ABD'de geçen ayın sonundan bu yana farklı eyaletlerde faaliyet gösteren su ve atıksu şirketlerine yönelik siber saldırılar bildiriliyor. Yaklaşık bir düzine eyalete yayılan olaylar, ülkenin kritik su altyapısının siber güvenliğine ilişkin endişeleri artırırken bazı saldırıların su operasyonlarını doğrudan etkilediği belirtiliyor.
En az yedi eyaletten olay bildirimi geldi
Minnesota yetkilileri, 28 Temmuz'da 30'dan fazla yerleşim yerindeki su arıtma tesisinin koordineli saldırılara maruz kaldığını açıkladı. Bu açıklamadan iki gün sonra FBI, en az yedi eyalette bulunan su ve atıksu şirketlerinin siber saldırı olayları bildirdiğini duyurdu. Bazı vakalarda tesislerin yürüttüğü su operasyonlarında aksama yaşandığı kaydedildi.
Sonraki günlerde Minnesota'nın yanı sıra Arkansas, Georgia, New Jersey ve Michigan'daki tesisleri hedef alan saldırılar da gündeme geldi. Farklı eyaletlerden peş peşe gelen bildirimler, saldırıların tek bir bölgeyle sınırlı kalmadığını ve su altyapısındaki kuruluşların ortak bir güvenlik sorunuyla karşı karşıya bulunduğunu gösterdi.
Küçük işletmelerde bütçe ve uzmanlık riski
ABD genelinde 150 binden fazla su şebekesi bulunuyor. Bu şebekelerin bir bölümünü küçük yerel şirketler işletiyor. Söz konusu kuruluşların siber güvenlik için yeterli bütçeye veya gerekli uzmanlığa sahip olmaması, internete bağlı sistemlerin korunması açısından önemli bir risk oluşturuyor.
Su ve atıksu hizmetlerinin kritik altyapı kapsamında yer alması, saldırıların etkisine yönelik kaygıları da büyütüyor. Bildirilen bazı olayların operasyonları doğrudan aksatması, tesislerde kullanılan sistemlerin güvenliğine ilişkin tartışmaları yeniden gündeme taşıdı.
İran iddiası henüz doğrulanmadı
Saldırıların arkasındaki aktör konusunda kamuoyuna yapılmış resmi bir sorumluluk açıklaması bulunmuyor. Bununla birlikte İran hükümetiyle bağlantılı bilgisayar korsanı grupları, olayların başlıca şüphelileri arasında gösteriliyor.
Minnesota'daki ilk olaylardan birkaç gün önce ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA, İranlı bilgisayar korsanlarının su sistemleri ile enerji sektöründe kullanılan internete bağlı cihazları hedef aldığı yönünde bir uyarı yayımlamıştı. Uyarının ardından su tesislerinden saldırı bildirimlerinin gelmesi, dikkatlerin İran bağlantılı gruplara çevrilmesine neden oldu.
Washington Post da daha sonra ABD istihbarat kurumlarının saldırıların arkasında İran'ı ve özellikle İslam Devrim Muhafızları Ordusu'nu gördüğünü bildirdi. Ancak bu değerlendirmeye rağmen saldırıların sorumluluğu resmi makamlar tarafından doğrulanmış değil. Olaylara ilişkin incelemeler sürerken, farklı eyaletlerdeki su ve atıksu tesislerinden gelen bildirimler kritik altyapının siber güvenliğini ülke gündeminin önemli başlıklarından biri haline getirdi.