İngiltere'de İran Kaynaklı Siber Saldırı Girişimi Alarmı

İngiliz hükümeti, İran bağlantılı siber saldırı girişimi sonrası enerji sektörü yöneticilerine brifing verdi. Genel elektrik şebekesi için risk bulunmuyor.

GÜNCEL - 2 hafta önce

İngiliz hükümeti, İran bağlantılı bilgisayar korsanlarının temmuz ayında küçük bir elektrik üretim tesisine yönelik siber saldırı girişiminde bulunduğunu duyurdu. Bu gelişmenin ardından enerji sektörü yöneticilerine, altyapılarını korumaya yönelik savunma önlemleri hakkında brifing verildi. Yetkililer, saldırının genel elektrik şebekesine herhangi bir tehdit oluşturmadığını bildirdi. Reuters'in haberine göre, İran bağlantılı korsanların hedef aldığı tesis, dört gün boyunca devre dışı kaldı. Ancak, söz konusu tesisin kimliği ve konumu hakkında bilgi verilmedi. İngiltere hükümeti, saldırıyı doğrudan İran'a atfetmekten kaçındı. Enerji Bakanı Michael Shanks, olayın arkasındaki failler hakkında bilgi vermezken, küçük ölçekli bir üreticiyi etkileyen bir siber hadisenin yaşandığını doğruladı. Shanks, bu durumun elektrik arzı açısından sınırlı bir etki yarattığını vurguladı. Bakan Shanks, sosyal medya platformu X'te yaptığı paylaşımda, "Daha geniş elektrik şebekesine yönelik hiçbir tehdit oluşmadı ve kimsede elektrik kesintisi yaşanmadı. Bahsi geçen jeneratör, çoğumuzun bir enerji santrali olarak sınıflandıracağı tesislere kıyasla son derece küçük," ifadelerini kullandı. Shanks, hükümetin ve sektörün olayı ciddiyetle ele aldığını, tehditleri değerlendirmek ve koruma mekanizmalarını güçlendirmek amacıyla Ulusal Siber Güvenlik Merkezi (NCSC) ile ortak çalışmalar yürüttüklerini belirtti. Hükümetin enerji şirketlerine ek güvenlik tavsiyeleri sağladığı da bildirildi. İngiltere Enerji Güvenliği ve Net Sıfır Bakanlığı sözcüsü, genel sistem açısından hiçbir risk bulunmadığını ve ülkenin yüksek düzeyde dayanıklı bir enerji şebekesine sahip olduğunu açıkladı. Yılın başlarında Ortadoğu'daki gerilimlerin artması üzerine NCSC, İngiltere'deki kuruluşlara siber güvenlik duruşlarını gözden geçirmeleri yönünde tavsiyede bulunmuştu. NCSC, İran'dan İngiltere'ye yönelik doğrudan siber tehditte belirgin bir artış olmadığını değerlendirmiş, ancak durumun hızla değişebileceği uyarısında bulunmuştu. Siber güvenlik test kuruluşu SE Labs yöneticisi Simon Edwards, yaşanan olayın kritik altyapılar açısından doğurabileceği sonuçları vurguladı. Edwards, "Bu saldırı, siber savaşın kritik ulusal altyapılar için teşkil edebileceği çok gerçek tehditlerin altını çiziyor. Hasmâne devletler gelecekte de benzer saldırıları finanse edecek ve gerçekleştirecek kötü niyete ve kaynaklara fazlasıyla sahip; bu nedenle İngiltere'nin enerji şebekesinin savunma önlemlerini derhal artırması hayati önem taşıyor," dedi. Siber güvenlik firması Check Point Kamu Sektörü Direktörü Graeme Stewart ise, saldırganın kimliği ve yeteneklerine ilişkin haberlerin doğrulanması halinde tesisin görece küçüklüğünün meselenin geniş kapsamlı sonuçlarını gölgelememesi gerektiğini ifade etti. Stewart, "Tesisin görece küçük olması ve genel şebekenin etkilenmemesi tehdidi ortadan kaldırmıyor. Asıl ciddi olan husus, saldırganların gösterdiği anlaşılan kabiliyettir: İngiltere'nin enerji altyapısına sızabilmek ve çalışmasını durdurabilmek," değerlendirmesinde bulundu. Olay, İngiliz hükümetinin enerji sektörü genelinde siber düzenlemeleri sıkılaştırma hazırlığı yaptığı bir döneme denk geldi.

Günün Diğer Haberleri