Dünya genelinde CrowdStrike sistemlerindeki sorun nedeniyle yaşanan sıkıntı, Türkiye’den de birçok kurumu olumsuz etkiledi. Türk Hava Yolları, yaşanan küresel sıkıntı nedeniyle 84 seferinin iptal edildiğini duyurdu. Hiç kullanılmayan biletleri kesintisiz iade edilebileceği açıklanırken, THY Basın Müşaviri Yahya Üstün, “Uçuşlarımız kademeli olarak normal seyrine dönecek.” dedi. Bilgi Teknolojileri Kurumu (BTK) ve Ulusal Siber Olaylara Müdahale Merkezi (USOM) sorunun kaynağının belirlenmesi ve giderilmesi için çalışma başlattı. USOM’dan soruna ilişkin yapılan açıklamada, çözüm önerilerinin tüm siber olaylara müdahale merkezleriyle paylaşıldığı ifade edildi. Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, yaşanan sıkıntının siber saldırı kaynaklı olmadığını ve sorunun önemli bir bölümünün giderildiğini söyledi.
Dünya genelinde havayolu şirketleri başta olmak üzere şirketler, havalimanları, bankalar, bazı medya kuruluşları ve Londra Borsası’nda, Microsoft’a siber güvenlik yazılımı sağlayan CrowdStrike sistemlerindeki sorun nedeniyle teknik aksaklık yaşandı.
HABERİN VİDEOSUNA GİT
Sorunun siber güvenlik alanında uzmanlaşmış olan ve Türkiye’de de birçok şirket ve kurumun hizmet aldığı CrowdStrike adlı firmanın dün gerçekleştirdiği bir güncelleme ile ortaya çıktığı tahmin ediliyor.
2011 yılında kurulan şirket, bulut tabanlı çözümleri ve yapay zeka destekli teknolojileri kullanarak, kurumların siber tehditlere karşı korunmasını sağlamayı amaçlıyor.
CrowdStrike, saldırıları gerçek zamanlı olarak tespit edip önlemeye odaklanarak, siber saldırılarla ilgili geniş bir tehdit istihbaratı sunuyor.
Endpoint koruma, yönetilen tehdit avcılığı ve olay müdahalesi gibi hizmetler sunan şirket, dünya çapında birçok büyük kuruluş tarafından tercih ediliyor.
Küresel sorun, Türkiye’den de birçok kurumu etkiledi.
Havayolu şirketleri ve bankacılık hizmetleri problemden en çok etkilenen iki sektör olarak ön plana çıktı.
Türkiye’de kesintiden etkilenen kurumlar arasında yer alan DenizBank, müşterilerine yönelik bir açıklama yaptı. Bankadan yapılan açıklamada, “Kullandığımız global yazılım sisteminin dünya genelinde yaşadığı teknik aksaklık nedeniyle ülkemizde de birçok kurumu etkileyen kesintiler yaşanmaktadır. Bankamız, söz konusu aksaklığın giderilmesi ve tüm kanallarımızın en kısa sürede hizmete açılması için çalışmaktadır.” denildi.
Türk Hava Yolları Basın Müşaviri Yahya Üstün, sosyal medya hesabından yaptığı açıklamada, “Dünyada farklı sektörlerden birçok şirketi etkileyen yazılım kaynaklı problemin çözümü doğrultusunda operasyon yoğunluğumuzu düşürmek için çalışmalar yapmaktayız. Uçuşlarda aksama yaşanmaması adına bazı seferler iptal edilecek olup, uçuşlarımız en kısa sürede kademeli olarak normal seyrine dönecektir. Yaşanan aksaklıktan dolayı siz değerli misafirlerimizden özür dileriz.” ifadelerini kullandı.
Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, tüm dünyayı etkileyen sorun nedeniyle Türkiye’den de bazı kurumların etkilendiğini söyledi.
Sorunun siber saldırı kaynaklı olmadığını anlatan Bakan Uraloğlu, “İlgili kurumlarla derhal irtibata geçtik. Bazı kurumlarımızda buradaki aksaklığın önemli bir bölümünü atlattığımızı söylebilirim. Birkaç saat içerisinde vatandaşı etkiler durumdan çıkarılmış olur.” diye konuştu.
Bilgi Teknolojileri Kurumu (BTK) ve Ulusal Siber Olaylara Müdahale Merkezi (USOM) küresel çapta yaşanan sorun nedeniyle harekete geçti.
BTK ve USOM, yaşanan sorunların kaynağının tespiti ve giderilmesi çin çalışma başlattı.
Ulusal Siber Olaylara Müdahale Merkezi (USOM) soruna ilişkin bir açıklama yaptı.
Sorunun kaynağının siber saldırı değil, CrowdStrike yazılımı olduğu aktarılan USOM açıklamasında, “Söz konusu kesintinin CrowdStrike ürününü kullanan kurum ve kuruluşlarda meydana geldiği tespit edilmekle birlikte çözüm önerileri SİP platformu üzerinden tüm SOME’lerimiz (Siber Olaylara Müdahale Merkezi) ile paylaşılmıştır.” denildi.
Açıklamada, “Ülkemizin siber sınırlarını korumak için yerli ve milli ürünlerimizle 7 gün 24 saat aralıksız çalışmaya devam ediyoruz.” Ifadeleri kullanıldı.
Kurum sosyal medya hesabından sorunun çözümüne ilişkin bir yol da paylaştı.
Paylaşımda, şu adımların izlenmesi istendi:
Windows’u Güvenli Modda veya Windown Kurtarma Ortamında başlatın.
C:\Windows\System32\drivers\CrowdStrike dizinine gidin.
“C-00000291*.sys” ile başlayan dosyayı bulun ve adını değiştirin
Bilgisayarı normal şekilde yeniden başlatın.