ABD Kurumları Siemens S7 PLC Cihazlarına Yönelik Aktif Siber Tehdit Konusunda Uyardı
ABD Ulusal Güvenlik Ajansı (NSA), CISA, FBI ve Enerji Bakanlığı gibi kurumlar, Siemens S7 serisi programlanabilir mantıksal denetleyicilere (PLC) yönelik aktif bir siber saldırı kampanyası hakkında ortak bir uyarı yayınladı. Saldırganların, özellikle ABD merkezli endüstriyel tesisleri hedef aldığı ve bu süreçte yapay zeka tarafından oluşturulmuş, meşru izleme araçları gibi gizlenmiş exploit scriptleri kullandığı tespit edildi.
Tehdit aktörleri, internete açık olan ve güncel olmayan yazılım sürümleriyle çalışan cihazları bulmak için çeşitli internet tarama servislerini aktif olarak kullanıyor. Bu durum özellikle kritik üretim, enerji, su ve atık su yönetimi, kimya, gıda ve tarım ile ticari tesisler gibi sektörlerde faaliyet gösteren operatörler için ciddi bir risk oluşturuyor. Yetkililer, bu saldırıların teorik bir senaryo olmadığını, sahada aktif olarak devam ettiğini vurguluyor.
Sistem sahiplerinin ve operatörlerin riskleri azaltmak için ivedilikle uygulaması gereken temel güvenlik önlemleri arasında, tüm PLC envanterinin çıkarılması ve kritik güvenlik yamalarının sisteme yüklenmesi yer alıyor.
Bunun yanı sıra, ağ üzerinde yetkisiz faaliyetlerin izlenmesi ve sistem bütünlüğünü bozabilecek anormalliklerin tespiti için sürekli bir tarama yapılması öneriliyor. Söz konusu tehdidin sadece bu cihazlarla sınırlı kalmayabileceği, endüstriyel kontrol sistemleri genelinde daha geniş bir saldırı yüzeyinin hedef alındığı belirtiliyor.


