Amerika Birleşik Devletleri'ndeki çeşitli resmi kurumlar, İranlı bilgisayar korsanlarının Siemens S7 serisi programlanabilir mantık kontrolörlerini (PLC) hedef aldığını belirten bir uyarı yayımladı. Güvenlik ve Altyapı Güvenliği Ajansı'nın (CISA) raporuna göre, saldırganlar bu yaygın cihazlar hakkındaki kamuya açık bilgileri kullanarak, uzaktan erişim ve kontrol imkanı sağlayan saldırı kodları geliştiriyor. Ayrıca, yapay zeka araçlarını kullanarak ek saldırı vektörlerini tespit edebiliyor ve olası savunma önlemlerine uyum sağlayabiliyorlar.
Kurumun uyarısında, "Saldırganlar, güncel olmayan yazılımlar çalıştıran veya genel olarak zayıf korunan, internete açık PLC'leri bulmak için internet tarama hizmetlerinden yararlanıyor. Bu tehdit faaliyetinden en çok etkilenen kritik altyapı sektörleri arasında Üretim, Enerji, Su ve Atıksu, Kimya, Gıda ve Tarım ile Ticari Tesisler bulunuyor. Bu, teorik bir risk değil, aktif bir tehdittir. Belirli koşullara bağlı olarak, zayıf korunan PLC'lerin sömürülmesi, kritik endüstriyel süreçlerin aksamasına, güvenlik olaylarına, kesintilere veya ekipman hasarına, hassas verilerin ele geçirilmesine, uyumluluk ihlallerine ve birbirine bağlı sistemlerde zincirleme etkilere yol açabilir." ifadeleri yer alıyor.
Bu uyarı sadece CISA'dan değil, Ulusal Güvenlik Ajansı (NSA), Federal Soruşturma Bürosu (FBI), Enerji Bakanlığı (DOE) ve Çevre Koruma Ajansı (EPA) gibi birden fazla resmi kurumdan geldi. Bu durum, konunun ciddiyetini vurguluyor. Bu nedenle, Siemens S7 PLC'leri ve kritik altyapıda çalışan diğer PLC'leri kullanan operatörlerin, ekipmanlarını en güncel güvenlik yamalarıyla güncel tutmaları, internetten mümkün olduğunca izole etmeleri, güçlü erişim kontrolleriyle korumaları ve endüstriyel kontrol sistemlerini (ICS) herhangi bir anormallik ve olası kötü amaçlı faaliyetler için izlemek üzere siber güvenlik önlemleri devreye sokmaları tavsiye ediliyor.
Tehdidi özellikle tehlikeli hale getiren şey, yapay zeka araçlarının, potansiyel saldırganların kötü amaçlı dosyaları meşru izleme araçları gibi göstermesini ve davranmasını sağlayabilmesidir. Bunu, açık kaynaklı endüstriyel otomasyon kütüphanelerini kullanarak başarıyorlar, bu da şüphelenmeyen kullanıcıların saldırılara kurban gitmesini kolaylaştırıyor. Resmi kurumlar saldırıların nereden kaynaklanabileceğini belirtmemiş olsa da, bu uyarı, daha önce de İran kaynaklı olduğu düşünülen siber saldırıların bazı bölgelerdeki su altyapısını hedef almasından yaklaşık bir ay sonra geldi.
Kritik altyapıdaki internete bağlı cihazların yaygınlaşması, hem büyük para kazanmak isteyen bilgisayar korsanları hem de rakiplerine karşı avantaj sağlamak isteyen devletler için onları birincil hedefler haline getirdi. Bu durum, geçtiğimiz yıllarda Rus askeri güçlerinin sınırlara yığılmasıyla birlikte Ukrayna'daki önemli devlet web sitelerinin ve çevrimiçi hizmetlerinin çevrimdışı kalmasıyla belirginleşti. Daha yakın zamanda, 2026'nın ilk çeyreğinde, ABD'nin ülkeye yönelik bombalama kampanyasıyla aynı zamana denk gelen bir dönemde, bilinmeyen bir kaynaktan gelen bir solucan, İran'daki makineleri silmişti.
Hatta İran'dan, Amerikan ve Avrupa şirketlerine ait ağ cihazlarının, dünya ağından izole edilmiş olmalarına rağmen bir saldırı sırasında arızalandığı yönünde iddialar da ortaya atıldı. Bu savaş senaryolarının yanı sıra, siber saldırılar, muhaliflerin misilleme olasılığını azaltarak, maksimum hasar verebildikleri ve makul bir inkâr payı bırakabildikleri gri savaşlarda da kullanılabilir.