ABD genelinde kritik altyapıları hedef alan siber saldırılara bir yenisi eklendi. Federal Soruşturma Bürosu (FBI) ve Çevre Koruma Ajansı (EPA), ülkedeki yedi farklı eyalette bulunan su ve atık su tesislerinin siber saldırılara uğradığını duyurdu. 27 Temmuz 2026 tarihinde başlayan saldırılar, su operasyonlarında ciddi aksamalara neden oldu. Su altyapısının dijitalleşmesi ve uzaktan erişim imkanlarının artması, bu tip kritik sistemleri siber korsanların bir numaralı hedefi haline getiriyor.
Programlanabilir Denetleyiciler Hedefte

Yetkililerin paylaştığı teknik detaylara göre saldırganlar, sistemlere sızmak için Programlanabilir Mantıksal Denetleyicileri (PLC) kullanıyor. İnternete doğrudan erişimi olan cihazlara uzaktan erişim sağlayan kötü amaçlı kişiler, ağ üzerindeki IP adreslerini ve erişim parolalarını değiştiriyor. Bu müdahale, tesis yöneticilerinin kendi operasyonlarını izlemesini ve kontrol etmesini engelliyor. Programlanabilir Mantıksal Denetleyiciler, endüstriyel süreçlerin otomasyonunda hayati bir rol oynamakta olup, bu cihazların ele geçirilmesi tesislerin fiziksel kontrolünün tamamen yitirilmesi anlamına geliyor.
Yaşanan sızmaların ardından su tesislerinde basınç kayıpları ve su baskınları rapor edildi. Uzmanlar, basınç düşüşünün arıtılmamış yeraltı sularının şebeke borularına sızmasına zemin hazırlayabileceğine dikkat çekiyor. Bu durum, sadece geçici bir basınç düşüklüğünden çok daha büyük halk sağlığı risklerini beraberinde getiriyor. Temiz su arzının kesintiye uğraması ve şebeke güvenliğinin tehlikeye girmesi, yerel topluluklar için acil durum protokollerinin devreye sokulmasını zorunlu kılıyor.
Güvenlik Önlemleri ve Olası Bağlantılar

Saldırı dalgasının ardından federal yetkililer, su tesislerinin internete doğrudan açık olmaktan çıkarılması gerektiğini belirtiyor. Sistemlerin güvenliği için güvenli ağ geçitlerinin, güvenlik duvarlarının ve daha güçlü parola politikalarının devreye sokulması öneriliyor. Ayrıca yalnızca yetkili cihazlar arası iletişime izin veren erişim kontrol listelerinin kullanılması isteniyor. WaterISAC gibi sektör kuruluşları da tesis yöneticilerini bu zafiyetlere karşı uyarıyor.
Öte yandan, son olaylar ABD'nin farklı bölgelerindeki benzer vakaları akıllara getirdi. Geçtiğimiz haftalarda Minnesota eyaletindeki 30'dan fazla belediye su tesisinin de benzer şekilde sızmaya uğradığı ortaya çıkmıştı. Minnesota Fusion Center, eyalet genelinde içme suyu sistemlerini etkileyen devam eden kötü amaçlı siber faaliyetler konusunda uyarılarda bulundu. Basına yansıyan istihbarat notlarında, bu eylemlerin İran bağlantılı siber korsan faaliyetleriyle benzerlik gösterdiği ifade ediliyor. Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) daha önce de benzer tehditlere karşı su altyapı işletmecilerini uyarmıştı. Kolluk kuvvetlerinin olaylarla ilgili soruşturması çok yönlü olarak devam ediyor; saldırıların arkasında kesin olarak hangi ülkenin veya grubun olduğu ise henüz tam olarak doğrulanmadı.

