Federal ajansa göre, Michigan, Minnesota ve en az beş eyaletteki tesisleri etkileyen bu sızmalar, Amerikan kritik altyapısına yönelik tehditlerde önemli bir artışa işaret ediyor.
Saldırılar su kaynaklarında büyük çaplı kesintilere yol açmasa da, bazı sağlayıcıları adli inceleme sürecinde hizmet kesintileriyle uğraşmak zorunda bıraktı.
CISA, bazı saldırganların güvenlik alarmlarını ve kapatma protokollerini devre dışı bırakmak için PLC yazılımlarını başarıyla değiştirdiği konusunda uyardı; bu taktik, operatörlerin haberi olmadan tehlikeli koşullar yaratabilir.
Federal yetkililer ve istihbarat raporları, saldırıların muhtemelen yapay zeka araçlarını kullanarak kötü amaçlı yazılımlar geliştiren İranlı aktörlerle bağlantılı olduğunu öne sürüyor.
Bu otomatik araçlar, saldırganların Rockwell, Schneider Electric ve Siemens gibi şirketler tarafından üretilen savunmasız donanımları tespit edip istismar etmelerine yardımcı oluyor.
Bu süreç, uluslararası rakiplerin ulusal şebeke sistemlerinin dayanıklılığını test etmeye yönelik süregelen çabalarını bir kez daha vurguluyor.