Siber güvenlik

İran bağlantılı bilgisayar korsanları ABD su ve enerji sağlayıcılarını hedef alıyor: hükümet uyarısı

1 dk okuma

İran bağlantılı bilgisayar korsanları ABD su ve enerji sağlayıcılarını hedef alıyor: hükümet uyarısı
Fotoğraf: RoonZ nl · Unsplash
0 0
XWhatsAppTelegramLinkedIn

ABD hükümeti, İran ile bağlantılı bilgisayar korsanlarının Amerikan su ve enerji sağlayıcılarını aktif olarak hedef aldığına dair güncellenmiş bir uyarı yayınladı. Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Federal Soruşturma Bürosu (FBI) ve Çevre Koruma Ajansı (EPA) tarafından yayınlanan uyarı, İran devlet destekli aktörlerin bu kritik altyapı sektörleri tarafından kullanılan sistemlerdeki güvenlik açıklarını istismar ettiğini belirtiyor. Bilgisayar korsanları, su arıtma ve enerji dağıtım süreçlerini kontrol etmek için gerekli olan programlanabilir mantık denetleyicilerini ve insan-makine arayüzlerini hedef alıyor.

Uyarı, özellikle İsrail şirketlerine ait ekipman veya hedef olarak algılanabilecek diğer sistemleri kullananlar olmak üzere Amerika Birleşik Devletleri genelindeki su ve enerji sağlayıcılarını etkiliyor. Hükümet, bu saldırıların su arıtma kimyasallarının manipülasyonu veya enerji kaynaklarının kapatılması dahil operasyonel aksamalara yol açabileceği konusunda uyarıyor. Bu önemlidir çünkü bu tür aksamalar halk sağlığı ve güvenliğinin yanı sıra milyonlarca Amerikalının günlük olarak bağımlı olduğu temel hizmetlerin güvenilirliğini tehdit edebilir.

Uyarıya göre, bilgisayar korsanları en az 2020'den beri aktiftir ve 2023'te son olaylar rapor edilmiştir. Uyarı, etkilenen sağlayıcıların tam sayısını belirtmemekle birlikte, kampanyanın devam ettiğini ve yaygın olduğunu belirtiyor. Hükümet, su ve enerji sağlayıcılarını varsayılan şifreleri değiştirme, yazılımları güncelleme ve erişimi sınırlamak için ağları bölümlere ayırma gibi acil güvenlik önlemlerini uygulamaya çağırıyor.

Arka plan bilgisi, İranlı bilgisayar korsanlarının ABD altyapısını ilk kez hedef almadığını göstermektedir. Önceki uyarılar enerji sektörüne yönelik benzer tehditler konusunda uyarmıştı ve mevcut uyarı bu önceki uyarıların üzerine inşa edilmiştir. Muhtemel sonraki adımlar, federal kurumlar tarafından artırılmış izleme ve bilgisayar korsanlarına karşı potansiyel yaptırımlar veya diğer eylemleri içermektedir. Sağlayıcıların ayrıca gelecekteki izinsiz girişleri önlemek için siber güvenlik protokollerini geliştirmeleri beklenmektedir.

Kaynaklar

Bildir / kaldırılmasını iste

İlgili

Yorumlar

Henüz yorum yok. İlk yorumu sen yaz.