ABD yönetimi, İran devlet destekli bilgisayar korsanlarının Amerikan su ve enerji tesislerine ait kontrol sistemlerine sızdığı ve sistemleri çökerttiği konusunda uyarı yayınladı. Bu yeni uyarı, federal kurumların aylar önce, devam eden savaş nedeniyle İranlı aktörlerin siber saldırılarında artış yaşanabileceği uyarısının ardından geldi.
FBI, NSA, Enerji Bakanlığı ve CISA'nın Çarşamba günü güncellediği resmi danışma belgesine göre, İranlı hackerlar internet bağlantılı operasyonel ağlardaki programlanabilir lojik kontrolörleri (PLC) hedef alıyor. Saldırganlar, bu cihazların ekranındaki verileri manipüle ederek kesintilere ve sistem hatalarına neden oluyor.
Yılın başlarında İranlı hackerların özellikle Rockwell marka kontrolörleri hedef aldığı ortaya çıkmıştı. Ancak yeni danışma belgesiyle birlikte saldırı kapsamı genişletildi. Artık Schneider Electric ve Siemens'in endüstriyel kontrol sistemleri de tehdit altında.
Yetkililer, "potansiyel olarak internete açık tüm" endüstriyel kontrol sistemlerinin risk altında olduğunu belirterek kritik altyapı yöneticilerine acil eylem çağrısı yaptı. Danışma belgesinde, İran destekli hackerların bu faaliyetleri "Amerika Birleşik Devletleri'nde yıkıcı etkiler yaratmak" amacıyla yürüttüğü ifade edildi. Saldırıların, İran ile ABD ve İsrail arasında devam eden savaşa bir yanıt olduğu değerlendiriliyor.
FBI'ın tespitlerine göre, hackerlar bir kritik altyapı sağlayıcısının sistemine girmeyi başardı ve kontrolörlerin programlama mantığını değiştirerek kritik kapatma ve alarm işlemlerini etkisiz hale getirdi. Yetkililer, bu sayede "sistemlerin, operatörleri herhangi bir anormallikten haberdar etmeden güvenli olmayan koşullara girmesine" izin verildiğini aktardı.
Bu saldırı, Şubat ayından bu yana İranlı devlet destekli hackerlar ve bölgedeki taşeronları tarafından gerçekleştirilen siber saldırıların en yenisi.
Saldırılar, İran'ın klasik casusluk ve sızdırma operasyonlarından (FBI Direktörü Kash Patel'in kişisel e-posta hesabının sızdırılması gibi) büyük çaplı hasara yol açan yıkıcı saldırılara kadar geniş bir yelpazede gerçekleşti. En dikkat çeken olaylardan biri, İranlı "Handala" hacker grubunun Amerikan tıp teknolojisi devi Stryker'a sızarak on binlerce çalışan cihazını uzaktan silmesi oldu.
Handala grubu ayrıca Haziran ayında Kaliforniyalı su tedarik şirketi Cal Water'taki bir veri ihlalinin sorumluluğunu üstlenmiş ve su kaynağını kesintiye uğratabileceklerini iddia etmişti. Ancak şirket, su kaynaklarını kontrol eden operasyonel ağlarına yetkisiz erişime dair herhangi bir kanıt bulamadıklarını duyurdu.