ABD'li su tedarik teknolojisi firması Micro-Comm, fidye yazılımı grubu Barracuda'nın hedefi oldu. Siber saldırı sonrası çalınan 644 gigabaytlık veri kamuya açıklanırken, FBI olayla ilgili geniş çaplı bir soruşturma başlattı.
ABD'nin Kansas eyaletinin Olathe kentinde faaliyet gösteren su tedarik teknolojisi firması Micro-Comm, ciddi bir siber saldırının hedefi oldu. Bu saldırının ardından, bilgisayar korsanları tarafından çalınan verilerin kamuya açıklanmasıyla birlikte Federal Soruşturma Bürosu (FBI) olayla ilgili kapsamlı bir soruşturma başlattı.
Saldırının sorumluluğunu, kendisini kâr amacı güden ve hükümet destekli olmayan nispeten yeni bir fidye yazılımı grubu olarak tanımlayan Barracuda üstlendi. Barracuda, 6 Ağustos tarihinde yaklaşık 644 gigabayt boyutunda 850 bine yakın şirket dosyasını yayınladığını duyurdu. Micro-Comm, atık su arıtma tesisleri gibi kritik altyapı ağlarındaki makineleri kontrol etmek için kullanılan programlanabilir mantık kontrolörleri (PLC) üretiyor.
Kritik Altyapıda Siber Tehditler Yükseliyor
Micro-Comm'a yönelik bu veri ihlali, ABD'deki yerel su sistemlerini ve bu sistemleri destekleyen tedarikçileri, ülkenin kritik altyapısına entegre edilmiş bilgisayar sistemlerine yönelik artan siber saldırılardan korumanın karmaşıklığını bir kez daha gözler önüne serdi. FBI ve Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), ABD'deki su sistemleri ve farklı ülkelerden şirketlerin siber saldırı tehdidi altında olduğuna dair daha önce de uyarılarda bulunmuştu.
Bu ihlal, Temmuz ayı sonlarında Minnesota ve en az altı diğer eyaletteki halka açık şirketleri hedef alan bir dizi siber saldırı sırasında meydana gelen olaylardan bağımsız olarak değerlendiriliyor. Siber güvenlik uzmanları, bu diğer saldırıların uzun süredir devam eden İran bağlantılı bir siber faaliyetin parçası olduğuna inanıyor. 30 Temmuz'da ABD merkezli Rockwell Automation, Fransız kökenli Schneider Electric ve Almanya'nın Siemens firmasına ait PLC'lerin hedef alındığı bildirilmişti.
Yapay Zeka Destekli Saldırılar ve Uluslararası Boyut
CISA, 19 Ağustos'ta yaptığı açıklamada, bilgisayar korsanlarının Siemens ekipmanlarına yönelik saldırılarını kolaylaştırmak için yapay zekayı kullandığını belirtmişti. Siemens ise bu açıklamanın ardından CISA ile işbirliği yaptığını ve ürünlerinin güvenli olduğunu ifade etti. Bu durum, siber saldırılarda kullanılan yöntemlerin giderek daha sofistike hale geldiğini gösteriyor.
FBI'ın Kansas City saha ofisi sözcüsü Dixon Land, yaptığı açıklamada FBI'ın siber saldırıyla ilgili olarak Micro-Comm ile temas halinde olduğunu ve diğer kolluk kuvvetleriyle koordinasyon sağladığını belirtti. Bu soruşturma, kritik altyapıya yönelik siber tehditlerin ulusal güvenlik açısından taşıdığı önemi bir kez daha vurguluyor.