Çalınan şifreler ABD’deki su sağlayıcılarını siber riske atıyor

Yeni bir araştırma, ABD'deki 1.787 su ve atık su kuruluşunun bilgi hırsızlığı yapan kötü amaçlı yazılımlar nedeniyle siber saldırılara açık olabileceğini ortaya koydu.

Çalınan şifreler ABD’deki su sağlayıcılarını siber riske atıyor
Kapak görseli yapay zeka ile üretilmiştir. Temsili görseldir; gerçek fotoğraf veya ürün çekimi değildir. Editoryal ilkeler

ABD’deki su ve atık su hizmeti sağlayıcıları, yalnızca teknik sistemlerdeki açıklar nedeniyle değil, çalışanların çalınan parolaları ve oturum bilgileri yüzünden de siber saldırı riski taşıyor. Siber güvenlik şirketi SpyCloud tarafından yapılan araştırma, parola hırsızlığı yapan kötü amaçlı yazılımların ülke genelindeki yüzlerce kuruluşun ağlarına giriş için kullanılabilecek kimlik bilgilerini ele geçirdiğini gösterdi.

Araştırmacılar, ABD Çevre Koruma Ajansı’na kayıtlı yaklaşık 10 bin kuruluşla ilişkili, internete açık 66 binden fazla sistemi inceledi. Analiz sonucunda 1.787 kuruluşun bilgilerinin bilgi hırsızı olarak adlandırılan zararlı yazılımlar tarafından ele geçirildiği belirlendi. Bu sayı, incelenen su hizmeti sağlayıcılarının yaklaşık beşte birine karşılık geliyor.

Operasyonel sistemlere erişim ihtimali var

Ele geçirilen her hesabın fiziksel altyapıyı kontrol ettiği anlamına gelmiyor. Ancak SpyCloud, en az 250 kuruluşta ortaya çıkan kimlik bilgilerinin operasyonel ağlara ve uzaktan erişim sistemlerine ulaşmayı sağlayabilecek nitelikte göründüğünü belirtti. Bu sistemler, su pompaları ve su akışını yöneten fiziksel ekipmanlarla bağlantılı olabiliyor.

Bu nedenle çalınan bir parola, yalnızca e-posta veya ofis bilgisayarları için risk oluşturmuyor. Saldırganlar yeterli yetkiye sahip bir hesaba ulaştığında, kuruluşun kurumsal ağı üzerinden operasyonel teknoloji sistemlerine ilerlemeyi deneyebilir. Araştırma, her kuruluşta böyle bir erişimin kesin olarak kullanıldığını göstermiyor; ancak kimlik bilgilerinin kritik altyapıya açılan bir kapı oluşturabileceğine işaret ediyor.

Tek bir tedarikçi 167 şirketi etkileyebilir

İncelemede adı açıklanmayan bir sayaç teknolojisi sağlayıcısının ağına bulaşan bilgi hırsızı, çok sayıda giriş bilgisini topladı. Zararlı yazılımın ele geçirdiği veriler arasında bu sağlayıcının hizmetlerinden yararlanan 167 ABD’li su hizmeti şirketine ait parolalar da yer aldı.

Bu örnek, kritik altyapıdaki tedarikçi bağlantılarının neden yakından izlenmesi gerektiğini ortaya koyuyor. Bir hizmet sağlayıcısının ağına sızılması, doğrudan bağlantılı olmayan çok sayıda kuruluşun hesap bilgilerinin aynı olayda açığa çıkmasına yol açabiliyor. SpyCloud’un soruşturmalardan sorumlu yöneticisi Jason Lancaster, tek bir ihlalin çok sayıda ayrı kuruluşa erişim sağlayabilecek bilgiler sunabildiğini belirtti.

Bilgi hırsızı yazılımlar, kullanıcıların tarayıcılarda veya cihazlarda kaydettiği parolaları toplamanın yanı sıra aktif oturumları koruyan belirteçleri de çalabiliyor. Bu belirteçler, saldırganın parolayı yeniden girmeden meşru kullanıcı gibi oturum açmasına yardımcı olabiliyor. Bazı durumlarda çok faktörlü kimlik doğrulama kontrolleri de bu yöntemle aşılabiliyor.

Su altyapısında iki ayrı risk bulunuyor

Çalınan kimlik bilgileri, siber suçluların belirli kuruluşlara erişim ararken kullandığı veya başka kişilere sattığı veriler arasında yer alıyor. Bu durum, su hizmeti sağlayıcılarının saldırıya uğraması için her zaman gelişmiş yapay zekâ araçlarına ihtiyaç olmadığını gösteriyor. Geçerli bir hesabın ele geçirilmesi, saldırganlara kurumsal ağ içinde ilerlemek için daha doğrudan bir yol sunabiliyor.

Araştırma, ABD’deki su kuruluşlarına yönelik son saldırı dalgasıyla da aynı döneme denk geliyor. ABD hükümeti, bu saldırıların bazılarını İran destekli hacker gruplarıyla özel kanallar üzerinden ilişkilendirdi. Bununla birlikte SpyCloud, İran bağlantılı olduğu değerlendirilen bu saldırılarda çalınan parolaların kullanıldığına dair kanıt bulamadı.

Bu olaylarda üreticiler tarafından varsayılan olarak belirlenen parolalar ve kritik altyapının mekanik anahtarlarıyla fiziksel denetleyicilerindeki güvenlik zayıflıkları öne çıktı. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın önceki bulguları da benzer risklere işaret etmişti.

Dolayısıyla su sektöründeki tehdit tek bir saldırı yönteminden oluşmuyor. Fiziksel kontrol sistemlerindeki varsayılan parolalar ayrı bir açık yaratırken, çalışanların cihazlarından çalınan hesap bilgileri de ağlara giriş için kullanılabiliyor. Kuruluşların yalnızca operasyonel cihazları değil, çalışan cihazlarını, tedarikçilerini, oturum belirteçlerini ve uzaktan erişim hesaplarını da birlikte koruması gerekiyor.

Günün zaman çizelgesi

Haber eklenme saatine göre sıralanır.

  1. Bugün
  2. Trump: ABD, yapay zekâya artık “süper zekâ” diyor
  3. Çalınan şifreler ABD’deki su sağlayıcılarını siber riske atıyor Bu haber
  4. Brezilya’da Apple’a Kumar Uygulaması İçin Yaş Kontrolü Emri
  5. M6 Mac mini için depolama yükseltmesi ve Fitness+ iddiası
  6. Bayraktar TB3, TCG Anadolu’dan Sonoboy Bıraktı
  7. Elektrikli araç şarjı Ağustos 2026’da rekor tazeledi
  8. iPhone Duo ve iPad mini boyut karşılaştırması
  9. MacBook Air, iPad Air ve AirPods Pro 3 için indirim fırsatı
  10. AstroForge, uzay aracını yapay zekâya emanet edecek
  11. Noble Carbon, EV şarj cihazı kurulumunu kolaylaştırıyor
  12. Apple Watch Series 12’nin öne çıkan üç yeni özelliği
  13. MSI PRO MAX 271UPXW12G 4K QD-OLED incelemesi
  14. Mercedes-Benz EQS Türkiye’de Satışa Sunuldu
  15. Microsoft, Xbox için 268 kişiyi daha işten çıkarıyor
Burak
Yazar

Burak

Kurucu / Teknoloji Editörü

Burak, yazılım geliştirme, web teknolojileri, mobil uygulamalar, veritabanı sistemleri ve yapay zekâ üzerine çalışan bir teknoloji editörüdür. SanalData’nın kurucusu olarak yazılım, yapay zekâ, mobil teknolojiler ve teknoloji sektöründeki gelişmeleri izler ve değerlendirir.

Burak’ın tüm yazıları

Yorum yaz