İran bağlantılı olduğu öne sürülen bilgisayar korsanlarının, İngiltere’deki bir elektrik santraline siber saldırı düzenlediği ve tesisi dört gün boyunca devre dışı bıraktığı bildirildi. Güvenlik gerekçesiyle santralin adı açıklanmadı. Yetkililer, saldırının küçük ölçekli bir tesisi hedef alması nedeniyle ülkenin genel elektrik arzı ve enerji üretiminde kesinti yaşanmadığını belirtti.
The Telegraph’ın aktardığına göre saldırı, geçen ay ABD’de 12 eyalette su altyapısını hedef alan siber saldırılarla aynı dönemde gerçekleşti. Olayın ardından İngiliz hükümetinin enerji sektöründeki üst düzey yöneticileri bilgilendirdiği ve şirketlere siber güvenlik önlemlerini artırmaları yönünde tavsiyelerde bulunduğu kaydedildi.
Saldırı NCSC’ye bildirildi
İngiltere’de kritik ulusal altyapının yabancı kaynaklı tehditlere karşı korunmasında görev alan GCHQ bünyesindeki Ulusal Siber Güvenlik Merkezi’ne (NCSC) de olayın bildirildiği ifade edildi. NCSC, münferit saldırılar hakkında kamuoyuna rutin açıklama yapmadığı gerekçesiyle söz konusu elektrik santraline yönelik saldırı hakkında değerlendirme paylaşmadı.
İngiltere ve ABD istihbarat birimleri daha önce Rusya, Çin, İran ve Kuzey Kore bağlantılı hacker gruplarının kritik altyapılar, kamu kurumları ve özel şirketlere yönelik tehditleri konusunda çok sayıda uyarı yayımlamıştı.
Kritik altyapı riski yeniden gündemde
İngiltere geçmişte sağlık hizmetleri, eğitim kurumları ve sanayi tesislerini hedef alan siber saldırılar nedeniyle ciddi operasyonel sorunlar yaşamıştı. Jaguar Land Rover’ın üretim süreçleri de daha önce siber saldırılardan olumsuz etkilenmişti. Ancak ülkedeki bir elektrik santralinin bilgisayar korsanları tarafından tamamen devre dışı bırakıldığına ilişkin bugüne kadar bilinen bir örnek bulunmuyordu.
Yetkililer, saldırının doğrudan sivillere zarar verme amacı taşıdığına inanmadıklarını belirtti. Buna karşın olayın, İran Devrim Muhafızları ile bağlantılı hackerların İngiltere’deki sistemlere erişebildiğini ve kritik altyapıyı işlevsiz bırakma kapasitesine sahip olduğunu göstermek amacıyla düzenlenmiş olabileceği değerlendiriliyor.
İran bağlantılı siber faaliyet iddiaları artıyor
İran’ın, Orta Doğu’daki çatışmaların ardından Batı ülkelerine yönelik siber faaliyetlerini artırdığı öne sürülüyor. Özellikle ABD ve İsrail’in şubat ayında İran’a yönelik hava operasyonlarına başlamasının ardından siber saldırılarda artış yaşandığı belirtiliyor.
Almanya, Polonya, Finlandiya, Belçika ve Arnavutluk’ta da İran bağlantılı olduğu değerlendirilen saldırılar kayda geçti. Bununla birlikte İranlı hackerların öncelikli hedeflerinin İsrail ve bölgedeki diğer ülkeler olduğu ifade ediliyor.
NCSC, mart ayında Orta Doğu’daki gelişmeler nedeniyle İngiltere’deki kuruluşlara siber güvenlik tedbirlerini yeniden değerlendirme çağrısı yapmıştı. NCSC Başkanı Richard Horne ise haziran ayında, son 12 aylık dönemde kritik ulusal altyapıyı hedef alan 200’den fazla siber saldırıyla ilgilendiklerini açıklamıştı.