İngiltere'de kritik altyapı alarmı: İran bağlantılı hackerlar santrali 4 gün devre dışı bıraktı
İran bağlantılı hackerların İngiltere'deki küçük ölçekli bir elektrik santralini siber saldırıyla dört gün boyunca devre dışı bıraktığı bildirildi. Saldırı ülkenin genel elektrik arzını etkilemezken, olay kritik altyapılara yönelik siber tehditlerin yeniden gündeme gelmesine neden oldu.
İngiltere'de İran bağlantılı hackerlardan elektrik santraline saldırı
İran bağlantılı bilgisayar korsanlarının İngiltere'deki küçük ölçekli bir elektrik santralini siber saldırıyla dört gün boyunca devre dışı bıraktığı bildirildi.
The Telegraph'ın haberine göre, güvenlik gerekçesiyle saldırının hedefindeki santralin adı açıklanmadı.
Tesisin dört gün boyunca çalışamadığı, ekiplerin sistemi yeniden devreye almak için müdahalede bulunduğu belirtildi.
Saldırının küçük ölçekli bir elektrik santralini hedef alması nedeniyle İngiltere'nin genel elektrik arzı veya enerji üretimi üzerinde herhangi bir etki oluşmadığı aktarıldı.
İngiliz yetkililer enerji şirketlerini uyardı
Olayın ardından İngiliz hükümetinin enerji şirketlerinin üst düzey yöneticilerini bilgilendirdiği ve siber güvenlik önlemlerinin artırılması konusunda tavsiyelerde bulunduğu belirtildi.
Saldırının, kritik ulusal altyapının yabancı kaynaklı siber tehditlerden korunmasından sorumlu GCHQ bünyesindeki Ulusal Siber Güvenlik Merkezi'ne bildirildiği aktarıldı.
İngiltere ve ABD istihbarat kurumları daha önce Rusya, Çin, İran ve Kuzey Kore bağlantılı hackerların kritik altyapılara yönelik oluşturduğu risk konusunda uyarılarda bulunmuştu.
İngiltere'de ilk kez bir santral tamamen devre dışı kaldı
İngiltere'de geçmişte sağlık sistemi, okullar ve sanayi tesisleri siber saldırılardan etkilenmişti. Jaguar Land Rover'ın üretim hatlarında da siber saldırılar nedeniyle ciddi aksamalar yaşanmıştı.
Ancak bugüne kadar İngiltere'de bir elektrik santralinin bilgisayar korsanları tarafından tamamen devre dışı bırakıldığına ilişkin bilinen bir vaka bulunmadığı belirtildi.
Yetkililer, saldırının doğrudan sivillere zarar verme amacı taşıdığını düşünmüyor. Bununla birlikte olayın, İran Devrim Muhafızları bağlantılı hackerların İngiltere'deki sistemlere sızabildiğini ve kritik altyapıyı devre dışı bırakabildiğini göstermek amacıyla gerçekleştirilmiş olabileceği değerlendiriliyor.
ABD'de de su altyapısı hedef alınmıştı
Saldırının, ABD'nin 12 eyaletindeki su altyapısını etkileyen siber saldırılarla aynı dönemde gerçekleştiği belirtildi.
ABD'de onlarca atık su arıtma tesisi siber saldırılardan etkilenirken, bazı bölgelerde su baskınları ve musluk suyu basıncında düşüş yaşandı. Yetkililer bazı bölgelerde halka içme suyunu kaynatarak kullanmaları yönünde uyarıda bulundu.
İlk olay 26 Temmuz'da Minnesota'da bildirildi. Daha sonra Michigan, Georgia, Güney Dakota ve New Jersey'de benzer güvenlik ihlalleri yaşandı.
FBI saldırıları "kötü niyetli siber aktörlere" bağlarken, ABD hükümeti kaynakları tehdidin büyük olasılıkla Tahran kaynaklı olduğunu bildirdi.
İngiltere'de kritik altyapıya yönelik risk artıyor
İran'ın Ortadoğu'daki çatışmaların ardından Batılı ülkelere yönelik siber faaliyetlerini artırdığı belirtiliyor.
Almanya, Polonya, Finlandiya, Belçika ve Arnavutluk'ta da İran bağlantılı olduğundan şüphelenilen saldırılar bildirildi.
İngiltere Ulusal Siber Güvenlik Merkezi Başkanı Richard Horne, haziran ayında yaptığı açıklamada, kurumun önceki 12 ay içinde kritik ulusal altyapıya yönelik 200'den fazla siber saldırıyla ilgilendiğini söyledi.
İngiliz hükümetinin geçen ay yayımladığı risk değerlendirmesinde ise ülkenin iç altyapısına yönelik ciddi ve başarılı bir siber saldırı ihtimalinin yüzde 5 ile yüzde 25 arasında olduğu belirtildi.
Raporda, yapay zekanın siber saldırıların otomatikleştirilmesini sağlayarak operasyonları daha hızlı ve verimli hale getirebileceği ve saldırı gerçekleştirme eşiğini düşürebileceği uyarısı yapıldı.
İngiliz hükümeti, saldırıya uğrayan santralin küçük ölçekli olduğunu ve olayın ülkenin genel enerji sistemi açısından risk oluşturmadığını açıkladı.