ABD Uyarısı: İran Bağlantılı Gruplar PLC’leri Hedef Alıyor

ABD’de federal kurumlar, 7 Nisan 2026’da acil bir ortak uyarı yayımladı: İran bağlantılı APT grupları, internete açık operasyonel teknoloji cihazlarını —özellikle Rockwell Automation/Allen‑Bradley PLC’lerini— aktif biçimde istismar ediyor. Faaliyet Mart 2026’dan beri sürüyor ve “ABD içinde kesintiler yaratma” amacı taşıyor. Uyarının altında FBI, CISA, NSA, Enerji Bakanlığı, US Cyber Command ve EPA imzası var.

Ajanslara göre saldırganlar proje dosyalarıyla oynuyor, HMI/SCADA ekranlarındaki verileri manipüle ediyor. Bazı vakalarda operasyonlar aksadı ve maddi kayıplar yaşandı.

Hedefte birden çok kritik altyapı var: yerel belediyeleri de kapsayan Government Services and Facilities, su ve atıksu sistemleri ile enerji sektörü öne çıkıyor.

Resmi metin tehdit grubunun adını vermiyor; ancak bağımsız analizler, kampanyayı daha önce CyberAv3ngers (Shahid Kaveh Group) diye izlenen, IRGC bağlantılı aktörlerle ilişkilendiriyor. Bu dalga, 2023’teki Unitronics vakalarını andırıyor.

Son haftalardaki tablo da riski büyütüyor: Mart ortasında medikal teknoloji şirketi Stryker’a yönelik yıkıcı saldırı gibi olaylar, çatışma döneminde İran yanlısı grupların taktik yükselişini göstermişti.

Kuruluşlar ne yapmalı?

Uyarıda öne çıkan adımlar özetle şöyle:

Censys’in değerlendirmesi, saldırganların çoğu durumda sıfır-gün açıklarına ihtiyaç duymadan, internete doğrudan açılmış PLC’lere üreticinin mühendislik yazılımlarıyla bağlanabildiğini; meselenin büyük ölçüde yanlış yapılandırma ve zayıf erişim kontrolleri olduğunu gösteriyor.

Kaynak: www.techspot.com

Exit mobile version