🔹 27 Temmuz’da Atlanta’da en az 300 bin hanenin su tedariki aksadı; bir pompalama istasyonunun durması nedeniyle musluklardan yalnızca ince bir su akışı geldi.
🔹 Yetkililer, kirlenme riskini azaltmak için içme suyunun kaynatılmasını önerdi. Kesintinin teknik arızadan değil, İran’dan yaklaşık 11 bin kilometre uzaktaki bir bilgisayardan başlatılan siber saldırıdan kaynaklandığı değerlendiriliyor.
🔹 Minnesota’da su arıtmayla bağlantılı 30’dan fazla tesise saldırı düzenlendi. 6 Ağustos itibarıyla saldırılar en az 12 eyalete yayıldı; ülke genelinde yaklaşık 100 tesis etkilenmiş olabilir.
🔹 FBI ve Siber Savunma Ajansı, sistemlerin ele geçirildiğini doğruladı ancak sorumluların adını açıklamadı. Su altyapısına yönelik saldırıların arkasında İran’ın bulunduğu yönündeki teori öne çıktı.
🔹 Saldırılar sağlık sorunlarına veya geniş çaplı kaosa yol açmadı. Ancak olayların kapsamı, ABD’nin kritik altyapılarının siber saldırılara karşı savunmasızlığını ortaya koydu.
🔹 İran bağlantılı gruplar 2013’te New York’ta, 2023’te Pensilvanya’da ve 2020 ile 2023’te İsrail’de su altyapılarını hedef aldı; İsrail’de klor seviyesini yükselterek suyu zehirlemeye ve tarımsal su kanallarını sabote etmeye çalıştı.
🔹 2023’teki saldırıların CyberAv3ngers grubu tarafından düzenlendiği ve grubun İran Devrim Muhafızları’yla bağlantılı olduğu değerlendirildi. Resmi soruşturmalar, grubun Tahran’ın talimatlarıyla hareket ettiğini ortaya koydu.
🔹 İran’la bağlantılı olduğu belirtilen Imperial Kitten, Hydro Kitten, Charming Kitten, MuddyWater ve OilRig grupları savaşın başlamasından bu yana aktifliklerini artırdı. Bu gruplar karmaşık, koordineli ve hızlı saldırılar düzenleyebilecek mali kaynaklara sahip.
🔹 İran bağlantılı hacktivist grupların düzenlediği hizmet engelleme saldırıları, 2025’in aynı dönemine kıyasla bu yılın ilk çeyreğinde yüzde 168 arttı. CyberProof, Tahran’la bağlantılı 70’ten fazla hacktivist grup tespit etti.
🔹 Handala grubu 11 Mart’ta ABD’li tıbbi teknoloji şirketi Stryker’ın sistemlerini hedef aldı; 200 binden fazla cihazdaki bilgileri sildi ve 50 terabaytlık kritik veriyi yok etti. Grup ayrıca FBI Direktörü Kash Patel’in kişisel e-posta hesabını ele geçirdi.
🔹 Su tedariki ve arıtma altyapıları, yetersiz korunmaları ve sistemlerdeki arızaların vatandaşları ve hükümetin güvenilirliğini doğrudan etkilemesi nedeniyle siber saldırılar için hedef oluşturuyor.
🔹 Panda Security yöneticisi Hervé Lambert, jeopolitik gerilim dönemlerinde su altyapısındaki herhangi bir değişikliğin temel hizmetleri ve fiziksel süreçleri etkileyebileceğini söyledi. İnternete açık PLC’ler, zayıf veya yeniden kullanılan parolalar, yetersiz korunan uzaktan erişimler ve kurumsal ağlarla endüstriyel sistemler arasındaki yetersiz ayrım saldırı girişlerini kolaylaştırabilir.
🔹 İsrail, 28 Şubat’ta İran’a yönelik büyük bir siber operasyon düzenledi. İran’ın internet bağlantısı normal kapasitesinin yüzde 4’ünün altına inerken haber ajansları ve bazı resmi kurumlar çevrimdışı kaldı; yaklaşık 5 milyon kullanıcısı bulunan BadeSaba uygulamasına da müdahale edildi.