LONDRA – İran bağlantılı bilgisayar korsanlarının İngiltere’de küçük ölçekli bir enerji üretim tesisine yönelik siber saldırı düzenlediği ve tesisin dört gün boyunca devre dışı kaldığı öne sürüldü. İngiliz makamları olayın ülkenin genel elektrik arzını veya ulusal enerji sistemini tehdit etmediğini açıkladı.
İngiliz The Telegraph gazetesinin haberine göre saldırı, geçen ay gerçekleşti ve İran bağlantılı hackerların İngiltere’deki bir enerji tesisini başarılı şekilde devre dışı bıraktığı ilk bilinen olay olarak değerlendiriliyor.
İngiliz yetkililer, güvenlik gerekçesiyle saldırının hedefindeki tesisin adını açıklamadı.
Tesisin nispeten küçük ölçekli olduğu ve ulusal elektrik şebekesi açısından kritik bir konumda bulunmadığı belirtildi. Financial Times’ın aktardığı bilgilere göre söz konusu tesis yaklaşık 15 megavat kapasiteli küçük bir gazla çalışan “peaker” santrali olarak tanımlanıyor. Bu tür tesisler, elektrik talebinin yükseldiği dönemlerde kısa süreli destek sağlıyor.
Siber saldırının ardından tesisin sistemleri devre dışı kaldı ve çalışanların tesisi yeniden faaliyete geçirmesi dört gün sürdü.
İngiliz hükümeti ise olayın ülkenin enerji arzını etkilemediğini vurguladı.
İngiliz Enerji Güvenliği ve Net Sıfır Bakanlığı, olayın küçük ölçekli bir enerji üreticisini etkilediğini ve “daha geniş enerji sistemi açısından hiçbir zaman risk oluşmadığını” açıkladı.
Saldırının ardından İngiltere’nin siber güvenlik kurumu Ulusal Siber Güvenlik Merkezi (NCSC) olaydan haberdar edildi.
NCSC, GCHQ bünyesinde faaliyet gösteriyor ve ülkenin kritik altyapısına yönelik siber tehditlerle mücadelede önemli rol üstleniyor.
İngiliz hükümeti ayrıca enerji şirketlerinin yöneticilerini saldırı konusunda bilgilendirerek siber güvenlik önlemlerinin güçlendirilmesi yönünde uyarılarda bulundu.
İngiltere’deki saldırının, ABD’de çok sayıda su altyapısının siber saldırılara maruz kaldığı dönemle yaklaşık aynı zamana denk gelmesi dikkat çekti.
The Telegraph’a göre ABD’nin 12 eyaletindeki su altyapısına yönelik saldırılarla İngiltere’deki olay arasında zaman bakımından dikkat çekici bir örtüşme bulunuyor. ABD tarafında söz konusu saldırıların İran bağlantılı gruplarla ilişkili olabileceğine yönelik değerlendirmeler yapılmıştı.
İngiltere’nin siber güvenlik makamları son dönemde devlet destekli siber tehditler konusunda uyarılarını artırmış durumda.
NCSC Başkanı Richard Horne, kritik öneme sahip sistemlere yönelik ulusal çapta önemli siber olayların düzenli olarak yaşandığını ve bunların önemli bölümünün doğrudan veya dolaylı olarak devlet aktörleriyle bağlantılı olduğunu belirtiyor. Kurum, İran’ın da İngiltere’ye yönelik siber faaliyetlerde bulunduğunu daha önce açıklamıştı.
Saldırının ardından İngiltere’de enerji sektöründeki şirketlerin yöneticilerine güvenlik konusunda yeni bilgilendirmeler yapılması, olayın yalnızca tek bir küçük santralle sınırlı bir güvenlik problemi olarak görülmediğini ortaya koydu.
İngiliz yetkililer ulusal elektrik sisteminin dayanıklı olduğunu vurgularken, uzmanlar küçük ve uzaktan işletilen enerji tesislerinin siber saldırılara karşı daha savunmasız olabileceğine dikkat çekiyor.
İngiltere açısından olayın en dikkat çekici yönü, bir enerji üretim tesisinin siber saldırı sonucunda fiziksel olarak dört gün boyunca çalışamaz hale gelmesi.
Her ne kadar saldırı İngiltere’nin elektrik arzında kesintiye veya ulusal şebekede krize yol açmamış olsa da, olayın küçük ölçekli bir enerji tesisinin dahi siber saldırıyla devre dışı bırakılabileceğini göstermesi nedeniyle ciddi bir güvenlik uyarısı olarak değerlendiriliyor.
Son durum: İngiltere’de küçük ölçekli bir enerji üretim tesisi, geçen ay gerçekleştiği bildirilen siber saldırının ardından dört gün devre dışı kaldı. Saldırı İran bağlantılı hackerlarla ilişkilendiriliyor. Tesisin adı açıklanmazken İngiliz hükümeti olayın ülkenin genel elektrik sistemine yönelik bir risk oluşturmadığını açıkladı. Olayın ardından enerji şirketleri siber güvenlik konusunda alarma geçirildi.