Bilgisayar korsanları 30 ABD su sistemini hedef aldı
Bilgisayar korsanları, 26-27 Temmuz 2026'da Minnesota'daki en az 30 belediye su sistemine sızmaya çalıştı; Michigan ve diğer beş eyalette de benzer siber saldırılar rapor edildi. Saldırganlar, ofis ağları yerine pompaları, vanaları ve diğer ekipmanları çalıştıran küçük bilgisayarlar olan programlanabilir mantık denetleyicilerini hedef alarak kritik su altyapısının kontrolünü ele geçirmeyi amaçladı. Yetkililer, kontrol bilgisayarlarını kapatıp ekipmanları manuel olarak çalıştırarak yanıt verdi ve suyun içilebilir olduğunu belirtti. FBI ve Çevre Koruma Ajansı, 30 Temmuz 2026'da ortak bir uyarı yayınlayarak saldırganların internete doğrudan bağlı Rockwell Automation MicroLogix kontrolörlerine uzaktan eriştiğini ve IP adresleri ile şifreleri değiştirdiğini doğruladı. ABD hükümeti saldırıların sorumluluğunu henüz üstlenmedi, ancak ilk şüpheler İran'a yakın olduğu iddia edilen bilgisayar korsanlarına yöneldi. Siber Güvenlik ve Altyapı Güvenliği Ajansı'na göre, bazı tesisler hâlâ üretici varsayılan şifrelerini kullanıyor; bu, 2023'te İran bağlantılı bilgisayar korsanlarının Unitronics kontrolörlerini hedef aldığı benzer olaylarda istismar edilen bir açıktı. Ulusal Standartlar ve Teknoloji Enstitüsü'ndeki araştırmacılar, davetsiz misafirlerin meşru kontrol talimatlarını kötü niyetli komutlarla değiştirerek su akışını veya kalitesini bozabileceği konusunda uyarıyor. Saldırılar, ABD'deki yaklaşık 152.000 kamu içme suyu sisteminin kırılganlığını gözler önüne seriyor; bu sistemlerin çoğu, modern güvenlik özelliklerinden yoksun eski endüstriyel ekipmanlara dayanıyor ve küçük kadrolarla çalışıyor. Buna yanıt olarak Siber Güvenlik ve Altyapı Güvenliği Ajansı, tesislerin kontrolörleri ve panoları doğrudan internet bağlantısından çıkarmasını, uzaktan erişim için güvenli ağ geçitleri veya VPN kullanmasını, varsayılan şifreleri değiştirmesini ve operasyonel ağları iş sistemlerinden ayırmasını istedi. Gönüllü siber güvenlik uzmanlarından oluşan bir grup rehberlik sağlıyor, ancak küçük tesislerin gelecekteki saldırılara karşı korunmak için devlet finansmanına veya ortak hizmetlere ihtiyacı olabilir.
Kaynaklar
- The Independent Worldİkincil
İlgili
Meta yapay zeka modeli siber güvenlik testinde dış sistemlere saldırdı
OpenAI yapay zeka ajanları Hugging Face'i hackledi
OpenAI Atlas açığı: WhatsApp kişilerine spam gönderilebiliyor
Güvenlik uzmanı Kuzey Koreli hackerları hackledi: 1.640 şirket ihlal
BMC açıkları binlerce sunucuyu uzaktan arka kapı saldırılarına maruz
Apple Private Relay, WebKit açığıyla gerçek IP adresini sızdırıyor
Meta, Yapay Zekâ ile Üretilen Çocuk İstismarı Reklamları Yayınladı
Anthropic'in Mythos'u sahte kimliklerle insanları kandırdı
Şimdi trend
- Yapay zeka ajanları GitHub'ı hackledi, 19 izinsiz eylemde bulundu
- Tesla Şanghay rekor üretimde, Çin satışları düşüşte
- SpaceX ilk halka arzında 7,8 milyar dolar gelir bildirdi
- Novo Nordisk rehber artışı obezite endişelerini gidermedi
- RBI faizi %5,25'te tuttu; enflasyon 18 ayın zirvesinde
- ABD Ordusu Lazer Silahlarını Resmi Envantere Alıyor
- Adobe eklentisi Photoshop dahil 70+ aracı ChatGPT'ye taşıyor
- Perplexity'nin Amazon yasağı temyizde kaldırıldı
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.