Su Arıtma Tesisine Saldırmak İçin Ücretli Eski Çalışan

3 yıl önce

Kaliforniya'daki Discovery Bay su arıtma tesisinin eski bir çalışanı, federal bir büyük jüri tarafından kasıtlı olarak tesisin güvenlik ve koruma sistemlerinin arızalanmasına neden olduğu için suçlandı.

53 yaşındaki Rambler Gallo, kasabanın su arıtma tesisini işletmek için Discovery Bay ile sözleşme kapsamında özel bir Massachusetts şirketinin tam zamanlı çalışanıydı. Temmuz 2016 ile Aralık 2020 arasında yerine getirdiği bir “enstrümantasyon ve kontrol teknolojisi” rolü vardı.

İddianame, Gallo'nun enstrümantasyon okumalarını izlemesini ve tesisin elektromekanik süreçlerini kontrol etmesini sağlayan işveren sistemlerine ve kişisel bilgisayarına uzaktan kumanda yazılımı kurduğunu iddia ediyor.

Ocak 2021'de Gallo işvereninden istifa etti ve kişisel bilgisayarını tesisin ağına uzaktan erişmek için kullandı ve kasten zarar vermeye çalıştı.

ABD Adalet Bakanlığı'ndan yapılan bir basın açıklaması, Gallo'nun su basınçını, filtrasyonunu ve sudaki kimyasal seviyeleri izlemekten sorumlu kritik yazılım araçlarını kaldırmak için su arıtma bilgisayarlarına uzaktan komutlar gönderdiğini söyledi.

Gallo'nun neden su arıtma tesisinin hizmet ettiği 15.000 Discovery Bay Town sakinlerinin sağlığını ve güvenliğini tehlikeye atacak şekilde hareket ettiği belli değil.

R. Gallo örneği, özellikle tüm topluluklar üzerinde etkisi olan kamu hizmetleri durumunda, kritik altyapı sistemlerine uygun olmayan erişim yönetimi ile ilişkili risklerin altını çizmektedir.

Kötü siber güvenlik uygulamaları bağlamı, kapsamlı erişim ayrıcalıklarına veya bilgisayar korsanlarına sahip hoşnutsuz çalışanlardan önemli hasarlara yol açabilir.

Bir örnek, tehdit aktörlerinin lye ve kostik soda olarak da bilinen sodyum hidroksit (NaOH) konsantrasyonunu son derece tehlikeli seviyelere çıkarmaya çalıştığı Florida'daki Oldsmar şehri için su arıtma sistemine yapılan 2021 saldırısıdır.

İlişkili risklere bir uyandırma çağrısı olarak hizmet eden bu olaydan sonra, ABD su ve atık su sistemleri (w.w.s.) fidye yazılımı çetelerinin, ülke çapında kamu tesislerini, kâr etmek için operasyonları kesintiye uğratmasını hedeflediğini ortaya koydu.

BT çalışanı, işvereni zorlamak için fidye yazılım çetesini taklit eder

Japonya’nın en büyük limanı fidye yazılımı saldırısından sonra operasyonları durdurur

Suncor Energy Cyberattack, Petro-Kanada Gaz İstasyonlarını Etkiler

Reddit Hacker'lar Şubat ayında çalınan verileri sızdırmaya tehdit ediyor

İsviçre Hükümeti devam eden DDOS saldırılarını, veri sızıntısını uyarıyor

Kaynak: Bleeping Computer

More Posts