ABD'de su arıtma ve yönetim sistemleri için yazılım sağlayan bir tedarikçiye yönelik siber saldırı, Federal Soruşturma Bürosu'nun (FBI) dikkatini çekti. Saldırının, İran bağlantılı bilgisayar korsanları tarafından gerçekleştirildiğinden şüpheleniliyor. Bu olay, kritik altyapıya yönelik siber tehditlerin arttığı bir dönemde, özellikle su sektöründeki güvenlik açıklarını yeniden gündeme getirdi. FBI'ın soruşturması, saldırının kapsamını ve hedeflerini belirlemeye çalışırken, yetkililer su tedarik sistemlerinin güvenliğini artırmak için acil önlemler alınması gerektiğini vurguluyor.
Gelişmenin Arka Planı
Geçtiğimiz hafta ortaya çıkan olayda, Kimlik ve Erişim Yönetimi (IAM) çözümleri sunan bir teknoloji şirketinin sistemlerine sızıldığı belirlendi. Şirketin müşterileri arasında ABD'nin çeşitli eyaletlerindeki su ve atık su tesisleri bulunuyor. Saldırının, su tedarik zincirindeki yazılım güncelleme mekanizmasını hedef aldığı ve bu yolla kötü amaçlı kod yerleştirmeye çalıştığı ifade ediliyor. Siber güvenlik firmaları, saldırıyı İran hükümetiyle bağlantılı olduğu bilinen ve daha önce enerji, ulaşım gibi sektörlere yönelik operasyonlarıyla tanınan bir grup olan 'Hayalet Yüzgeç' (Phantom Finn) kod adlı aktöre atfediyor.
Olay, FBI'ın yanı sıra ABD İç Güvenlik Bakanlığı'nın Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından da soruşturuluyor. CISA, su sektörü kuruluşlarına yönelik bir güvenlik uyarısı yayınlayarak, tüm yazılım güncellemelerini doğrulamaları ve çok faktörlü kimlik doğrulama gibi ek güvenlik önlemleri almaları çağrısında bulundu. Yetkililer, saldırının henüz su arıtma süreçlerini etkilemediğini, ancak potansiyel etkisinin büyük olduğunu belirtiyor.
İran'ın siber saldırılarına yönelik endişeler, geçtiğimiz yıl İsrail ile yaşanan gerginliklerin ardından artmıştı. 2023'te İran bağlantılı gruplar, ABD'deki küçük su tesislerine saldırılar düzenlemiş ve kontrol sistemlerini ele geçirmeye çalışmıştı. Bu yıl ise Biden yönetimi, İran'ın ABD altyapısına yönelik siber tehditlerinin arttığını bildirmiş ve kritik tesisleri uyarmıştı.
Bölgesel ve Küresel Boyut
Bu saldırı, yalnızca ABD'yi değil, tüm dünyada su sektörü ve diğer kritik altyapıların güvenliğine yönelik artan tehditleri gözler önüne seriyor. Siber güvenlik uzmanları, su arıtma tesisleri gibi operasyonel teknoloji (OT) ağlarının genellikle zayıf güvenlik önlemleriyle korunduğunu ve bu nedenle ulus devlet aktörlerinin favori hedefleri haline geldiğini vurguluyor.
İran'ın siber operasyonları, daha geniş bir jeopolitik mücadelenin parçası olarak görülüyor. İran, nükleer müzakereler ve bölgesel güç mücadelesi bağlamında Batılı ülkelere karşı siber saldırıları bir koz olarak kullanıyor. Uzmanlar, bu tür saldırıların misilleme niteliğinde olabileceğini veya İran'ın müzakere masasındaki elini güçlendirmeyi amaçlayabileceğini belirtiyor.
Küresel ölçekte, su sektörüne yönelik siber saldırılar son yıllarda arttı. 2021'de Florida'daki bir su tesisine yapılan saldırıda, bir operatörün suya yüksek miktarda sodyum hidroksit eklemeye çalışılması, dünya genelinde dikkat çekmişti. Bu olaylar, su güvenliğinin ulusal güvenliğin ayrılmaz bir parçası olduğunu gösteriyor. Bu çerçevede, BM Güvenlik Konseyi'nde siber alandaki tehditlere karşı uluslararası iş birliğinin artırılması çağrıları yükseliyor.
Türkiye Açısından Değerlendirme
Türkiye, su kaynakları ve altyapısı açısından stratejik bir konuma sahip. Özellikle sınır aşan sular nedeniyle bölgesel bir su gücü olan Türkiye'nin, su tedarik sistemlerine yönelik olası siber saldırılara karşı hazırlıklı olması gerekiyor. Bu olay, Türkiye'nin kritik altyapılarını siber tehditlere karşı koruma konusunda ne kadar kırılgan olduğunu hatırlatıyor. 2020'de yaşanan siber saldırılar ve son dönemde artan uluslararası gerilimler, Türkiye'nin siber güvenlik kapasitesini güçlendirmesi gerektiğini ortaya koyuyor. Ayrıca, İran'ın bu tür faaliyetleri bölgesel istikrarı etkileyebilir; Türkiye, komşusu İran'la ilişkilerinde siber güvenlik boyutunu da göz önünde bulundurmalı. Türkiye'nin, NATO bünyesindeki siber savunma mekanizmalarına entegrasyonu ve ulusal siber güvenlik stratejilerini geliştirmesi büyük önem taşıyor.