Hackerların Hedefi İçme Suyu Şebekeleri

Ghost Killer

Yaşayan Forum Efsanesi
13 Ocak 2019
11,239
7,720
Hackerların Hedefi İçme Suyu Şebekeleri


iStock-1090872318.jpg


Siber saldırganlar sanayi tesisleri, hastaneler ve kamu kuruluşlarından sonra içme suyu şebekelerine de saldırı gerçekleştirmeye başladı.
Amerika Birleşik Devletleri'nin Florida eyaletinde bulunan Oldsmar şehrinde, halka içme suyu sağlayan su şebekesine bir bilgisayar korsanının sızması ve suyu zehirleme girişiminde bulunması güvenlik uzmanlarını harekete geçirdi. Siber güvenlik uzmanları tarafından da mercek altına alınan bu saldırı, halk sağlığı açısından siber güvenliğin ne kadar önemli olduğunu bir kez daha gözler önüne serdi.

Geçen hafta Amerika’da su şebekesine yapılan siber saldırının ardından polis yetkilileri yaptıkları açıklamada halk sağlığına yönelik bir tehlike oluşmadan önlem alındığını belirtmişti. Su şebekesinde çalışan bir bilişim uzmanı uzaktan kontrol edilen arıtma sisteminde, sudaki sodyum hidroksit miktarının 100 kat artırıldığını fark ederek çok tehlikeli olabilecek bir durumun zamanında önlenmesine katkıda bulundu.


lBYCyO.gif


Belediyeler su temin sistemlerini daha iyi korumak için ne yapabilir?

Florida’da yapılan siber saldırı başarılı olmasa bile iyi korunmayan ve yeterli önlem almayan içme suyu şebekelerinin risk altında olduğunu gösteriyor. ESET, halk sağlığını doğrudan ilgilendiren bu konu ile ilgili olarak neler yapılabileceğini irdeledi. Uzmanlar suçluların su kaynağındaki kimyasal seviyeleri değiştirmek için uzaktan erişim araçlarını kullandığını belirterek saldırının hedefli olduğunun altını çizdiler. Bu olayın sinsi bir sıfır gün saldırısı olmasa da, kötü niyetli kişi ya da kişilerin uzun süredir hedefle ilgilendiği ihtimali üzerinde duruyorlar.

lBYCyO.gif


Böyle bir saldırı nasıl gerçekleştiriliyor

Bilgisayar korsanlarının su arıtma ve yönetim sistemleri hakkında özel bilgi sahibi oldukları ya da bunun üzerinde uzun süre çalıştıkları görülüyor. Önce saldırganlar hedefi belirliyor, bilgi topluyor ve bir plan oluşturuyorlar. Erişim sağlandıktan sonra, doğrudan su arıtma süreciyle etkileşime giren kontrol sistemleri için ağı araştırıyorlar. Potansiyel saldırı alanı belirlendikten sonra detaylı ve hedefli çalışmalar yaparak nasıl zarar verecekleri konusuna yoğunlaşıyorlar.

lBYCyO.gif


Yerel yönetimlerin, belediyelerin neler yapması gerekiyor

Florida’da yaşanan bu olay yakın gelecekte halk sağlığını doğrudan ilgilendirecek yerlere siber saldırı yapılabileceğine dikkatleri çekmiş oldu. Uzmanlar, küçük ya da büyük olduğuna bakılmaksızın tüm yönetimlerin ve belediyelerin, içme suyu şebekeleri ya da su arıtma tesislerinde bu tip saldırıların olabileceğini düşünerek planlama yapması gerektiğinin altını çizerek şu önerilerde bulundular;

Her zaman olası siber saldırılara hazırlıklı olunmalı

Bu birimlerde çalışan siber güvenlik uzmanları bir bilgisayar korsanı gibi düşünerek kötü niyetli kişilerin sisteme girmelerini engelleyecek yolları belirlemeli, planlamaları yapmalılar

Çalışanlar siber saldırılar konularında bilgilendirilmeli ve eğitilmeliler

Yönetimler 2FA (Çift Faktörlü Koruma) uygulamalarını devre almalılar

Teknik uzmanlar yama uygulamalarını dikkatle takip etmeliler

Mevcut yapı ve kontrol süreçlerinin üzerinden tekrar tekrar geçilmeli.

Bir ihlal ya da siber saldırı olabileceği göz önüne alınarak planlamalar ve sonrasında tatbikatlar yapılmalı



iUBacd.gif


alıntı//​
 
Moderatör tarafında düzenlendi:

Ghost Killer

Yaşayan Forum Efsanesi
13 Ocak 2019
11,239
7,720

NYANKO

Üye
22 Eki 2019
215
2
Babamın öngördüğü bu konunun bu kadar kısa zamanda gerçekleşmiş olması beni şaşırttı açıkçası...
 

Ghost Killer

Yaşayan Forum Efsanesi
13 Ocak 2019
11,239
7,720
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.