Minnesota'daki Su Tesislerine Düzenlenen Siber Saldırının Arkasında CyberAv3ngers Şüphesi
Minnesota eyaletinde 26 ve 27 Temmuz tarihlerinde 30'dan fazla topluluk su sistemi, operasyonel teknolojileri hedef alan koordineli bir siber saldırı ile kesintiye uğradı. Eyalet yetkilileri, halk sağlığını korumak amacıyla ilgili tesislerle iş birliği içinde çalışıldığını ve şu ana kadar hiçbir şehirde su tüketimine yönelik kısıtlama kararı alınmadığını açıkladı.
Güvenlik firması Tenable, saldırıların arkasında İran bağlantılı CyberAv3ngers adlı grubun olabileceğini öne sürüyor. Resmi makamlar henüz kesin bir fail ismi açıklamamış olsa da, saldırıların zamanlaması ve operasyonel yöntemlerin, CISA tarafından 22 Temmuz'da yayınlanan ve İran bağlantılı aktörlerin kritik altyapıları hedef aldığına dair uyarılarla örtüştüğü belirtiliyor. Söz konusu grup, daha önce 2023 yılında Pennsylvania'daki bir su tesisinde Unitronics Vision Series PLC cihazlarını varsayılan şifreleri kullanarak ele geçirmesiyle gündeme gelmişti.
Birçok tesisin operasyonel teknoloji ortamlarını TeamViewer veya AnyDesk gibi uzaktan erişim yazılımlarıyla yönetmesi ya da PLC cihazlarını doğrudan internete açık bırakması, güvenlik açıklarını derinleştiriyor. Ayrıca, BT ve operasyonel ağlar arasındaki zayıf segmentasyon, bir noktadan gerçekleşen sızmanın tüm ağa yayılmasına olanak tanıyor.
Minnesota Bilgi Teknolojileri Hizmetleri (MNIT), saldırıların ardından eyalet genelinde hızlı bir koordinasyon sağlandığını ve kritik hizmetlerin aksamaması için gerekli önlemlerin alındığını duyurdu. Braham ve Maple Plain gibi bazı bölgelerde yerel acil durum önlemleri alınmış olsa da, bu durumun genel su tüketimini etkileyecek bir kısıtlamaya dönüşmediği ifade edildi. Yetkililer, gelecekteki olası saldırılara karşı savunma mekanizmalarını güçlendirmek için çalışmaların sürdüğünü belirtiyor.


