Etiket arşivi: kritik altyapıların siber güvenliği

“2008’de Bakü-Ceyhan’a siber saldırı düzenlendi”

Türkiye’deki önemli tesislerin İranlı hackerlar tarafından gerçekleştirilen siber saldırıların hedefinde olduğu iddiasının ardından, yine Türkiye’de yaşanan başka bir siber saldırı dünya gündemine geldi.

Bloomberg’in web sayfasında verdiği habere göre, 2008 yılında Bakü-Tiflis-Ceyhan (BTC) petrol boru hattına düzenlenen siber saldırı sonucu hatta patlama meydana geldi. BTC’nin Erzincan’ın Refahiye ilçesinden geçen kısmında yaşanan patlamayla petrol ardından PKK saldırının sorumluluğunu üstüne almış; hükümet ise hattın işlemesinde bir sıkıntı çıktığını açıklamıştı. Sorumlu firma BP de boru hattını 3 hafta içerisinde yeniden işlenir hale getirmişti.

5 Ağustos 2008’de Refahiye de gerçekleşen bu patlama ile ilgili soruşturma hakkında bilgi sahibi 4 kişiye dayandırılan habere göre, Refahiye patlaması sırasında istasyondaki güvenlik kameralarından 60 saatlik görüntü silindi. Fakat aynı sisteme bağlı olmayan bir kamera, elinde laptoplarla patlamadan önce boruların etrafında dolaşan iki kişinin görüntülerini kaydetti. Görüntüdeki kişilerin askeri üniforma giymiş muhtemelen özel kuvvetlere bağlı olduğu düşünülüyor. Siberbulten.com’a olayı değerlendiren uzmanlar, ellerinde bilgisayar bulunan kişilerin kablosuz ağlara sızmak için olay yerinde bulunabileceği değerlendirmesini paylaştı.

Hazar petrollerini Türkiye üzerinden Avrupa’ya taşıması amaçlanan 1.099 millik  boru hattının her tarafı sensor ve kameralarla izleniyor. Rusya’nın Güney Osetya anlaşmazlığı nedeniyle Gürcistan’a savaş açmasından 3 gün önce gerçekleşen gündeme getiren Bloomberg, hackerların alarmları kapattığını, iletişim yollarını engellediğini ve borulara aşırı petrol pompalanmasına neden olarak patlamaya yol açtığını ileri sürdü. Saldırının 30. vana istasyonunundan kaynaklandığı iddia ediliyor. Saldırının temel noktası hattın operasyon kontrol merkezine sızılması oluşturuyor. Bu sayede borularda basınç arttırılarak patlamaya sebep olurken bu sırada alamların devreye girmesi engelleniyor.

Gürcistan Başbakanı Nika Gilauri savaş sırasında Rusya’nın BTC’nin geçtiği Rustavi bölgesine hava saldırısı düzenlediğini amacın BTC’yi vurmak olduğunu fakat hattın vurulamadığını açıklamıştı.

 

Bakü Tiflis Ceylan boru hattının Avrupa’nın Rusya’ya olan bağımlılığını azalttığı nedeniyle Moskova bu projeye soğuk bakıyordu. Haberde saldırının arkasında Rus haclerlar olmasının muhtemel olduğu belirtiliyor. Siber saldırıdan birkaç gün sonra Rus jetlerinin Gürcistan’ı vurması ve Rus Parlementosu danışmanı Alexander Dugin’in Türk medyasına verdiği “BTC artık ölmüştür.” demeci haberde bu argümanı güçlendirmek için kullanıldı. Haberin Rus Devlet Başkanı Vladimir Putin’in Türkiye ziyareti sırasında

BTC projesinde BP’nin yanı sıra Chevron ve Norveç’ten Statoil ASA gibi dev şirketler yer alıyor. Azerbaycan’dan yola çıkan boru hattı Gürcistan’dan geçerek Türkiye’ye ulaşıyor. Ceyhan limanından dünya pazarına açılıyor. Yerin altından ilerleyen boru hattının vana istasyonları ile ayrılan bölümleri bulunuyor. BTC dünyada en güvenli boru hatları arasında gösteriliyor. Basınç, petrol akışı ve diğer önemli veriler merkezi kablosuz izleme sistemi ile kontrol ediliyor.

 

NSA direktörü: Çin, ABD’nin enerji altyapısına hasar verecek güçte

NSA Direktörü ve ABD ordusunun Siber Komutanlığı’nın başındaki isim olan Amiral Michael Rogers, Çin ve ‘’bir iki ülke’’nin ABD’nin elektrik altyapısına ve kritik sistemlerine siber saldırı düzenleyebilecek kapasitede olduğunu söyledi.

Bu ölçekte siber saldırıların gerçekleşmesinin mümkün olduğu bir çoklarınca bilinmesine karşın, bu olasılık ilk kez ülkenin siber güvenlikteki en üst düzey ismi tarafından teyit edilmiş oldu.

Senato’daki istihbarat oturumunda konuşan Rogers, düşmanlarının düzenli olarak elektronik keşif harekatıları düzenlediğini belirterek, kimyasal tesis ve  su arıtma altyapısında kullanılan kontrol sistemlerini hedef alabileceklerini söyledi.

Rogers, ‘’tüm bunlar beni, dramatik bir şeyle karşılaşmamak için, saldırıların olup olmayacağı yerine ne zaman olacağını düşünmeye itiyor’’ dedi.

Dış kaynaklara göre, ABD Siber Ordusunun da kritik altyapılara sızarak hasar verme yetisi bulunuyor. Bu durum, teoride, karşılıklı caydırıcılık sağlayabilir. Ancak Rogers nükleer caydırıcılık modelinin siber saldırlar konusunda geçerli olmak zorunda olmadığını söyledi.

Rogers, ‘’Soğuk Savaş yıllarında sınırlı sayıda ülkenin nükleer kapasitesi bulunuyordu. Ayrıca nükleer saldırılar önceden belirlenebilir ve karşılık verilebilir nitelikteydi’’ dedi. Buna karşılık, Rogers’a göre, siber saldırılar kolaylıkla gizlenebildiği gibi, ciddi hasar verme yetisi sadece ulus devletlerde değil, suç örgütleri ve bireylerde de bulunabilir.

Rogers ‘’siber alanda istediğinizi yapabilirsiniz ve bedel ödemek zorunda da değilsiniz’’ dedi.

Amerikalı Amiral kritik altyapılara ilişkin açıklamaları komite başkanı Cumhuriyetçi Senatör Mike Rogers’ın sorularına cevaben yaptı. Senatör, NSA direktörüne Çin’in kritik altyapılara yönelik sızma girişimlerini konu alan bir rapordan yola çıkarak, kaç ülkenin bu tür bir kapasiteye sahip olduğunu sordu.

Soruyu ‘’bir ya da iki’’ şeklinde cevaplayan NSA Direktörü Rogers, ülkelerin isimlerini vermeyi gizli bilgi oldukları gerekçesi ile reddetti. Rogers ‘’bu alana yatırım yapan bir kaç devleti takip ediyoruz’’ dedi.

Rogers, ABD yönetiminin askeri siber operasyonları bağlayacak uluslararası ilkeler oluşturma çabası içinde olduğunu söyledi. Bu ilkeler arasında hastanelere yönelik saldırıların yasaklanması mevcut. Rogers, ‘’neyin saldırı neyin savaş gerekçesi olduğunu belirlememiz gerekiyor’’ dedi.

Rogers ayrıca, fikri mülkiyet hakkının gasp edilmesinin ulusal güvenliğe zarar verdiğini söyledi.

 

Oturumun açılışında konuşan Senatör Rogers, ‘’Çin kaynaklı siber casusluk hacmen attığı gibi ekonomimizin geleceğini tehdit etmektedir. Bu saldırıların sorumlusu Çin istihbarat servisi korkmuyor çünkü kendilerine karşı siyasi bir caydırılığımız yok. Bu değişmediği sürece sorun devam edecektir’’ dedi.

Çinli yetkililer fikri mülkiyet hırsızlığına karıştıkları iddialarını resmi düzeyde reddediyor.

NSA Direktörü Rogers, ABD ağlarının daha iyi korunabilmesi için, şirketlere kötücül yazılımların arkalarında bıraktığı izleri devletle ve diğer şirketlerle paylaşma yükümlülüğü getiren, ve beklemede olan, yasanın kongreden geçmesi gerektiğini söyledi.

 

Anahtar Kelimeler: ABD, Çin, siber saldırı, kritik altyapı, Michael Rogers, NSA, siber komuta, enerji altyapısı, fikri mülkiyet,