Yayınlanan yeni siber güvenlik uyarısına göre, ABD hükümetine bağlı çeşitli kurumlar, su tesislerini ve diğer kritik altyapı sistemlerini izlemek ve işletmek için kullanılan Siemens marka cihazlara kimliği belirsiz bilgisayar korsanlarının sızmaya çalıştığı konusunda uyardı. Bu uyarı, son haftalarda birçok eyaletteki yerel su sistemlerini hedef alan ve siber güvenlik uzmanlarının İran ile bağlantılı olduğundan şüphelendiği yaygın siber olayların ortasında geldi.
Siemens cihazlar için tehlike var mı?
Ulusal Güvenlik Ajansı, FBI, Enerji Bakanlığı, Çevre Koruma Ajansı ve İç Güvenlik Bakanlığı Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından yayınlanan uyarıya göre, Siemens S7 Serisi programlanabilir mantık denetleyicilerinin tümüne yönelik “aktif bir tehdit” söz konusu. Hükümet, belirli koşullara bağlı olarak, bu cihazların ele geçirilmesinin kritik süreçlerin aksamasına, güvenlik olaylarına, arıza sürelerine veya ekipman hasarına, hassas verilerin ele geçirilmesine, uyumluluk ihlallerine ve birbirine bağlı sistemler üzerinde zincirleme etkilere yol açabileceği konusunda uyardı.
Yapılan uyarıya göre, bilgisayar korsanları, sistemleri başarıyla tehlikeye atabilecek saldırılar geliştirmek için gereken teknik uzmanlığı ve süreyi önemli ölçüde azaltmak için yapay zekayı kullanıyorlar. CISA, 22 Temmuz’da Siemens, Rockwell Automation ve Schneider Electric tarafından üretilen programlanabilir mantık denetleyicilerini hedef alan İran bağlantılı bilgisayar korsanları konusunda uyarıda bulunan bir açıklamanın ardından, 30 Temmuz’da programlanabilir mantık denetleyicilerini hedef alan bilgisayar korsanlarında önemli bir artış olduğunu bildirdi.
Federal yetkililer, İran’ı yerel su sistemlerine yönelik son saldırılarla resmen ilişkilendirmekten kaçınırken, Başkan Donald Trump 31 Temmuz’da İran’ın olaya karışmadığına inandığını söyledi. Bunun yerine, 26 ve 27 Temmuz’da meydana gelen en az 30 suyla ilgili siber olayın ilk rapor edildiği eyalet olan Minnesota’yı suçladı.

