Amerika

Minnesota’da 30’dan fazla su tesisine siber saldırı

Yayınlanma

ABD’deki siber güvenlik yetkilileri, Minnesota eyaletinde 30’dan fazla belediye su tesisini hedef alan koordine siber saldırıları araştırıyor. İncelemelerde olası İranlı bilgisayar korsanlarına ait ayrıntılara ulaşıldığı bildirildi. Eyalet ve federal kurumlar, kamu hizmetlerinin aksamaması ve sistemlerin emniyete alınması için ortak çalışma yürütüyor.

ABD’deki siber güvenlik yetkilileri, Minnesota eyaletinde 30’dan fazla belediye su tesisini hedef alan koordine siber saldırıları inceliyor. Soruşturmada olası İranlı bilgisayar korsanlarına ait ayrıntıların yer aldığı belirtildi.

Minnesota Bilişim Teknolojileri (MNIT) kurumu Salı günü saldırılara ilişkin bir uyarı yayımladı.

Kurum; ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), ABD Çevre Koruma Ajansı (EPA) ve Federal Soruşturma Bürosu (FBI) dahil olmak üzere federal kurumlarla koordineli bir inceleme yürüttüklerini duyurdu.

Uyarda yer alan bilgilere göre yetkililer, devam eden soruşturma nedeniyle “faaliyeti henüz belirli bir aktöre bağlamadıklarını” veya saldırıların tek bir aktöre atfedilemeyeceğini kaydetti.

Araştırmacılar, Minnesota genelindeki vakalar arasında saldırı zamanlamaları ve “kullanılan teknoloji türleri” de dahil olmak üzere benzerlikler tespit etmeyi başardı.

MNIT, Minnesota Sağlık Bakanlığının yerel su sistemleri üzerindeki etkileri araştırdığını ekledi. Kurum, şehirlerden “içme suyu kullanımlarını değiştirme” yönünde gelen “herhangi bir aktif talep” bulunmadığını bildirdi.

Pazar ve Pazartesi günleri gerçekleşen saldırılarda, operatörlerin kullandığı bilgisayar ekranları olan “programlanabilir mantıksal denetleyiciler” (PLC) ile “insan-makine arayüzleri” (HMI) hedef alındı.

Minnesota Bilgi Güvenliği Başkanı John Israel, eyaletin bilgileri federal kurumlara ilettiğini ve bu kurumların “bu faaliyeti daha geniş bir ulusal bağlamda değerlendirdiğini” söyledi.

CISA, FBI ve diğer federal kurumlar tarafından 22 Temmuz’da yayımlanan ortak bir uyarıda, İranlı bilgisayar korsanlarının su sistemlerini ve diğer PLC’leri hedef aldığı konusunda uyarıda bulunulmuştu.

Açıklamada ayrıca operasyonel teknoloji (OT) sahipleri ve operatörlerinin “doğrudan internet erişimini sınırlandırmalarının ve güvenli PLC kurulumunu sağlamalarının” önemi vurgulanmıştı.

FBI Siber Bölümü Direktör Yardımcısı Brett Leatherman söz konusu uyarıda, İranlı aktörlerin “ABD’nin kritik altyapısını hedef almaya” ve “Amerikalıların bağımlı olduğu temel hizmetleri aksatmaya devam ettiğini” ifade etmişti.

Bu durum, İran savaşı sırasında ABD’nin ülkedeki kritik altyapıyı hedef alan saldırılarını takip ediyor. ABD ordusu İran’daki bir liman tesisine, enerji altyapısına ve köprülere saldırılar düzenlemişti.

MNIT; su ve atıksu sistemlerine, internetten erişilebilen operasyonel teknolojileri tespit etmeleri ve tesislerdeki uzaktan erişim imkanlarını kontrol etmek gibi adımları derhal atarak sistem güvenliğini sağlamaları tavsiyesinde bulundu.

Çok Okunanlar

Exit mobile version