
Saldırının boyutu küçük ama etkisi dikkat çekici: İran bağlantılı olduğu bildirilen hackerlar, İngiltere’de küçük ölçekli bir elektrik üretim tesisini dört gün boyunca devre dışı bıraktı. İngiliz yetkililer şebekeye risk olmadığını söylese de olay, kritik altyapının siber saldırılar karşısında ne kadar savunmasız olabileceğini bir kez daha gösterdi.
Saldırı
The Telegraph’ın haberine göre, İran rejimiyle bağlantılı hackerlar geçtiğimiz Temmuz ayı sonlarında İngiltere’de küçük ölçekli bir elektrik üretim tesisini hedef aldı ve dört gün boyunca devre dışı bıraktı. Yetkililer, bunu İran bağlantılı hackerların bir İngiliz elektrik tesisini çevrimdışı bırakmayı başardığı ilk vakalardan biri olarak değerlendiriyor.
Tesisin adı güvenlik gerekçesiyle açıklanmadı. Çalışanlar sistemleri yeniden çalıştırmak için dört gün mesai harcadı.
Yetkililer: “Şebekeye Risk Yok”
İngiliz yetkililer, saldırının ulusal şebekeye risk oluşturmadığını belirtiyor. Bir hükümet kaynağı, tesisin şebeke kapasitesine kıyasla son derece küçük olduğunu ve önemli üretim tesislerinin siber olayları bildirme eşiklerinin çok altında kaldığını söyledi.
İngiltere’de ulusal şebekeye bağlı, çoğu doğal gazla çalışan ve haftada birkaç saat faaliyet gösteren düzinelerce küçük santral var. Bu yüzden böyle bir tesisteki dört günlük kesinti şebekeyi etkilemiyor.
Yine de Enerji Güvenliği ve Net Sıfır Bakanlığı (DESNZ), olayın ardından enerji şirketlerini uyardı ve şirket yöneticileriyle bilgilendirme toplantıları yaptı.
Asıl Sorun: Boyut Değil, Yöntem
Saldırının, İran Devrim Muhafızları Ordusu (IRGC) bağlantılı hackerların İngiliz sistemlerine sızıp hassas altyapıyı devre dışı bırakabildiğini göstermek için yapılmış olabileceği değerlendiriliyor.
Saldırı tek başına da değil. Aynı dönemde ABD’de en az yedi eyalette su tesislerini hedef alan bir siber kampanya yaşandı; FBI, CISA ve EPA bunu İran bağlantılı aktörlere bağladı. Hedefte, su ve atık su sistemlerinde kullanılan PLC (programlanabilir mantık denetleyicisi) cihazları vardı.
Dragos firmasından bir istihbarat yetkilisi, bu saldırıların genellikle varsayılan şifre kullanan ve denetleyicileri doğrudan internete açık bırakılmış küçük, savunmasız sistemleri hedef aldığını söylüyor.
Bölgesel Bir Örüntü
Şüpheli İran kaynaklı saldırılar Almanya, Polonya, Finlandiya, Belçika ve Arnavutluk’ta da rapor edildi. İsrail ve Orta Doğu’daki diğer ülkeler yine de en sık hedef olmayı sürdürüyor.
İngiltere’nin siber güvenlik otoritesi NCSC, Mart ayında şirketlere savunma önlemlerini gözden geçirme çağrısı yapmıştı. Kurum başkanı, geçtiğimiz yıl kritik altyapıya yönelik 200’den fazla siber saldırının ele alındığını açıklamıştı.
Sonuç
Bir enerji santralini devre dışı bırakmak için artık yalnızca fiziksel saldırılar değil, siber saldırılar da yeterli olabiliyor. Ancak İngiltere’deki olayda saldırganların PLC veya başka bir OT bileşenini kullanarak santrali devre dışı bıraktığı kamuya açık kaynaklarda doğrulanmış değil.
Uzmanlara göre saldırganlar genellikle yalnızca karmaşık güvenlik açıklarından değil, internete açık denetleyiciler ve zayıf parolalar gibi temel güvenlik eksikliklerinden de faydalanabiliyor.




