İngiltere’de İran bağlantılı hackerların, küçük ölçekli bir elektrik santraline siber saldırı düzenleyerek dört gün boyunca devre dışı bıraktığı bildirildi. Bu saldırı, ülkenin genel elektrik arzını etkilemezken, kritik altyapılara yönelik siber tehditlerin tekrar gündeme gelmesine neden oldu.

Saldırının hedefindeki elektrik santralinin adı güvenlik gerekçesiyle açıklanmadı. Ancak saldırı nedeniyle tesisin dört gün boyunca çalışamadığı ve ekiplerin sistemi yeniden devreye almak için müdahalede bulunduğu belirtildi.

İngiltere hükümeti, enerji şirketlerinin üst düzey yöneticilerine siber güvenlik önlemlerini artırmaları konusunda yazılı talimatlar gönderdi. Olayın, kritik ulusal altyapının siber tehditlerden korunmasından sorumlu GCHQ bünyesindeki Ulusal Siber Güvenlik Merkezi’ne bildirildiği ifade edildi. Hükümet, saldırının genel enerji sistemi açısından risk oluşturmadığını açıkladı.

Saldırı, ABD’nin 12 eyaletindeki su altyapısını hedef alan siber saldırılarla aynı dönemde gerçekleşti. Daha önceki siber saldırılar, İngiltere’nin sağlık sistemi, okullar ve sanayi tesisleri gibi çeşitli alanlarda da etkili olmuştu. Ancak bugüne kadar bir elektrik santralinin bilgisayar korsanları tarafından tamamen devre dışı bırakıldığına dair bir vaka kaydedilmemişti.

İngiltere Ulusal Siber Güvenlik Merkezi Başkanı Richard Horne, son bir yıl içinde kritik ulusal altyapıya yönelik 200’den fazla siber saldırıyla ilgilendiklerini açıkladı. Hükümetin yayımladığı risk değerlendirmesine göre, ülkenin iç altyapısına yönelik ciddi ve başarılı bir siber saldırı ihtimali yüzde 5 ile yüzde 25 arasında değişiyor. Ayrıca, siber saldırıların otomatikleştirilmesinin daha hızlı ve verimli operasyonlar sağlayabileceği uyarısında bulunuldu.

Saldırının, İran Devrim Muhafızları bağlantılı hackerların İngiltere’deki sistemlere sızabildiğini göstermeyi amaçlamış olabileceği değerlendiriliyor. İngiltere hükümeti, yaşanan bu olayla birlikte enerji şirketlerine güvenlik önlemlerini gözden geçirme çağrısı yaptı.