
ABD İç Güvenlik Bakanlığı, İran ile İsrail arasında tırmanan gerilim sonrası ülke genelinde siber saldırı riskinin arttığını duyurdu. Bakanlık, İran bağlantılı tehdit aktörlerinin ve aktivist hacker gruplarının ABD’ye yönelik siber saldırılar düzenleyebileceği konusunda resmi bir güvenlik bülteni yayınladı.
Kritik Altyapılar Hedefte: Su, Enerji, Finans Sistemleri Uyarısı
Bültende, İçme suyu altyapıları, finans kuruluşları, enerji boru hatları ve kamuya ait ağlar gibi yüksek öneme sahip sistemlerin hedef olabileceği vurgulandı. ABD İç Güvenlik Bakanlığı, zayıf güvenlik önlemleriyle korunan ağların ve internete açık cihazların düşük seviyeli saldırılara açık olduğunu belirtti.
Casusluk ve Sabotaj Endişesi
Siber güvenlik uzmanları, İran destekli grupların mobil cihazlara zararlı yazılımlar bulaştırarak:
- Konum takibi,
- Görüşme ve mesaj kayıtlarına erişim,
- Cihaz kontrolü gibi
ileri düzey casusluk faaliyetleri yürüttüğünü bildirdi.
Approov CEO’su Ted Miracco, bu tür operasyonların İran’ın siber casusluk ve sabotaj kapasitesini net biçimde ortaya koyduğunu ifade etti.
Botnet Ağları ve Yönlendirici Açıkları
NetRise CEO’su Tom Pace, İran bağlantılı tehdit aktörlerinin güncellenmemiş ev tipi yönlendiricileri hedef alarak botnet ağları kurduğunu belirtti. Pace ayrıca, ABD’deki büyük şirketlerin güvenlikten sorumlu üst yöneticilerinin (CISO) bu tehditlere karşı acil önlemler almaya başladığını ve özellikle APT33 ile APT34 gibi tehdit gruplarına karşı uyarıldıklarını dile getirdi.
DDoS Saldırılarında Patlama
Siber güvenlik firması Radware, son bir hafta içinde:
- ABD’deki savunma, havacılık, kamu ve finans sektörlerine yönelik DDoS saldırılarında %800 artış yaşandığını,
- Aynı dönemde İsrail’e yönelik saldırıların %900 oranında azaldığını raporladı.
Radware Tehdit İstihbarat Direktörü Pascal Geenens, DDoS saldırılarının genellikle daha yıkıcı siber operasyonların habercisi olduğunu belirterek, saldırganların hedeflerini hızla değiştirdiğine ve stratejilerini yeniden şekillendirdiğine dikkat çekti.
Özel Sektöre Uyarı: Kimlik Hırsızlığı ve Veri Siliciler Gündemde
Bilgi Teknolojileri ve Gıda-Tarım sektörlerine ait İstihbarat Paylaşım Merkezleri (ISAC), özel şirketleri şu tehditlere karşı tetikte olmaları konusunda uyardı:
- Kimlik bilgisi hırsızlığı,
- Oltalama (phishing) kampanyaları,
- Fidye yazılımı görünümlü veri silici yazılımlar,
- Sahte hacker grupları.
Uzmanlar, tüm kurumlara güncel yedekleme sistemleri kurmalarını, siber güvenlik ekiplerini İran bağlantılı APT gruplarına karşı eğitmelerini ve savunma altyapılarını gözden geçirmelerini tavsiye etti.





