Amerika Birleşik Devletleri'nin sivil savunma kurumları, ülke genelindeki su ve atıksu yönetim sistemlerini hedef alan siber saldırılarda ciddi bir artış yaşandığı yönünde kapsamlı uyarılara imza attılar. Bu kritik altyapıları yöneten operasyonların internet bağlantısından derhal koparılması gerektiği konusunda yetkililer toplulukları alarma geçirdi.
Uyarılar, Minnesota eyaletinin BT ajansının yaptığı çarpıcı açıklamanın hemen ardından geldi. Ajans, 26 ve 27 Temmuz tarihlerinde eyaletteki yirmi dört milyon metreküpten fazla su tüketen otuzdan fazla topluluk su sisteminin koordineli bir siber saldırı karşısında hedef alındığını resmen duyurdu.
Kritik Altyapılar Siber Güvenlikte Neden Zor Durumda?
Siber güvenlik konusunda en büyük zafiyetlerden birinin kritik altyapılar olduğu dikkat çekiyor. Su ve atıksu sistemleri, modern teknolojiyle kontrol edildiği için bu tür dijital saldırılara karşı savunmasız kalabiliyorlar. Bu durum, yalnızca işleyişi aksatmakla kalmıyor, aynı zamanda halk sağlığı açısından da büyük bir risk oluşturuyor.
Olaylara ilişkin yapılan incelemeler, FBI'ın en az yedi eyaletteki su ve atıksu hizmetleri sağlayıcılarından gelen olay bildirimlerini doğruladı. Bu faaliyetlerin bazıları sistemdeki operasyonların işleyişini doğrudan aksattığını gösterdi.ABD yetkilileri ve müfettişler, özellikle Minnesota saldırılarının ardında İran bağlantılı bilgisayar korsanlarının yer alma ihtimalinin yüksek olduğunu belirtiyor.
Jeopolitik Gerilim Siber Savaşını Nasıl Ateşliyor?
Hakberimiz, bu siber hücumların ABD ve İran arasındaki jeopolitik rekabetin artışıyla tam zamanında gerçekleşmesi. İki ülke arasındaki füze saldırıları ve karşılıklı tehditler ortamı, hem konvansiyonel hem de dijital alanda yıkım tehdidini yükseltiyor. Aslında ABD su tesislerine yönelik siber girişimler bu çatışma öncesinde de birkaç kez yaşanmıştı.

Ancak olaylar Mart ayında daha da ciddi boyutlara ulaştığında, farklı grupların hedef belirleyip Stryker gibi tıbbi hizmet şirketleri ve Los Angeles County Metrolü Geçiş Otoritesi dahil olmak üzere ABD'deki yerel kurumlara organize saldırılar düzenlediği saptanmıştı.
Operasyonlar Nasıl Etkilendi?
Eyalet ve yerel su yönetimi yetkilileri, yapılan tüm bu atakların mevcut durumda halkın su güvenliğini doğrudan tehlikeye attığı bilgisiyle gelmediğini ancak bazı sistemlerin kritik durumlarda çevrimdışı bırakılması veya manuel yöntemlerle sıfırlanması gerektiği yönünde açıklamalar yaptı.
Siber Güvenlik ve Altyapı Güvenliği Ajansı'nın uyarısına göre, bilgisayar korsanları bazen doğrudan operatörleri sistemden kilitli tutuyor. Başka bir taktikle ise belirli cihazların ağlardan izole edilmesini sağlamak için şifrelerde zorlayıcı değişiklikler yapabiliyorlar. Bu durumun en somut sonucu olarak, su kaynaklarının kaynatılması gerektiğine dair uyarı yayınlanması ve sistemlerin sürekli manuel müdahale ile çalışmaya devam etmesi yaşanıyor.
Yetkililer bu siber baskı karşısında kamuoyuna yaptığı açıklamada, halkın tedbirli olması gerektiğini vurguluyor. Kritik altyapılar artık yüksek düzeyde dijital koruma gerektiriyor ve operatörlerin sürekli savunma modunda kalması elzem hale geliyor.