Siber güvenlik

Bilgisayar korsanları 30 ABD su sistemini hedef aldı

1 dk okuma

Bilgisayar korsanları 30 ABD su sistemini hedef aldı
Fotoğraf: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Bilgisayar korsanları, 26-27 Temmuz 2026'da Minnesota'daki en az 30 belediye su sistemine sızmaya çalıştı; Michigan ve diğer beş eyalette de benzer siber saldırılar rapor edildi. Saldırganlar, ofis ağları yerine pompaları, vanaları ve diğer ekipmanları çalıştıran küçük bilgisayarlar olan programlanabilir mantık denetleyicilerini hedef alarak kritik su altyapısının kontrolünü ele geçirmeyi amaçladı. Yetkililer, kontrol bilgisayarlarını kapatıp ekipmanları manuel olarak çalıştırarak yanıt verdi ve suyun içilebilir olduğunu belirtti. FBI ve Çevre Koruma Ajansı, 30 Temmuz 2026'da ortak bir uyarı yayınlayarak saldırganların internete doğrudan bağlı Rockwell Automation MicroLogix kontrolörlerine uzaktan eriştiğini ve IP adresleri ile şifreleri değiştirdiğini doğruladı. ABD hükümeti saldırıların sorumluluğunu henüz üstlenmedi, ancak ilk şüpheler İran'a yakın olduğu iddia edilen bilgisayar korsanlarına yöneldi. Siber Güvenlik ve Altyapı Güvenliği Ajansı'na göre, bazı tesisler hâlâ üretici varsayılan şifrelerini kullanıyor; bu, 2023'te İran bağlantılı bilgisayar korsanlarının Unitronics kontrolörlerini hedef aldığı benzer olaylarda istismar edilen bir açıktı. Ulusal Standartlar ve Teknoloji Enstitüsü'ndeki araştırmacılar, davetsiz misafirlerin meşru kontrol talimatlarını kötü niyetli komutlarla değiştirerek su akışını veya kalitesini bozabileceği konusunda uyarıyor. Saldırılar, ABD'deki yaklaşık 152.000 kamu içme suyu sisteminin kırılganlığını gözler önüne seriyor; bu sistemlerin çoğu, modern güvenlik özelliklerinden yoksun eski endüstriyel ekipmanlara dayanıyor ve küçük kadrolarla çalışıyor. Buna yanıt olarak Siber Güvenlik ve Altyapı Güvenliği Ajansı, tesislerin kontrolörleri ve panoları doğrudan internet bağlantısından çıkarmasını, uzaktan erişim için güvenli ağ geçitleri veya VPN kullanmasını, varsayılan şifreleri değiştirmesini ve operasyonel ağları iş sistemlerinden ayırmasını istedi. Gönüllü siber güvenlik uzmanlarından oluşan bir grup rehberlik sağlıyor, ancak küçük tesislerin gelecekteki saldırılara karşı korunmak için devlet finansmanına veya ortak hizmetlere ihtiyacı olabilir.

Kaynaklar

Bildir / kaldırılmasını iste

İlgili

Yorumlar

Henüz yorum yok. İlk yorumu sen yaz.