ABD genelinde içme suyu sistemlerini hedef alan koordine bir Siber saldırı dalgası, en az 12 eyaletteki tesisleri vurdu ve FBI'ı kritik altyapıdaki güvenlik açıkları konusunda acil uyarı yapmaya yöneltti.

Saldırılar

2026 yazının başından bu yana düzinelerce su şirketi Siber saldırı rapor etti. Saldırılar, internete açık programlanabilir mantık denetleyicilerini (PLC'ler) hedef aldı — su arıtma, dağıtım ve izleme operasyonlarını yöneten endüstriyel bilgisayar sistemleri.

FBI, kötü niyetli Siber aktörlerin su ve atıksu sektörü PLC'lerini aktif olarak hedeflediğine dair resmi bir uyarı yayımladı. Uyarı, saldırganların yeterli güvenlik koruması olmadan internete bağlı cihazları istismar ettiğini belirtti.

Minnesota, 30'dan fazla su şirketinin koordine bir kampanyada hedef alındığı en ağır etkilenen eyaletlerden biriydi.

Arkasındaki Kim?

FBI henüz saldırıları belirli bir devletle ilişkilendirmedi, ancak birden fazla rapor İran'ı olası sponsor olarak gösteriyor. Bir hacker grubu, ABD'nin İran su altyapısına yönelik bir Siber saldırısına misilleme olarak Kaliforniya'da bir su tesisini ihlal ettiğini iddia etti.

Neden Önemli

Su, tüm kritik altyapı hizmetlerinin en temelidir. Su arıtma operasyonlarının ihlali, içme suyu kaynaklarını kirletebilir, yangın söndürme için gerekli su basıncını kesintiye uğratabilir ve borulara ve dağıtım sistemlerine kimyasal dengesizliklerle zarar verebilir.

Federal makamlar tüm su şirketlerini internete açık sistemlerini hemen denetlemeye, kamu internetinden erişilebilir PLC'leri disconnect etmeye ve gelecek saldırıların patlama yarıçapını sınırlamak için ağ segmentasyonu uygulamaya çağırıyor.