İran Bağlantılı Siber Saldırı İngiltere’de Küçük Bir Elektrik Santralini Dört Gün Devre Dışı Bıraktı
İngiltere’de küçük ölçekli bir gaz santralinin geçen ay İran bağlantılı olduğu değerlendirilen siber saldırı sonrasında dört gün boyunca devre dışı kaldığı bildirildi. Olayın ulusal elektrik şebekesini etkilemediği belirtilirken saldırı, enerji altyapısının fiziksel operasyonlarını hedef alan ilk örneklerden biri olarak değerlendiriliyor. İngiliz hükümeti olayın ardından enerji şirketlerinin yöneticileriyle temasa geçerek kritik sistemlerin korunmasına yönelik güvenlik önlemlerini gündeme taşıdı.
Küçük Bir Santralin Kapatılması Kritik Altyapı Riskini Ortaya Çıkardı
İngiltere’de saldırıya uğrayan tesisin büyük bir elektrik üretim merkezi yerine küçük ölçekli bir gaz jeneratörü olduğu bildirildi. Saldırının tesis operasyonlarını dört gün boyunca durdurması, kritik altyapıya yönelik siber tehditlerin yalnızca veri hırsızlığı veya fidye yazılımı vakalarıyla sınırlı kalmadığını gösterdi.
Check Point kamu sektörü başkanı Graeme Stewart, saldırının devlet destekli bir grubun enerji altyapısında fiziksel sonuç doğurabilecek bir erişim elde etmesi açısından ciddi bir gelişme olduğunu belirtti. Enerji sektöründe kullanılan dijital kontrol sistemleri, saldırganların yalnızca kurumsal ağlara değil üretim süreçlerine de ulaşabilmesi nedeniyle güvenlik ekipleri açısından daha yüksek risk taşıyor.
ABD’de son haftalarda yaşanan su altyapısı saldırıları, İngiltere’deki olayın ortaya çıktığı dönemde devlet destekli siber tehditlerin farklı ülkelerde kritik hizmetleri hedeflediğini gösteren başka bir örnek oluşturdu. İran destekli gruplarla ilişkilendirilen kampanyada 12’den fazla ABD eyaletindeki su tesislerinin internete açık programlanabilir mantık denetleyicileri hedef alındı.
Saldırganların PLC sistemlerine uzaktan erişerek IP adreslerini değiştirdiği, parolaları güncellediği veya ekipmanları çalıştırdığı bildirildi. Bazı su şirketleri bağlı cihazları izleyemez hale gelirken bazı ekipmanların çalışması da kesildi.
ABD Federal Soruşturma Bürosu (FBI), internete doğrudan açık PLC sistemlerinin kamuya açık ağlardan ayrılmasını kritik bir güvenlik önlemi olarak değerlendiriyor. Kurum ayrıca PLC erişimlerinin sıkı biçimde sınırlandırılmasını, güçlü parolaların kullanılmasını ve kontrol sistemlerinde çalışan proje dosyalarının yetkisiz değişiklikler açısından incelenmesini öneriyor.
Endüstriyel kontrol sistemleri, elektrik üretimi ile su arıtma gibi fiziksel süreçleri doğrudan yönettiği için geleneksel BT sistemlerinden farklı bir risk taşıyor. Bir saldırganın kontrol katmanına erişmesi, yalnızca bilgi kaybına değil üretim ekipmanlarının durmasına veya operasyonların güvenli çalışma koşullarının dışına çıkmasına da yol açabiliyor.
İngiltere Ulusal Siber Güvenlik Merkezi (NCSC), İran bağlantılı siber grupların ülkeye yönelik tehditlerinin yükseldiği konusunda daha önce uyarılarda bulunmuştu. Kurum, Orta Doğu’da faaliyet gösteren şirketlerin yanı sıra bölgedeki kuruluşlarla bağlantılı tedarik zincirlerinin de dolaylı siber saldırılar açısından risk taşıyabileceğini değerlendirmişti.
Enerji şirketlerine yönelik son temaslar, hükümetin tehdit değerlendirmesini yalnızca büyük elektrik üretim tesisleriyle sınırlamadığını gösteriyor. Küçük bir üretim tesisinin operasyonlarının kesintiye uğraması, daha büyük elektrik üreticileri, dağıtım şirketleri, su kuruluşları ve ulaşım sistemleri gibi birbirine bağlı altyapıların oluşturduğu zincir açısından daha geniş bir risk sorusunu gündeme getiriyor.
İngiltere hükümeti, enerji sisteminin istikrarını ve güvenliğini güçlendirmeye yönelik bir Energy Resilience Strategy hazırlıyor. Hükümet sözcüsüne göre yıl içinde yayımlanması planlanan strateji, enerji altyapısının güvenliğini korumaya yönelik yaklaşımın ana hatlarını ortaya koyacak.
İngiltere’nin elektrik, su, ulaşım ve iletişim ağları giderek daha fazla dijital sistemlere bağlandığı için tek bir altyapıdaki güvenlik açığı başka hizmetleri de etkileyebilecek bağlantılar oluşturuyor. Özellikle enerji üretiminde kullanılan operasyonel teknoloji sistemlerinin internete veya kurumsal BT ağlarına bağlanması, siber güvenlik ekiplerinin fiziksel güvenlik sonuçlarını da hesaba katmasını gerektiriyor.
İngiltere’deki olayın ulusal şebekeyi etkilememesi, saldırının stratejik önemini ortadan kaldırmıyor. Daha büyük bir enerji tesisinin veya elektrik üretim zincirinin kritik bir noktasının hedef alınması, aynı saldırı tekniğinin çok daha geniş operasyonel sonuçlar doğurabileceği ihtimalini gündeme getiriyor.
İran bağlantılı tehditlerin enerji ile su altyapılarında görülmesi, kritik hizmetleri yöneten kuruluşlar için saldırı yüzeyinin yalnızca internet siteleri, e-posta hesapları veya veri tabanlarından oluşmadığını gösteriyor. İngiltere’nin önündeki temel güvenlik sınavı, operasyonel teknoloji ağlarının uzaktan erişim noktalarını azaltırken tedarik zincirlerini, kimlik kontrollerini ve fiziksel süreçleri aynı savunma yaklaşımına dahil etmek olacak.









