İngiltere basınında yer alan haberlere göre, İran bağlantılı siber korsanlar ülkedeki bir enerji santralini başarılı ancak geçici bir süreyle devre dışı bıraktı.
The Telegraph ve Financial Times gazetelerinin aktardığına göre Temmuz ayında gerçekleşen bu saldırı, İran bağlantılı hackerların ülkedeki kritik bir tesisi ilk kez tamamen kapatmayı başardığı olay olarak kayıtlara geçti.
Endüstriyel Kontrol Sistemlerindeki Zafiyetler
Hem bu olayda hem de New Jersey, Minnesota, Georgia ve South Dakota dahil olmak üzere 12 eyaletteki su sistemlerini hedef alan paralel saldırılarda, programlanabilir mantıksal denetleyiciler (PLC) hedef alındı.
Amerika ve İngiltere kaynaklarına göre bu cihazlar, dünya genelindeki enerji, su ve imalat tesislerinin otomasyon sistemlerini yönetiyor.
Basit Yöntemler Büyük Açıkları Ortaya Çıkarıyor
U.S. Cybersecurity and Infrastructure Security Agency (CISA) yetkilileri, saldırganların karmaşık kodlar yerine değiştirilmemiş varsayılan şifreleri ve açıkta kalan cihazları taramak gibi son derece basit teknikler kullandığını belirtti.
Bu strateji, yüksek teknoloji ürünü bir korsanlıktan ziyade kilitsiz kapıları aramaya benziyor, diyen uzmanlar, 1960‘ların sonlarında üretilen eski cihazların günümüz siber tehditlerine karşı korunmasız olduğuna dikkat çekti.
Olası Test Amaçlı Saldırılar
İngiliz enerji tesisindeki sistem, çalışanların kontrolü yeniden sağlamasıyla birlikte 4 gün boyunca çevrim dışı kaldı.
Yetkililer tesisin adını açıklamazken, saldırının küçük ölçekli olduğunu ve ulusal elektrik arzını etkilemediğini, ancak uzmanların bunu daha büyük hedefler için bir test sürüşü olarak değerlendirdiğini belirtti.



