CANLI · 1010 haber akışta Son güncelleme 06:59
2 Eylül 2026
Security · BleepingComputer

ABD Kritik Altyapılarda Siemens PLC'lerine Yapay Zeka Destekli Saldırı Uyarısı

ABD, kritik altyapılardaki Siemens S7 PLC'lerine yönelik AI ile oluşturulan betiklerle yapılan saldırılara karşı uyardı. Alınması gereken önlemler ve etkilenen sistemler analiz edildi.

19 Ağustos 2026

Ne oldu?

ABD siber güvenlik kurumları (CISA ve NSA gibi), tehdit aktörlerinin ülkedeki kritik altyapı tesislerinde yaygın olarak kullanılan Siemens S7 Serisi programlanabilir mantıksal denetleyicilere (PLC) yönelik saldırılarında yapay zeka tarafından üretilmiş betikler kullanmaya başladığını açıkladı. Bu betikler, PLC'lerin firmware zafiyetlerini otomatik olarak tarayıp istismar edebiliyor ve saldırganlara endüstriyel kontrol sistemlerine sızma imkanı tanıyor.

Neden önemli?

Siemens S7 PLC'leri; enerji, su arıtma, üretim ve ulaşım gibi kritik altyapılarda süreç kontrolünün kalbini oluşturuyor. Yapay zeka destekli saldırılar, geleneksel imza tabanlı savunmaların tespit etmesi zor olan dinamik ve uyarlanabilir zararlı yazılımlar üretebiliyor. Bu durum, saldırıların daha önce görülmemiş hız ve ölçekte gerçekleşebileceği anlamına geliyor. Ayrıca, kritik altyapılara yönelik başarılı bir saldırı, fiziksel hasara, veri ihlallerine ve hatta toplumsal hizmetlerin kesintiye uğramasına yol açabilir.

Kim veya ne etkileniyor?

Öncelikli hedef, ABD'deki kritik altyapı işletmecileri - özellikle enerji santralleri, su arıtma tesisleri, petrokimya tesisleri ve otomasyon sistemlerini kullanan diğer endüstriyel tesisler. Ancak Siemens S7 PLC'leri dünya genelinde yaygın olduğundan, benzer risk diğer ülkelerdeki tesisler için de geçerli. Ayrıca, bu sistemlerin entegre olduğu SCADA ve ICS ağları da etkilenme potansiyeline sahip.

Ne yapılmalı?

Kuruluşlar, Siemens'in yayınladığı güvenlik bültenlerini takip ederek PLC yazılımlarını ve firmware'lerini güncel tutmalı. Ağ segmentasyonu ile ICS ağlarını kurumsal ağlardan izole etmeli, PLC'lere erişim için çok faktörlü kimlik doğrulama uygulamalıdır. Ayrıca, yapay zeka destekli tehdit tespit sistemleri kullanarak anormal davranışları izlemek ve düzenli güvenlik denetimleri yapmak önemli. Saldırı yüzeyini azaltmak için gereksiz port ve hizmetleri kapatmak, devre dışı bırakma (disable) prosedürlerini test etmek de kritik. Son olarak, acil durum eylem planları oluşturulmalı ve personel siber güvenlik farkındalığı eğitimlerinden geçirilmelidir.

Kaynaklar

Güne dön