İran Bağlantılı Gruplar ABD'deki Endüstriyel Sistemlere Yönelik Saldırılarını Genişletti
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), İran bağlantılı siber grupların kritik altyapı tesislerine yönelik saldırı kapsamını genişlettiğini duyurdu. Mart ayından bu yana enerji ve su tesisleri gibi kritik noktalardaki programlanabilir mantıksal denetleyicileri (PLC) hedef alan saldırganların, başlangıçta sadece Rockwell Automation/Allen-Bradley ürünlerine odaklandığı düşünülüyordu. Ancak güncel uyarı, tehdidin Schneider Electric ve Siemens gibi diğer büyük üreticilerin cihazlarını da kapsadığını ortaya koydu.
Saldırganlar, internete açık olan ve korunmayan portları kullanarak endüstriyel sistemlere erişim sağlıyor. Bir vakada, kurbanın modemine Dropbear SSH yazılımı yükleyerek 22 numaralı port üzerinden uzaktan erişim elde ettikleri tespit edildi. Sisteme sızan gruplar, cihazlardaki proje dosyalarını kopyaladıktan sonra mantıksal komutları değiştiriyor veya tamamen siliyor.
Bu müdahaleler, sistemin kritik kapatma ve alarm mekanizmalarını devre dışı bırakarak tesislerin operatörlerin haberi olmadan güvensiz koşullarda çalışmasına neden oluyor. Söz konusu faaliyetlerin, İran İslam Devrim Muhafızları Ordusu ile bağlantılı olduğu değerlendirilen CyberAv3ngers adlı grubun geçmişteki eylemleriyle benzerlik gösterdiği belirtildi.
Yetkililer, kurumların PLC cihazlarını halka açık internetten tamamen izole etmeleri gerektiğini vurguluyor. Güvenlik önlemleri arasında ağ erişiminin sıkı bir şekilde sınırlandırılması, varsayılan şifrelerin değiştirilmesi ve cihazlarda çalışan proje dosyalarının yetkisiz değişikliklere karşı düzenli olarak kontrol edilmesi yer alıyor.


