Su şebekesi tedarikçisi Micro-Comm’a siber saldırı: FBI soruşturma başlattı
ABD’de su şebekesi teknolojileri üreten Micro-Comm isimli şirket, bilgisayar korsanlarının hedefi oldu. FBI, Kansas merkezli şirkete yönelik gerçekleşen siber saldırıyla ilgili geniş çaplı bir soruşturma başlattı.
Fidye Yazılımı Saldırısı ve Veri İhlali
Saldırının sorumluluğunu, kâr amacı güttüğünü belirten Barracuda adlı fidye yazılımı grubu üstlendi. Şirket ve FBI tarafından doğrulanan saldırıda, bilgisayar korsanlarının yaklaşık 644 gigabayt boyutunda ve 850 bine yakın şirket dosyasına erişim sağladığı belirtildi. Söz konusu dosyaların, yerel yönetimlere ve bir askeri tesise ait bilgiler ile şirket içi diyagramları içerdiği ifade ediliyor.
Micro-Comm yetkilisi Jim Cote, ihlalin 31 Temmuz’da tespit edildiğini açıkladı. Şirket, saldırının kritik altyapı sistemlerini doğrudan etkilemediğini savunurken, müşterilerine güvenlik tedbiri olarak şifrelerini yenilemeleri tavsiyesinde bulundu.
Kritik Altyapıda Siber Güvenlik Endişeleri
Yaşanan bu olay, Temmuz ayı sonlarında Minnesota ve diğer eyaletlerdeki su arıtma tesislerini hedef alan ve İran bağlantılı olduğundan şüphelenilen siber saldırıların ardından altyapı güvenliği konusundaki tartışmaları yeniden alevlendirdi. FBI ve Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu süreçte Rockwell Automation, Schneider Electric ve Siemens gibi sektörün dev isimlerinin de benzer tehditlerle karşı karşıya kaldığına dair uyarıda bulundu.
Uzmanlar, yayınlanan verilerin operasyonel bir aksaklığa yol açmadığını ancak bu tür bilgilerin gelecekteki saldırılar için kötü niyetli gruplara rehberlik edebileceği konusunda uyarıyor.
