FBI, Micro-Comm'a Yönelik Siber Saldırıyı Soruşturuyor

FBI, Micro-Comm'a yönelik siber saldırıyı ve Barracuda'nın üstlendiği veri ihlalini araştırıyor. 644 gigabayt veri sızdırıldı.

GÜNCEL - 1 hafta önce

FBI, ABD'deki su sistemlerini denetleyen Micro-Comm şirketine yönelik gerçekleştirilen siber saldırıyı soruşturuyor. Saldırının sorumluluğunu, kâr amacı gütmeyen bir fidye yazılımı grubu olan Barracuda üstlendi. Bu durum, su şebekesi teknolojisi üreten küçük bir şirketteki veri ihlalinin, altyapı siber güvenliği tehditlerini gündeme getirdiğini ortaya koyuyor. Micro-Comm, Kansas merkezli bir firma olarak, su arıtma tesislerindeki kritik altyapı ağlarını kontrol etmek için programlanabilir mantık kontrolörleri (PLC) üretiyor. FBI, saldırının daha önce bildirilmemiş olduğunu ve Micro-Comm'a yönelik siber saldırının, diğer ülkelerdeki şirketlerin de hedef alındığı bir dizi siber faaliyetle bağlantılı olabileceğini belirtti. Ancak, bu durumun İran bağlantılı olduğuna dair bir kanıt bulunmadığı ifade edildi. Barracuda, 6 Ağustos'ta 644 gigabayt veri içeren yaklaşık 850 bin dosyayı yayınladığını açıkladı. Micro-Comm'un ortaklarından Jim Cote, şirketin veri ihlalini 31 Temmuz'da keşfettiklerini ve bilgisayar korsanları tarafından yayınlanan dosyaların hassas bilgiler içermediğini belirtti. Cote, bu dosyaların müşteri şifreleri veya Micro-Comm'un cihazlarına uzaktan erişimle ilgili veriler içermediğini vurguladı. FBI'ın Kansas City saha ofisi sözcüsü Dixon Land, Micro-Comm ile temas halinde olduklarını ve diğer kolluk kuvvetleriyle koordinasyon sağladıklarını bildirdi. Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ise, bilgisayar korsanlarının 30 Temmuz'da ABD merkezli Rockwell Automation, Fransız kökenli Schneider Electric ve Almanya'nın Siemens firmasına ait PLC'leri hedef aldığını duyurdu. CISA, 19 Ağustos'ta yaptığı açıklamada, bilgisayar korsanlarının Siemens ekipmanlarına yönelik saldırılarını kolaylaştırmak için yapay zekayı kullandığını belirtti. Micro-Comm, 8 Ağustos'ta yaptığı açıklamada, sınırlı bir kötü amaçlı yazılım saldırısına maruz kaldığını ve dosyalardaki hassas bilgilerin şifrelendiğini duyurdu. Şirket, ihlalin su sistemi saldırılarıyla hiçbir şekilde bağlantılı olmadığını vurguladı. Cote, FBI'ın şirkete veri ihlalinin fırsatçı bir saldırı olduğunu söylediğini ve şirketin müşterilerine şifrelerini değiştirmelerini tavsiye ettiğini ifade etti. İnternet tarama firması Censys'e göre, Micro-Comm'un SCADAview CSX sistemlerinden yaklaşık 200 tanesi ABD eyaletlerinde kullanılmakta ve internet üzerinden erişilebilir durumda. Siber suç araştırma platformu eCrime.ch tarafından toplanan dosyaların listesi, yerel yönetimler ve bir ABD askeri tesisi dahil olmak üzere belirli devlet müşterilerine ait bilgileri içermektedir. Siber güvenlik firması SentinelOne'da kıdemli bir araştırmacı olan Tom Hegel, dosyaların yayınlanmasının herhangi bir su sisteminin operasyonel olarak tehlikeye girdiği anlamına gelmediğini belirtti.

Günün Diğer Haberleri