Amerika Birleşik Devletleri hükümeti, İran destekli hackerların ülkedeki enerji ve su sağlayıcılarına ait endüstriyel kontrol sistemlerini hedef aldığını duyurdu. FBI, NSA, Enerji Bakanlığı ve CISA tarafından yayınlanan ortak uyarıda, saldırganların kritik altyapılarda kesintiler ve aksamalar yaratmaya çalıştığı belirtildi.

Endüstriyel Kontrol Sistemleri Hedefte

Güncellenen bildiriye göre, siber saldırganlar internete bağlı operasyonel ağlar üzerindeki programlanabilir mantık denetleyicilerini (PLC) hedef alıyor. Bu yöntemle ekranlardaki verileri manipüle ederek sistemlerin devre dışı kalmasına neden oldukları ifade edildi. Başlangıçta sadece Rockwell markalı denetleyicilerin hedef alındığı belirlenmişken, tehdit listesine Siemens ve Schneider Electric ürünlerinin de eklendiği bildirildi.

Kritik Güvenlik Mekanizmaları Devre Dışı Bırakılıyor

FBI'ın paylaştığı detaylara göre, bir kritik altyapı sağlayıcısının sistemine sızan hackerlar, kontrolörlerin programlama mantığını değiştirerek kritik kapatma süreçlerini ve alarm sistemlerini etkisiz hale getirdi. Bu durum, sistemlerin operatörlere herhangi bir anomali bildirimi yapmadan güvensiz koşullara girmesine yol açtı. Yetkililer, internete açık tüm endüstriyel kontrol sistemlerinin risk altında olabileceği konusunda uyarıda bulundu.

Saldırıların Kapsamı ve Geçmişi

Süreç boyunca siber saldırıların sadece altyapı ile sınırlı kalmadığı, casusluk ve veri sızdırma faaliyetlerinin de yürütüldüğü kaydedildi. FBI Direktörü Kash Patel'in kişisel e-posta hesabının sızdırılmasının yanı sıra, tıbbi teknoloji şirketi Stryker'ın on binlerce çalışan cihazının Handala grubu tarafından uzaktan silindiği belirtildi. Haziran ayında Cal Water adlı su sağlayıcısını hedefine alan Handala grubu, su arzını bozabileceğini iddia etse de şirket operasyonel ağlarda yetkisiz erişim izine rastlamadıklarını açıkladı.

Ne anlama geliyor?

Endüstriyel tesislerin kontrolü, fiziksel dünyadaki makineleri yöneten özel donanımlar aracılığıyla sağlanır. Bu sistemler, sensörlerden gelen verileri işleyerek vanaların açılması veya elektrik şalterlerinin kapanması gibi somut işlemleri otomatik olarak gerçekleştirir. Eğer bu donanımların yazılım mantığına dışarıdan müdahale edilirse, sistem gerçek durumu yanlış raporlayabilir veya güvenlik önlemlerini devre dışı bırakarak fiziksel hasarlara yol açabilir.

Söz konusu saldırı yöntemi, dijital ağlar ile fiziksel üretim hatları arasındaki köprünün zayıflıklarını kullanır. İnternete açık olan yönetim panellerinin ele geçirilmesi, uzaktan yönetilen tesislerin kontrolünün kötü niyetli kişilere geçmesi anlamına gelir. Bu durum, kamu hizmetlerinin sürekliliğini tehlikeye atarak geniş kitlelerin temel ihtiyaçlara erişimini engelleyebilecek bir risk oluşturur.