
Mobil
Siber Teröristlerin Su Tesisini Hedef Aldığı Koordineli Saldırı Ortaya Çıktı
ABD su tesislerine yönelik siber saldırı şüphesi koordineli şekilde gelişti.
Hexcore
3 dk
9 Ağustos 2026

ABD Su Altyapıları Yeni ve Gerçek Bir Tehdidin Hedefi Oldu
Minnesota yakınlarında 26 Temmuz tarihinde başlayan koordineli siber saldırı şüphesi, Amerika’nın su sistemlerinde ciddi bir tehdidi gözler önüne serdi. Bu aldatıcı operasyonlar kısa sürede yayılarak ondan fazla eyaleti kapsadı. Saldırıların en az bir buçuk hafta içerisinde uygulandığı tespit edildi. Sonuçlar oldukça vahimdi; hizmet kesintileri, vatandaşlara su kaynatmaları yönünde uyarıların yapılmasına neden olan durumlar, şebekelerde şiddetli basınç düşüşleri ve ciddi sızıntılar yaşandı.
Bu yıkıcı olay zincirinin perde arkasını FBI ve EPA ortak bir açıklama yaparak paylaştı. Belirtilen kötü niyetli aktörlerin 30 Temmuz tarihinde internete bağlı cihazlara kolayca erişebildiğini açıkladılar. Bu saldırılarla sadece operasyonların kontrolü ele alınmadı; aynı zamanda sistemsel IP adresleri ve kritik şifreler değiştirilerek sistem tamamen ele geçirildi.
ABD Altyapı Güvenliği Alarm Veriyor
Saldırıların arkasında birden fazla haber kaynağı tarafından İran bağlantılı siber suç örgütlerinin olduğu tahmin ediliyor. Ancak yaşananlar sadece tek bir saldırının örneği değil, ülkenin kritik altyapısında derin ve sistemik sorunlara işaret ediyor. Illinois Teknoloji Enstitüsü'nde kritik altyapı güvenliği alanında uzmanlaşmış Maurice E. Dawson isminde akademisyen, mevcut durumun halkın düşündüğünden çok daha korkutucu olduğunu vurguladı.
CISA’nın Uzayan Uyarıları
Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu tür tehditlere karşı 2023 yılından itibaren düzenli olarak uyarılar yayımlıyor. Dahası, CISA Nisan ayında yaptığı yeni bir açıklamada İran ile bağlantılı aktörlerin Amerika’nın su ve enerji sistemlerini potansiyel bir hedef haline getirebileceğine dair açık bir cảnhar verdi. Bu kritik bildirim, Minnesota'daki ilk saldırının duyurulmasından dört gün önce yapılmıştı.
)
Siber Saldırıların Açık Kapıları: PLC Sistemi

Uzmanlar bu yıkıcı operasyonlarda kullanılan en büyük zafiyetin endüstriyel bilgisayarlar olduğunu belirtiyor. Programlanabilir mantık kontrolcüleri (PLC) adı verilen sistemler siber saldırılar için ana açık kapı olarak belirlendi. Bu özel cihazlar, gıda işleme tesislerinden su arıtma merkezlerine ve elektrik trafo tesislerine kadar ülkedeki hemen her sanayi ortamında yer alıyor.
Pek Çok Güvensiz Cihaz Operasyonları Tehlikeye Atmış Bulundu Pelik çok bu PLC'lerin on yıllardır güvenlik güncellemelerinden mahrum bir şekilde hizmet verdiği ve modern siber tehditlere karşı savunmasız olduğu ortaya çıktı. Bu durumu konu alan Operationel Teknoloji Siber Güvenlik Koalisyonu politika direktörü ve eski CISA başkan yardımcısı Michael Garcia, şifre seçimlerinin basit veya aşırı belirgin olmasının saldırganlar için 'düşük puanlı bir hedef' haline geldiğini hatırlattı.
Geniş IP Taramalarında Büyük Tespitler
Araştırma şirketi Censys yakın zamanda yaptıkları tespitlerle durumu daha da somutlaştırdı. 30 Temmuz tarihinde gerçekleştirilen kapsamlı taramalar sonucunda, Rockwell Automation tarafından üretilmiş ve internete açık yaklaşık 4.148 ana sunucu (host) bulunduğunu açıkladılar. Bu keşfedilen cihazların büyük bir çoğunluğunun %71’inin ABD sınırları içerisinde olduğu belirtildi.
Ruhsal Olarak Riskli Bir Senaryo Ortaya Çıktı
Görüşebileceğiniz üzere siber saldırının nasıl işlediği somut örneklerle kanıtlanıyor. Siber güvenlik uzmanı Ron Fabela, kötü niyetli aktörlerin Shodan adlı özel bir arama motorunu kullanarak belirli bölgelerdeki genel IP adreslerini tarayabileceğini anlattı. Bu tarama sonucunda su tesislerinin kullandığı PLC modelini tespit edebilecekler ve üreticinin varsayılan fabrika giriş bilgilerini sisteme girerek operasyonu tamamen ele geçirebilecekleri senaryosunu görselleştirdi.
Bu yöntemle Plymouth, Minnesota'daki bir su sistemi üzerinde kullanılan Rockwell Automation PLC’si başarıyla Shodan motoru aracılığıyla bulunmuştur. Bu durum altyapımızın ne kadar kırılgan olduğunu gözler önüne seriyor ve acilen şifre güvenliğinde köklü değişikliklerin yapılması gerektiğini gösteriyor.




Topluluk yargısını şekillendirmek için fikrini tek bir sinyalle belirt.
Henüz yorum yapılmamış. İlk yorumu sen yap!
E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.