İran'ın Minnesota Su Sistemlerine Siber Saldırısı Amaç Değişikliğine İşaret Ediyor

Minnesota genelinde 30'dan fazla topluluk su ve atık su sisteminin operasyonel teknolojisine (OT) yönelik koordineli bir siber saldırı şimdi İran devlet destekli bir aktöre atfediliyor. Manşetleri domine eden fidye yazılımı olaylarının aksine, bu kampanya geride fidye notu veya ödeme talebi bırakmadı. İhlal uyarı raporlarına göre, araştırmacıların en çok odaklandığı ayrıntı bu yokluk: bu, mali gasp yerine siyasi amaçlı bir kesinti talimatına işaret ediyor.

Temmuz ayı sonlarında kısa bir zaman aralığında gerçekleşen saldırı, Minnesota'daki onlarca toplulukta su arıtma ve dağıtımını çalıştıran endüstriyel kontrol sistemlerini hedef aldı. Olayın yalnızca iki günde 30'dan fazla sisteme nasıl yayıldığına dair tam zaman çizelgesini istiyorsanız, Minnesota su siber saldırısıyla ilgili önceki haberimiz başlangıçtaki tespit ve müdahaleyi ayrıntılı olarak ele alıyor.

Eksik Fidye Notu Hesabı Neden Değiştiriyor?

Kamu hizmeti ağlarına sızan çoğu siber suçlu grubu para peşindedir. Verileri şifreler, operatörleri sistemlerden kilitler ve kripto para ödemesi için talimatlar bırakır. Bu oyun planı o kadar tanıdıktır ki olay müdahale ekipleri genellikle fidye notunu bir parmak izi olarak değerlendirir, saldırının arkasındaki grubu tanımlamaya ve bir sonraki adımını tahmin etmeye yardımcı olur.

Bu kampanya bu kalıbı tamamen kırdı. Hiçbir gasp talebi ve sızmayı paraya çevirme girişimi olmadan, araştırmacılar arasındaki çalışma teorisi, amacın kendi hatırına kesinti veya bir yetenek gösterisi olduğu yönünde. Bu ayrım önemlidir çünkü kamu hizmetleri, düzenleyiciler ve sakinlerin risk hakkındaki düşünme şeklini değiştirir. Maddi amaçlı bir saldırgan, ödeme alındıktan sonra sistemlerin hızla tekrar çevrimiçi olmasını ister. Kesinti emri peşinde koşan devlet destekli bir aktörün böyle bir teşviki yoktur, bu da kurtarma zaman çizelgelerini daha az öngörülebilir ve altta yatan niyeti müzakereyle gidermeyi daha zor hale getirebilir.

Devlet Destekli OT Hedeflemesinin Daha Geniş Bir Parçası

Su ve atık su kamu hizmetleri, son iki yıldır yabancı devlet bağlantılı bilgisayar korsanlığı grupları için giderek daha görünür bir hedef haline geldi, çünkü büyük ölçüde kritik kamu işlevini birçok durumda ince kaynaklara sahip siber güvenlik ekipleriyle birleştiriyorlar. Küçük ve orta ölçekli belediye sistemleri genellikle günümüzün tehdit ortamı düşünülmeden tasarlanmış eski programlanabilir mantık denetleyicileri (PLC'ler) ve OT ekipmanları çalıştırır, bu da onları fiziksel altyapıya erişebileceklerini kanıtlamak isteyen aktörler için cazip giriş noktaları haline getirir.

Bu, tek bir ulus devlet veya tek bir sektörle sınırlı münferit bir olgu değildir. Yeni ifşa edilen bir Çinli siber yüklenici hakkındaki haberimiz, birden fazla devletin yabancı altyapı ve ağlara yönelik sızma kampanyalarını desteklemek için özel olarak yüklenici ekosistemlerini nasıl inşa ettiğini gösteriyor. Aktör ister İranlı, ister Çinli veya başka biri olsun, ortak nokta, tarihsel olarak hedeflenmeye değer görülemeyecek kadar belirsiz veya yerel kabul edilen sistemlere erişim için büyüyen bir iştahtır.

Bu Sizin İçin Ne Anlama Geliyor?

Etkilenen Minnesota topluluklarından birinde yaşıyorsanız, acil endişe açıktır: su güvenli mi ve hizmet güvenilir mi? Bu olayı araştıran yetkililer, doğrudan saldırıyla bağlantılı bir halk sağlığı acil durumu belirtmedi, ancak bir su hizmetindeki OT sistemlerinde herhangi bir kesinti, yerel yetkililer tarafından yakın izleme ve sakinlerle sürekli şeffaflık gerektirir.

Hemen olayın ötesinde, anlamaya değer bir gizlilik ve güvenlik boyutu var. Operasyonel teknolojiye yönelik saldırılar, çoğu insanın "siber saldırılar" ile ilişkilendirdiği veri ihlallerinden farklıdır. Genellikle çalınan bir müşteri veri tabanı yoktur, satılmak üzere ifşa edilen kişisel bilgi yoktur. Bunun yerine risk, insanların her gün bağımlı olduğu fiziksel hizmetlerin güvenilirliği ve bütünlüğüdür. Bu, hikayeyi daha az kişisel bir gizlilik hikayesi yapıp daha çok bir kamu güvenliği ve altyapı dayanıklılığı hikayesi haline getiriyor, ancak daha fazla belediye sistemi operasyonlarını dijitalleştirdikçe ve bakım ve izleme için uzaktan erişimi genişlettikçe bu ikisi giderek iç içe geçmektedir.

Belediye BT ve OT yöneticileri için ders, tek bir tehdit aktöründen ziyade su sistemlerinin genel olarak aldığı artan ilgi hacmiyle ilgilidir. Temel güçlendirme önlemleri, BT ve OT ortamları arasında ağ bölümlemesi ve internete bakan kontrol sistemlerinin hızlı yamalanması, bir sonraki girişimin arkasında kim olursa olsun en etkili savunmalar olmaya devam etmektedir.

Eyleme Dönüştürülebilir Çıkarımlar

Etkilenen topluluklardaki sakinler, hizmet etkileri hakkında genellikle ilk bilgi sahibi olan kamu hizmetleri olduğundan, ikinci el raporlara güvenmek yerine yerel su hizmetlerinden resmi güncellemeleri takip etmelidir. Su ve atık su sistemlerini denetleyen belediye yetkilileri, bu olayı OT ağlarına uzaktan erişim noktalarını denetleme ve kontrol sistemlerinin doğrudan genel internete maruz kalmadığından emin olma için bir uyarı olarak değerlendirmelidir. ABD altyapısına yönelik devlet destekli saldırıların daha geniş eğilimini takip eden herkes, Minnesota olayının tek başına duran bir olaydan ziyade bir kalıba uyduğunu fark etmelidir: her boyuttan kritik altyapı operatörü artık yabancı devlet bağlantılı aktörlerin radarındadır ve bir fidye talebinin olmaması riskin olmadığı anlamına gelmez.