2 Remove Virus

Siber saldırı, Venezuela’nın PDVSA petrol şirketindeki operasyonları aksattı

Venezuela’nın devlet petrol şirketi Petróleos de Venezuela SA (PDVSA) operasyonları, kritik sistemleri etkileyen ve üretim ile lojistik faaliyetleri geciktiren bir siber saldırı nedeniyle aksadı. Olay, şirket yetkilileri tarafından doğrulandı; olayın önemli operasyonel işlevleri desteklemek için kullanılan bilgi teknolojisi altyapısını etkilediğini söylediler. Bu kesinti müşteri ve tedarikçi portallarını da etkiledi, bu da birçok tesiste hizmet kesintilerine ve operasyonel gecikmelere yol açtı.

 

 

PDVSA, saldırının petrol üretim hacimlerini doğrudan değiştirmediğini, ancak iç süreçleri ve dış iletişimi engellediğini belirtti. Şirket temsilcileri, çalışanların bazı ofislerde ve üretim tesislerinde sistem kesintileriyle karşılaştığını ve müdahale ekiplerinin olayı kontrol altına almak için çalıştığı süre boyunca bazı veritabanlarına ve uygulamalara erişimin mümkün olmadığını belirtti. Yetkililer durumu ciddi olarak tanımladı ancak çekirdek çıkarma ve rafinasyon operasyonlarının devam ettiğini, ancak daha düşük verimlilik ve daha yavaş koordinasyonla devam ettiğini belirttiler.

Şirket, bu kesintiyi ağının bazı bölümlerine yetkisiz erişime bağladı ve olayı araştırmak için siber güvenlik uzmanlarıyla görevlendirildiğini belirtti. Ekipler, saldırganların kullandığı zararlı yazılımı veya araçları analiz ederken tam işlevselliği geri kazandırmak için çalışıyor. PDVSA ayrıca ilgili ulusal otoriteleri bilgilendirdiğini ve müdahaleyi yönetmek ve daha fazla etkileri azaltmak için onlarla koordinasyon yaptığını belirtti.

Saldırı, müşteriler ve tedarikçiler tarafından sipariş, faturalama ve lojistik yönetimi için kullanılan çevrimiçi platformları etkiledi. Birçok hizmet portalı uzun süre kullanılamadı, bu da bazı ortakların iş sürekliliğini korumak için manuel süreçler veya alternatif iletişim kanalları kullanmak zorunda kalmasına neden oldu. Şirket, paydaşlara güncellemeler sağladığını ve iş ilerledikçe beklenen restorasyon zaman çizelgeleri hakkında müşterilere bildirdiğini belirtti.

Sektör analistleri, bu olayın, bilgi teknolojisi ile operasyonel teknolojinin entegrasyonunun siber tehditlere daha geniş bir maruz kalma yaratabileceği petrol ve gaz gibi kritik altyapı sektörlerindeki zayıflıkları ortaya koyduğunu belirtti. İdari sistemlerde ilk aksaklıkların, fiziksel üretim zinciri sağlam kalsa bile programlama, lojistik ve karar alma süreçlerinde zincirli etkiler yaratabileceğini belirttiler.

Siber güvenlik uzmanları, endüstriyel ortamlarda hazırlık ve dayanıklılığın önemini vurguladı. Olay müdahale planları, ağ segmentasyonu ve gerçek zamanlı izlemenin, operasyonları destekleyen kurumsal sistemleri hedef alan saldırıların etkisini azaltabileceğini belirttiler. Düzenli güvenlik değerlendirmeleri ve çalışan eğitimi, yetkisiz erişime maruz kalmanın azaltılmasının temel unsurları olarak da gösterildi.

PDVSA’nın açıklamasında saldırının arkasındaki belirli bir tehdit grubu veya motivasyon belirtilmedi. Venezuelalı yetkililer daha önce kritik altyapıya yönelik siber operasyonları suç örgütleri ve devlet destekli gruplar dahil olmak üzere çeşitli aktörlerle ilişkilendirmişti, ancak bu davada herhangi bir atfiyi doğrulanmadı. Soruşturmacılar, saldırganların nasıl giriş yaptığını ve verilerin sızdırılıb çıkarılmadığını belirlemek için adli verileri analiz etmeye devam ediyor.

PDVSA’daki aksaklık, dünya çapında enerji ve sanayi sektörlerini etkileyen daha geniş bir siber olay modeline katkıda bulunuyor. Devlet kurumları ve özel firmalar, operasyonları kesintiye uğratabilecek veya hassas verilerin tehlikeye atılmasına karşı siber güvenlik önlemlerine giderek daha fazla öncelik veriyor. Analistler, bilgi paylaşımı ve sektörler arası iş birliğinin tespit ve müdahale yeteneklerini geliştirmek için önemli olduğunu belirtti.

PDVSA, soruşturma ilerledikçe ve sistemler yeniden kuruldukça daha fazla güncelleme sunacağını söyledi. Şirket, güvenilir enerji kaynaklarını sağlama taahhüdünü yineledi ve gelecekte benzer olaylara karşı ek koruyucu önlemler aldığını belirtti.