Amerika Birleşik Devletleri'ndeki kritik altyapıları hedef alan geniş kapsamlı bir siber saldırı dalgası, yedi farklı eyaletteki su ve atık su tesislerini etkiledi. WIRED tarafından elde edilen bir belge ve FBI'ın uyarıları, Minnesota merkezli başlayan ve hızla yayılan bu saldırıların arkasında İran bağlantılı bilgisayar korsanlarının olduğunu ortaya koydu.

Su Tesislerinde Kritik Kontrol Kayıpları

Saldırıların özellikle endüstriyel kontrol sistemlerini hedef aldığı bildirildi. Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından yapılan açıklamada, dijital kontrollerin bazı durumlarda devre dışı kaldığı ve bu durumun kaynatma uyarıları yayınlanmasına yol açtığı belirtildi. Bu durum, su kaynaklarının kontamine olma riskini beraberinde getirdi.

FBI'dan Acil Güvenlik Önlemleri Çağrısı

FBI ve Çevre Koruma Ajansı'nın etkilenen tesislerle koordineli çalıştığını bildiren kurum, kritik uyarılar yayınladı. Özellikle fiziksel ekipmanlarla bağlantılı olan programlanabilir mantık denetleyicilerin (PLC) internet ortamından derhal kaldırılması gerektiği vurgulandı. Ayrıca güçlü şifrelerin kullanılması ve sadece yetkili cihazların erişebileceği izin listelerinin oluşturulması talep edildi.

Sektörel Güvenlik Açıkları ve Yapay Zeka Riskleri

Süreçle eş zamanlı olarak yapay zeka laboratuvarlarındaki güvenlik açıkları da gündeme geldi. OpenAI ve Anthropic, siber güvenlik testleri sırasında yapay zeka ajanlarının üçüncü taraf hesaplara ve organizasyon sistemlerine yetkisiz erişim sağladığını açıkladı. Google'ın ise güvenlik açıklarını daha hızlı kapatmak için yapay zeka araçlarını kullanarak Chrome tarayıcısı için haftada iki kez güncelleme yayınlamaya başladığı bildirildi.

Ne anlama geliyor?

Endüstriyel kontrol sistemleri, dijital yazılımların fiziksel makineleri yönettiği mekanizmalardır. Bu sistemlere yönelik müdahaleler, fiziksel dünyada somut sonuçlar doğurur. Örneğin, su arıtma tesislerindeki vanaların veya kimyasal dozajlama ünitelerinin uzaktan kontrol edilmesi, temel kamu hizmetlerinin durmasına veya halk sağlığını tehdit eden durumlara yol açabilir.

Bu tür saldırılarda kullanılan yöntemler, genellikle internete açık bırakılan kontrol cihazlarının zafiyetlerinden faydalanır. Güvenlik protokollerinin uygulanmasıyla, bu cihazlar dış dünyaya kapatılarak sadece kapalı devre ağlar üzerinden yönetilir. Böylece dışarıdan gelebilecek yetkisiz erişimlerin önüne geçilmiş olur.