ABD’de elektrik ve su şebekeleri gibi kritik altyapı hizmetlerinin siber güvenlik açısından risk altında olduğu uzun süredir konuşulan bir konuydu ve İç Güvenlik Bakanlığı’nın yayınladığı bir rapor, bu sistemlerin aktif bir biçimde siber saldırıya maruz kaldığını ortaya koyuyor. Yayınlanan raporda, hangi kurumun saldırı aldığı açıklanmıyor ancak söz konusu siber saldırının oldukça koordineli ve sofistike bir saldırı olduğu bildiriliyor.
ABD İç Güvenlik Bakanlığı’na bağlı Endüstriyel Kontrol Sistemleri Siber Acil Yanıt Timi (ICS-CERT) tarafından yayınlanan raporda kritik altyapı tesislerinden birisine yönelik bir siber saldırı tespit edildiği açıklanmakta. Kısa süre önce gerçekleşen saldırıyı oldukça sofistike bir atak olarak tanımlayan ICS-CERT, kurum ismi vermemekle birlikte altyapı tesisindeki bazı sunuculara yetkisiz erişim saptadıklarını ancak tesisin olaydan zarar gördüğüne dair herhangi bir emareye saptamadıklarını bildiriyor.
ICS-CERT, bu tip konularda detaylı açıklamalar yayınlamadığı ve soruşturmalarını gizlilikle yürüttüğü için saldırıyla ilgili daha detaylı bilgi verilmiyor. Bununla birlikte iddialar, altyapı tesisinde çalışanların internet üzerinden sisteme bağlanmalarını sağlayan arayüze yönelik bir saldırı yapıldığı ve sisteme bu noktadan bir sızma gerçekleştiği yönünde. Hackerların phishing saldırısı mı yoksa “brute force” yöntemini mi kullandığı konusundaysa net bir bilgi yok.
Son yıllarda tüm dünyada siber saldırılar artış gösterirken özellikle kritik altyapı tesisleri ve enerji sektörü gibi kilit sektörlerin daha yoğun saldırı almaya başladıkları rapor edilmekte. Örneğin ICS-CERT geçtiğimiz yıl ABD’de 256 siber saldırı durumu raporlarken bunların yarısından fazlası enerji sektörüne yönelik saldırılardı. ABD Başkanı Obama da 2012 yılında The Wall Street Journal’da yayınlanan açık mektubunda bu tip saldırıların artığına dikkat çekmişti [1].
[1]- Obama Artan Siber Tehdide Dikkat Çekerek 2012 Siber Güvenlik Yasası’na Destek Arıyor

Kaynak : 