Amerikan su ve enerji tedarikçilerinin endüstriyel kontrol sistemlerine sızarak onları etkileyen İran devlet destekli hackerlar hakkında ABD hükümeti uyarıda bulundu. Bu yeni uyarı, devam eden savaş sırasında İranlı aktörlerin siber saldırılarındaki artışa dair federal ajansların önceki uyarılarından birkaç ay sonra geldi.
Çarşamba günü güncellenen bir tavsiyede, FBI, NSA, Enerji Bakanlığı ve CISA, İranlı hackerların internetle bağlantılı operasyonel ağlarda programlanabilir mantık kontrolörlerini hedef aldığını, bu sayede ekranlardaki verileri manipüle edebileceklerini ve kesintilere neden olabileceklerini belirtti.
İranlı hackerlar, bu yılın başlarında öncelikle Rockwell tarafından üretilen kontrolörleri hedef alırken, tavsiye şimdi Schneider Electric ve Siemens ürünlerini de kapsayan endüstriyel kontrol sistemlerini hedef alacak şekilde genişletildi.
Ajanslar, “potansiyel olarak tüm internetle bağlantılı” endüstriyel kontrol sistemlerinin etkilenebileceği uyarısında bulundu ve kritik altyapı sahiplerini harekete geçmeye çağırdı. Tavsiyeye göre, İran destekli hackerlar, “ABD içinde yıkıcı etkiler yaratmak amacıyla bu faaliyetleri yürütüyor” ve bunun muhtemelen ABD’nin İran’a ve İsrail’e karşı devam eden savaşına bir yanıt olduğu belirtildi.
FBI’a göre, hackerlar bir kritik altyapı sağlayıcısına sızarak, kritik kapanış ve alarm süreçlerini devre dışı bırakacak şekilde kontrolörlerin programlama mantığını değiştirdi. Yetkililer, bu durumun “sistemlerin anormallikler hakkında operatörlere herhangi bir bildirim olmadan tehlikeli koşullara girmesine” olanak tanıdığını belirtti.
Bu olay, İran hükümeti hackerları ve onların vekilleri tarafından savaşın başlamasından bu yana gerçekleştirilen siber saldırı serisinin en sonuncusudur.
Saldırılar, genellikle istihbarat toplama ve hack-and-leak operasyonları şeklinde, FBI direktörü Kash Patel’in kişisel e-posta hesabının içeriğinin sızdırılması gibi olayları içeriyor. Bunun yanı sıra, Stryker adlı ABD’li tıbbi teknoloji devine yapılan daha alışılmadık yıkıcı siber saldırılar, İranlı hacker grubunun “Handala” tarafından on binlerce çalışan cihazının uzaktan silinmesine neden oldu.
Handala, Haziran ayında Kaliforniya su sağlayıcısı Cal Water’a yönelik bir veri ihlali olayını üstlendi ve su arzını kesebileceğini iddia etti (kanıt sunmadan). Su sağlayıcısı ise, operasyonel ağlarına yetkisiz erişim olduğuna dair herhangi bir kanıt görmediklerini belirtti.
Bu durumdan sonra siber güvenlik önlemlerini yeniden gözden geçirmeyi düşünüyor musunuz?

