ABD'nin Minnesota eyaletinde yetkililer, 30'dan fazla yerel su sistemine yönelik koordineli bir siber saldırı gerçekleştirildiğini açıkladı. Minnesota Kamu Güvenliği Departmanı'na bağlı Siber Güvenlik Ofisi yetkilileri, saldırının eyalet genelindeki su arıtma tesislerini hedef aldığını ve içme suyu tedarikinin güvenliğini tehdit ettiğini belirtti. Saldırı, geçtiğimiz hafta içerisinde tespit edilirken, yetkililer olayın arkasındaki aktörlerin kimliği hakkında henüz resmi bir açıklama yapmadı. Ancak erken bulgular, saldırının dış kaynaklı olabileceğine işaret ediyor.
Gelişmenin arka planı
Minnesota Siber Güvenlik Ofisi Direktörü James Smith, yaptığı basın açıklamasında, 'Bu, eyaletimizdeki kritik altyapıya yönelik en kapsamlı ve koordineli saldırılardan biri' dedi. Smith, saldırının su arıtma süreçlerini kontrol eden bilgisayar sistemlerini hedef aldığını ve bazı tesislerde operasyonların geçici olarak aksadığını söyledi.
Yetkililer, saldırının büyük ölçüde uzaktan erişim yoluyla gerçekleştirildiğini ve bazı sistemlerde fidye yazılımı belirtileri tespit edildiğini aktardı. Ancak su kalitesinin etkilenmediği ve içme suyunun halk sağlığı açısından güvenli olduğu vurgulandı. Yine de birçok belediye, önlem olarak su sistemlerinde izleme süreçlerini artırdı.
Saldırı, ABD'de altyapıya yönelik artan siber tehditlerin bir parçası olarak görülüyor. 2021'de Florida'daki Oldsmar su tesisine yönelik hack girişimi, ülkede su sistemlerinin siber güvenliğine ilişkin endişeleri artırmıştı. O olayda, bir saldırgan uzaktan erişimle suya yüksek miktarda sodyum hidroksit eklemeye çalışmış, ancak zamanında fark edilerek engellenmişti.
Bölgesel veya küresel boyut
Bu saldırı, Rus devlet destekli bilgisayar korsanlarının son yıllarda ABD'nin kritik altyapısına yönelik artan faaliyetlerinin bir yansıması olabilir. Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), 2022'de Rusya'nın Ukrayna'yı işgalinin ardından kritik altyapı tesislerine yönelik tehdit uyarılarında bulunmuştu. CISA, su ve atık su sistemlerinin siber saldırılara karşı savunmasız olduğunu ve bu sektörün korunmasının ulusal güvenlik önceliği olduğunu defalarca dile getirmişti.
Minnesota'daki saldırı, yalnızca eyalet çapında değil, federal düzeyde de soruşturmaya konu oldu. FBI ve İç Güvenlik Bakanlığı olayı araştırıyor. Saldırının boyutu, 30'dan fazla su sistemini kapsaması nedeniyle oldukça geniş çaplı; bu sistemlerin birçoğu kırsal alanlarda hizmet veriyor ve küçük bütçeleri nedeniyle güçlü siber güvenlik önlemleri almamış olabilir.
Türkiye Açısından Değerlendirme
Bu saldırı, kritik altyapının siber güvenliğinin küresel önemini bir kez daha ortaya koyuyor. Türkiye de su, enerji ve ulaşım gibi kritik altyapıları dijitalleştirirken benzer tehditlerle karşı karşıya. Özellikle son yıllarda siber saldırıların artması, Türkiye'nin ulusal güvenlik politikalarında siber güvenlik konusunu ön plana çıkarıyor. Türkiye, kamu kurumlarında ve özel sektörde siber savunma mekanizmalarını güçlendirmek için çalışmalar yürütüyor. Bu tür olaylar, Türkiye'nin kendi altyapılarını koruma çabalarına ışık tutarken, uluslararası işbirliğinin de önemini gösteriyor. Siber saldırıların sınır tanımaması, ülkelerin ortak tehditlere karşı birlikte hareket etmesini gerektiriyor.