Siber güvenlik firması SpyCloud'un 22 Eylül 2026 tarihli araştırması, ABD'deki su ve atık su işletmelerinin kritik altyapılarının ele geçirilebilir durumda olduğunu ortaya koydu. Araştırmaya göre, çalışanların parolalarını ve aktif oturum bilgilerini çalan zararlı yazılımlar nedeniyle binlerce kuruluşun ağı tehlike altında. Bu bulgular, son dönemde Amerika genelinde onlarca yerleşim yerini etkileyen su şebekesine yönelik siber saldırı dalgasının boyutunu gözler önüne seriyor.

66 bin sistem tarandı, sonuçlar endişe verici

SpyCloud, ABD Çevre Koruma Ajansı'na (EPA) kayıtlı olan 10.000 farklı kuruluşa ait, internete açık 66.000'den fazla sistemi inceleyen bir veri tabanı oluşturdu. Bu kapsamlı tarama sonucunda, 1.787 kuruluşun parolalarının ve kimlik doğrulama bilgilerininfarklı cihazlar üzerinden çalındığı tespit edildi. Bu oran, kontrol edilen tedarikçilerin yaklaşık onda ikisine karşılık geliyor. Daha da kritik olan nokta ise, bu kuruluşlardan en az 250'sinin, su akışını ve fiziksel pompaları kontrol eden operasyonel ağlarına ve uzaktan erişim sistemlerine yetki bilgileri sızdırılmış olmasıdır.

Tek bir ihlal, zincirleme etki yaratabiliyor

Analiz, adları açıklanmayan bir ölçüm teknolojisi sağlayıcısının ağındaki tek bir cihazın, parola çalan bir zararlı yazılımla enfekte olduğunu gösterdi. Bu tek başına görünen basit bir ihlal, aslında 167 Amerikan hizmet şirketinin parolalarını ele geçirdi. SpyCloud'un baş soruşturma yetkilisi Jason Lancaster, bu durumun suçlulara birbirleriyle doğrudan bağlantılı olmayan yüzlerce organizasyona erişim anahtarlarını sağladığını belirtti. Parola çalan zararlı yazılımlar, sadece depolanan şifreleri değil, kullanıcıların sisteme giriş yapmış halde tutulmasını sağlayan oturum belirleyicilerini de ele geçirebiliyor. Bu belirleyiciler, saldırganın meşru kullanıcı gibi davranmasına ve çoğu durumda çok faktörlü kimlik doğrulama sistemlerini atlatmasına olanak tanıyor.

Ne anlama geliyor?

Kritik altyapı sistemlerinde kullanılan uzaktan erişim protokolleri, fiziksel cihazlardan veri çekmek ve komut göndermek için tasarlandığı için, siber güvenlik savunmasızlığını doğrudan fiziksel güvenlik açığına dönüştürebiliyor. Parola çalan yazılımlar, kullanıcıların tarayıcı ya da uygulama üzerinden otomatik olarak doldurduğu şifreleri ve oturum bilgilerini arka planda kopyalayarak saldırganın eline geçirir. Bu yöntem, yapay zeka gibi karmaşık saldırı vektörlerine ihtiyaç duymadan, temel kimlik doğrulama mekanizmalarının zafiyetinden yararlanarak sisteme sızmayı kolaylaştırır. Özellikle su gibi hayati öneme sahip sektörlerde, dijital kimlik doğrulamanın zayıf halkası, şebeke üzerindeki fiziksel kontrolü kaybetme riskini doğrudan artırır. Bu durum, dijital güvenliğinin, fiziksel altyapının bütünlüğü için vazgeçilmez bir ön koşul olduğunu ve tek bir enfekte cihazın büyüklüğüne bakılmaksızın geniş çaplı bir etki yaratabileceğini göstermektedir.