Bir Siber Saldırı Benzin İstasyonlarını Nasıl Boşalttı?
Bir Sabah Benzin İstasyonları Neden Boşaldı?
7 Mayıs 2021'de ABD'deki Colonial Pipeline'ın bilgisayar ağı üzerinde bir siber saldırı tespit edildi.
Saldırının arkasında DarkSide adlı fidye yazılımı grubu vardı. FBI, 10 Mayıs'ta Colonial Pipeline saldırısından DarkSide'ın sorumlu olduğunu doğruladı.
İlk bakışta bu sıradan bir fidye yazılımı saldırısı gibi görünebilirdi.
Ama hedef sıradan değildi.
Colonial Pipeline, ABD'nin önemli yakıt altyapılarından biriydi.
Sistemler Şifrelendi, Boru Hattı Durdu
Saldırganlar şirketin IT ağına fidye yazılımı yerleştirdi. CISA ve FBI'ın teknik değerlendirmesine göre saldırı sonrasında şirket, operasyonel teknoloji sistemlerinin güvenliğini sağlamak amacıyla bazı sistemleri proaktif olarak bağlantıdan çıkardı. O dönemde saldırganların operasyonel sistemlere geçtiğine dair bir bulgu bulunmuyordu.
Sonuç ise çok daha büyük oldu:
Yakıt taşımacılığı yaklaşık beş gün boyunca durdu.
Ve siber saldırı artık sadece bilgisayar ekranlarında değildi.
Benzin istasyonlarında yakıt sıkıntısı başladı, insanlar istasyonlara akın etti ve ABD'nin güneydoğusunda ciddi tedarik sorunları yaşandı. FBI, olayın ardından bazı bölgelerde istasyonların yakıtının tükendiğini ve federal acil durum ilan edildiğini belirtti.
Saldırının En Önemli Dersi
Colonial Pipeline olayı bize önemli bir gerçeği gösterdi:
Siber güvenlik ile fiziksel dünya birbirinden ayrı değil.
Bir şirketin web sitesi veya e-posta sistemi saldırıya uğradığında yaşanan problem dijital ortamla sınırlı kalabilir.
Ancak enerji, ulaşım, sağlık ve iletişim gibi kritik altyapılarda kullanılan sistemler saldırıya uğradığında sonuçları doğrudan günlük hayata yansıyabilir.
Bu nedenle kritik sistemlerde güvenlik yalnızca “saldırıyı engellemek” anlamına gelmez.
Asıl hedeflerden biri de:
- Kritik sistemleri birbirinden izole etmek
- Çok faktörlü kimlik doğrulama kullanmak
- Düzenli ve güvenli yedekler oluşturmak
- Ağ trafiğini sürekli izlemek
- Olay müdahale planlarını önceden hazırlamak
- IT ve OT sistemlerini uygun şekilde ayırmak
olmalıdır. CISA ve FBI da Colonial Pipeline saldırısı sonrasında özellikle çok faktörlü kimlik doğrulama, yedekleme, ağ güvenliği ve zamanında güncelleme gibi önlemleri tavsiye etti.
Sonuç
Colonial Pipeline saldırısı, siber güvenliğin yalnızca bilgisayarları korumaktan ibaret olmadığını gösteren gerçek olaylardan biri oldu.
Bir şifre, bir hesap veya tek bir ağ erişimi; doğru koşullarda binlerce insanın günlük hayatını etkileyebilecek sonuçlara yol açabilir.
Siber saldırılar bazen ekrandaki bir uyarıyla başlar.
Ama etkileri ekranın çok ötesine geçebilir.