FBI, kamu su ve atık su hizmetlerini hedef alan siber saldırıların en az yedi ABD eyaletindeki toplulukları etkilediğini uyardı; bu da son olay dalgasının Minnesota’da bildirilen koordineli saldırıların çok ötesine geçtiğini gösteriyor. Federal yetkililer, kampanyanın birden fazla tesiste operasyonları kesintiye uğrattığını ve internete bağlı endüstriyel kontrol ekipmanlarına odaklandığını söylüyor.

 

 

ABD Çevre Koruma Ajansı (EPA) ile ortaklaşa yayımlanan uyarı, Temmuz sonundan itibaren Minnesota’da 30’dan fazla su tesisinin siber olaylar yaşadığına dair raporların ardından geldi. FBI etkilenen eyaletleri tanımlamamış veya faaliyeti resmi olarak belirli bir tehdit aktörüne atfetmese de, uyarı, benzer saldırıları ABD yetkililerinin daha önce İran İslam Devrimi Muhafızları Birliği (IRGC) ile ilişkilendirdiği CyberAv3ngers adlı hacker grubu CyberAv3ngers ile ilişkilendiren Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA) son rehberliğiyle örtüşüyor.

FBI’a göre, altyapılar 27 Temmuz’da olayları bildirmeye başladı ve saldırganlar internete açık programlanabilir mantık denetleyicilerini (PLC) hedef aldıktan sonra birçok kuruluş kesintiler yaşadı. Bu cihazlar endüstriyel süreçleri otomatikleştirir ve su arıtma ve dağıtım sistemlerini kontrol etmek için yaygın olarak kullanılır.

Federal soruşturmacılar, bazı saldırganların PLC şifrelerini ve ağ ayarlarını değiştirdiğini, operatörlerin ekipmanı uzaktan yönetmesini engellediğini ve kamu hizmetlerinin manuel işlemlere geçmesine zorlandığını söyledi. En az bir rapor edilen vakada, araştırmacılar endüstriyel otomasyon sistemlerini kontrol etmek için yaygın olarak kullanılan merdiven mantığı programlama dili olan PLC proje dosyalarında tutarsızlıklar tespit ettikten sonra yetkisiz değişiklikler buldu.

Operasyonel etki hizmetler arasında değişiyordu. Minnesota’da yerel yetkililer, saldırılardan sonra bazı tesislerde geçici iletişim kesintileri, basınç kaybı ve sel şikayetleri bildirdi. Braham’da belediye yetkilileri, saldırganların şehir kuyusuna bağlı kontrolleri uzaktan devre dışı bıraktığını ve personel sistemi yeniden tesis edene kadar normal operasyonları geçici olarak kesintiye uğrattığını söyledi. FBI, su dağıtım sistemlerinde basınç kaybının işlenmemiş yeraltı suyunun boru hatlarına girme riskini artırabileceği konusunda uyardı.

Tavsiye, küçük altyapıların özellikle savunmasız kaldığı vurgulanıyor; çünkü birçoğunun doğrudan internetten erişilebilen ve genellikle sınırlı siber güvenlik kaynaklarına sahip eski endüstriyel kontrol sistemlerini işletmeye devam ediyor.

Tehlikat riskini azaltmak için FBI ve EPA, operatörlerin mümkün olduğunda internete bağlı PLC’leri kesmeleri, varsayılan şifreleri değiştirmesi, kontrol sistemlerine ağ erişimini sınırlamaları, tesisleri manuel çalıştırma imkanını sürdürmeleri ve PLC programlarını yetkisiz değişiklikler için düzenli olarak incelemeleri çağrısında bulundu. Ajanslar ayrıca, artık güvenlik güncellemeleri almayan eski ekipmanların yenilenmesi için planlama yapılmasını öneriyor.

Uyarı, Temmuz ayında yayımlanan ve son kampanyalarda hedef alındığına inanılan endüstriyel kontrol cihazlarının listesini genişleten güncellenmiş CISA tavsiyesinin ardından geldi. Daha önce tanımlanan Unitronics kontrolörlerinin yanı sıra, ajans saldırganların Rockwell Automation, Schneider Electric ve Siemens tarafından üretilen ekipmanlara da ilgi gösterdiğini belirtti. CISA, gözlemlenen müdahalelerin öncelikle internete maruz kalan cihazlar ve zayıf güvenlik yapılandırmalarını sömürdüğünü, yeni keşfedilen yazılım açıklıklarını değil de belirtmiştir.

FBI, federal yetkililerin etkilenen kamu hizmetleriyle çalışmaya devam ettiğini, saldırıların tam kapsamını değerlendirmek ve kritik su altyapısının korumalarını güçlendirmek için çalışmaya devam ettiğini belirtti.

Bir Cevap Yazın