CISA, İnternete Açık PLC Cihazlarını Kapatmaları İçin Su Tesislerini Uyardı
Minnesota'da 26-27 Temmuz tarihlerinde 30'dan fazla topluluk su tesisinin operasyonel teknoloji sistemleri koordineli bir siber saldırının hedefi oldu. Minnesota Bilgi Teknolojileri Hizmetleri (MNIT) tarafından yapılan açıklamaya göre, saldırıdan en çok etkilenen yerleşim yerlerinden biri olan Braham'da su arıtma ve kuyu kontrol sistemleri devre dışı bırakıldı. Olayın ardından Braham, Maple Plain, Plymouth ve South St. Paul şehirleri, sistemlerine yönelik müdahaleyi kamuoyuna duyurdu.
Saldırıların arkasında doğrudan bir fail belirtilmese de, Tenable araştırmacıları operasyonel modelin İran ile bağlantılı CyberAv3ngers grubuyla uyumlu olduğunu değerlendiriyor. FBI verilerine göre, en az yedi farklı eyalette benzer PLC (Programlanabilir Mantıksal Denetleyici) kaynaklı olaylar rapor edildi. Saldırganlar, internete açık cihazlara uzaktan erişerek şifreleri ve IP adreslerini değiştirmekte, bu durum tesislerin manuel operasyonlara geçmesine ve su kaynatma uyarılarının yayınlanmasına yol açmaktadır.
CISA, özellikle Rockwell Automation, Schneider Electric ve Siemens cihazlarını hedef alan bu saldırıların artış gösterdiğini belirterek, kritik altyapı operatörlerini internete açık tüm operasyonel teknoloji (OT) sistemlerini derhal izole etmeye çağırdı. Uzmanlar, saldırganların sadece sistemleri bozmakla kalmayıp, tesislerin mühendislik mantığını içeren proje dosyalarını çalarak gelecekteki daha hedefli saldırılar için keşif faaliyeti yürüttüğünü vurguluyor.



