ABD'de Kritik Altyapıya Siber Darbe: Su Tesislerinde Tehlike Çanları Çalıyor
Dijital Saldırılar Fiziksel Altyapıyı Tehdit Ediyor
ABD genelindeki kritik altyapı tesisleri, ciddi bir siber güvenlik kriziyle karşı karşıya. FBI ve Çevresel Koruma Ajansı (EPA) tarafından yapılan resmi duyuruya göre, 27 Temmuz 2026 tarihinden bu yana yedi farklı su ve atık su tesisi, karmaşık siber saldırıların hedefi oldu. Saldırıların boyutları sadece veri sızıntısıyla sınırlı kalmayıp; basınç kaybı ve kontrolsüz taşmalar gibi fiziksel hasarlara yol açarak operasyonel süreçleri aksatıyor.
Saldırganların Birincil Hedefi: Programmable Logic Controllers (PLCs)
Siber saldırganlar, sistemlere sızmak için özellikle internete açık olan Programmable Logic Controllers (PLCs) cihazlarını hedef alıyor. Uzaktan erişim sağlayan kötü niyetli aktörler; IP adreslerini ve parola bilgilerini değiştirerek operatörlerin sistem üzerindeki izleme ve kontrol yetkilerini devre dışı bırakıyor. FBI raporlarına göre bu durum, arıtılmamış yeraltı sularının şebekeye sızma riskini doğurarak halk sağlığını doğrudan tehlikeye atıyor.
Savunma Stratejileri ve Artan Risk Faktörü
Yetkililer, su tesislerine acil bir eylem planı sunarak; güvenli gateway ve firewall sistemlerinin kullanılmasını, daha karmaşık parolaların tercih edilmesini ve yalnızca yetkili cihazlar arası iletişime izin veren erişim kontrol listelerinin uygulanmasını öneriyor. Bu saldırıların perde arkasında kim var? Minnesota eyaletinde 30’dan fazla tesisi etkileyen benzer olaylarda, NBC News ve Wired kaynaklarına dayanan raporlar, saldırıların arkasında İran bağlantılı aktörlerin olabileceğine işaret ediyor. Water Information Sharing and Analysis Center (WaterISAC) üzerinden paylaşılan notlar, Minnesota Fusion Center'ın daha önce CISA tarafından açıklanan İran destekli siber kampanya ile uyumlu faaliyetler tespit ettiğini doğruluyor. Siber güvenlik dünyası, kritik altyapıların dijital sınırlarını korumak için daha proaktif yaklaşımlara mı ihtiyaç duyuyor?
Henüz yorum yapılmamış. İlk yorumu siz yapın!