Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

4 gün durdu: İngiltere'de enerji tesisine İran bağlantılı saldırı iddiası

Gece bakımı yapılan küçük bir enerji tesisinin dış görünümü / TokenPost.ai

İngiltere'de küçük ölçekli bir enerji üretim tesisi, temmuz ayında gerçekleşen bir siber saldırı sonrasında dört gün boyunca faaliyetini durdurdu. İngiltere hükümeti, ülke genelindeki elektrik şebekesinde herhangi bir hasar oluşmadığını ve elektrik kesintisi yaşanmadığını açıkladı.

Reuters'a göre İngiltere hükümeti, enerji şirketlerinin üst düzey yöneticilerine varlıklarını koruma altına almaya yönelik önlemleri anlattı. İngiltere Enerji Bakanı Michael Shanks(Michael Shanks), X hesabından yaptığı açıklamada "Daha geniş elektrik şebekesine yönelik bir tehdit söz konusu değildi ve hiç kimse elektrik kesintisi yaşamadı" dedi. Bakanın bu sözleri, saldırının etkisinin sınırlı kaldığına işaret ediyor.

İngiltere Enerji Güvenliği ve Net Sıfır Bakanlığı sözcüsü, saldırının küçük ölçekli bir enerji tesisini hedef aldığını belirtti. Hükümet, etkilenen tesisin konumunu, adını ve saldırının hangi yoldan gerçekleştirildiğini açıklamadı.

The Telegraph ve Financial Times, saldırının İran bağlantılı hackerlar tarafından gerçekleştirildiğini öne sürdü. Ancak İngiltere hükümeti, saldırının kimin tarafından yapıldığına dair resmi bir atıfta bulunmadı.

Olayın odak noktası, elektrik şebekesinin tamamen çökmesi değil, dağıtık enerji varlıklarının güvenlik açıkları. Açıklanan bilgilere göre saldırıya uğrayan tesis büyük bir santral değil, küçük ölçekli bir üretim tesisiydi.

Dağıtık enerji varlıkları; güneş panelleri, küçük jeneratörler ve depolama sistemleri gibi elektrik üretimi ve kontrolünün birden fazla noktaya yayıldığı yapıları ifade ediyor. Bu tür tesisler dijital ağlara bağlandıkça, operasyonel teknoloji (OT) güvenliği enerji altyapısının en kritik yönetim alanlarından biri haline geliyor.

OT, enerji üretimi, su arıtma ve imalat tesisleri gibi fiziksel ekipmanı kontrol eden teknoloji sistemlerini kapsıyor. Bilgi teknolojisi (BT) veri ve iş sistemleriyle ilgilenirken, OT valf, pompa, türbin ve kontrol cihazları gibi tesislerin fiili işleyişiyle doğrudan bağlantılı.

İngiltere Ulusal Siber Güvenlik Merkezi (NCSC), 2 Mart'ta yayımladığı bir duyuruda, Orta Doğu'daki çatışmaların ardından İngiliz kuruluşların güvenlik seviyelerini gözden geçirmesi gerektiğini tavsiye etti. NCSC, İran kaynaklı doğrudan siber tehdidin şu an için büyük ölçüde değişmediğini değerlendirse de, Orta Doğu'da faaliyeti veya tedarik zinciri bulunan kuruluşlara yönelik dolaylı tehdidin arttığını belirtti.

Benzer bir uyarı yaklaşık aynı dönemde ABD'de de kritik altyapıya yönelik olarak gündeme geldi. ABD Federal Soruşturma Bürosu (FBI), 27 Temmuz'dan bu yana en az yedi eyaletin su ve atık su sektöründe olay bildirimi aldığını, bu olayların bir kısmının operasyonel aksamaya yol açtığını açıkladı.

FBI, saldırganların internete açık programlanabilir lojik kontrolörlere (PLC) erişerek IP adreslerini ve şifreleri değiştirdiğini tespit ettiklerini belirtti. PLC'ler, saha ekipmanlarını otomatik olarak kontrol eden cihazlar olup su arıtma ve enerji üretim tesislerinde yaygın şekilde kullanılıyor.

İngiltere'deki enerji tesisi saldırısı ile ABD'deki su ve atık su sektörü olayları arasında kamuya açık şekilde kanıtlanmış doğrudan bir bağlantı bulunmuyor. Ancak aynı dönemde kritik altyapıdaki OT cihazlarının hedef alınmış olması, ülke yetkililerinin dikkat seviyesini artırmış durumda.

Financial Times'ın haberine göre İngiltere hükümeti, bu olayı fırsat bilerek enerji, sağlık ve iletişim gibi kritik sektörlerin tedarik zinciri güvenliğini güçlendirecek bir yasal düzenleme değişikliğini değerlendiriyor. Söz konusu düzenlemenin, yüksek riskli tedarikçilerin ürünlerinin kullanımını sınırlandırma veya kademeli olarak kaldırma yetkisini içerebileceği aktarıldı.

Güvenlik sektöründeki değerlendirmeler ise ikiye ayrılıyor. Bir kesim, küçük bir tesisin devre dışı kalmasını dahi devlet destekli siber faaliyetin gerçek operasyonel aksamaya yol açtığı bir örnek olarak görüyor. Diğer kesim ise mevcut kamuya açık bilgilerle bu olayın İngiltere'nin genel elektrik şebekesine yönelik bir tehdit olarak tanımlanmaması gerektiğini savunuyor.

Şu ana kadar doğrulanan bilgiler; küçük ölçekli bir enerji tesisinin dört gün boyunca durması, İngiltere hükümetinin sektöre yönelik yanıt rehberliği paylaşması ve elektrik şebekesinin tamamında hasar olduğunun reddedilmesinden ibaret. İngiltere hükümeti, NCSC ile birlikte enerji sektörüne yönelik tehdit değerlendirmesi ve koruma çalışmalarını sürdürüyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1