İran Bağlantılı Hackerlar İngiltere’de Elektrik Santralini Durdurdu
İngiltere’de küçük ölçekli bir elektrik santrali, İran bağlantılı olduğu değerlendirilen bir siber saldırı sonucunda dört gün boyunca devre dışı kaldı. The Telegraph’ın haberine ve SecurityWeek’in aktardığı bilgilere göre saldırı Temmuz 2026’da gerçekleşti ve Ağustos ayında kamuoyuna yansıdı. Santralin küçük ölçekli olması nedeniyle ulusal şebekede kesinti yaşanmadı, ancak uzmanlar olayın kritik altyapıya yönelik devlet destekli saldırıların artan bir işareti olabileceği konusunda uyarıyor.
Saldırı Ne Zaman ve Nasıl Ortaya Çıktı?
Haberlere göre saldırı Temmuz ayında gerçekleşti, ancak kamuoyuna yansıması bir ay sonra, Ağustos 2026’da oldu. Saldırganların santrale nasıl sızdığına dair teknik detaylar henüz kamuya açıklanmadı. Santralin göreceli olarak küçük olması, ulusal enerji şebekesinin etkilenmemesini sağladı; ancak dört günlük kesinti süresi, güvenlik uzmanlarının dikkatini santralin kurtarma sürecinin neden bu kadar uzun sürdüğüne çekti.
Olayın Öne Çıkan Noktaları
- Saldırının İran bağlantılı bir grup tarafından gerçekleştirildiği değerlendiriliyor.
- Santral dört gün boyunca operasyonel olarak durduruldu.
- Küçük ölçek nedeniyle ulusal şebekede kesinti yaşanmadı.
- Kurtarma sürecinin uzunluğu, güvenlik ekiplerinin hazırlık seviyesi konusunda soru işaretleri yarattı.
Uzmanlar Neden Endişeli?
Güvenlik analistleri, tek bir küçük tesisin kaybının yönetilebilir olduğunu ancak bu tür saldırıların “tekrarlanabilir” olmasının asıl riski oluşturduğunu vurguluyor. Bir analistin ifadesiyle, bu tür saldırılar “ölçeklenerek dağıtılabilecek” nitelikte. Bu durum, İngiltere genelinde binlerce dağıtık enerji tesisinin benzer yöntemlerle hedef alınabileceği anlamına geliyor. Ayrıca uzmanlar, saldırının İran’ın İngiltere’nin siber savunmalarını test etmek amacıyla yapılmış olabileceği ihtimalini de gündeme getiriyor.
Kritik Altyapı Güvenliğinde Dikkat Edilmesi Gereken Alanlar
| Risk Alanı | Neden Önemli? |
|---|---|
| Tekrarlanabilirlik | Aynı yöntem, farklı küçük tesislerde art arda denenebilir |
| Kurtarma süresi | Uzun kesintiler, operasyonel hazırlık eksikliğine işaret edebilir |
| Dağıtık altyapı | Binlerce küçük enerji tesisi merkezi olmayan bir saldırı yüzeyi oluşturuyor |
| Devlet destekli aktörler | Siyasi gerginlik dönemlerinde altyapıya yönelik saldırılar artabilir |
Kritik Altyapıya Yönelik Siber Saldırılar Neden Artıyor?
Enerji, su ve ulaşım gibi kritik altyapı sistemleri, son yıllarda devlet destekli siber saldırı gruplarının öncelikli hedefleri arasında yer alıyor. Bu sistemlerin çoğu, geleneksel bilgi teknolojisi (BT) ağlarından farklı olarak “operasyonel teknoloji” (OT) adı verilen, genellikle eski ve güncellenmesi zor endüstriyel kontrol sistemlerine dayanıyor. Bu sistemlerin modern siber güvenlik standartlarına göre tasarlanmamış olması, saldırganlar için nispeten düşük maliyetli ama yüksek etkili bir hedef oluşturuyor. Jeopolitik gerginliklerin arttığı dönemlerde bu tür saldırıların sıklaştığı, güvenlik araştırmacıları tarafından uzun süredir dile getiriliyor.
İran-İngiltere Siber Gerginliği Bağlamı
İran bağlantılı siber aktörlerin Batılı kritik altyapı hedeflerine yönelik faaliyetleri yeni değil; ancak bu olay, saldırının fiziksel bir operasyonel etkiye (dört günlük tam durdurma) yol açması nedeniyle diğer örneklerden ayrışıyor. Uzmanlar, bu tür saldırıların çoğu zaman doğrudan yıkım amacı taşımadığını, bunun yerine caydırıcılık göstergesi veya gelecekteki daha büyük operasyonlar için keşif niteliğinde olabileceğini belirtiyor. Bu nedenle olay, tek başına değil daha geniş bir siyasi ve stratejik bağlam içinde değerlendirilmeli.
Kritik Altyapı Operatörleri İçin Kontrol Listesi
Bu tür olaylar, sadece enerji şirketleri için değil, kritik sistemlere bağımlı her kurum için hatırlatıcı niteliğinde. Operasyonel teknoloji (OT) ortamlarında aşağıdaki adımların düzenli olarak gözden geçirilmesi öneriliyor:
- OT ve BT ağlarının birbirinden ayrıştırılıp ayrıştırılmadığını doğrulayın.
- Olay müdahale planlarının, uzun süreli kesinti senaryolarını kapsayıp kapsamadığını test edin.
- Uzaktan erişim noktalarında çok faktörlü kimlik doğrulamanın zorunlu olduğundan emin olun.
- Tedarik zincirindeki üçüncü taraf yazılım ve donanım bileşenlerinin güvenlik güncellemelerini takip edin.
- Devlet destekli tehdit istihbaratı raporlarını düzenli olarak izleyin.
Olayla ilgili teknik detaylar sınırlı olduğundan, bu tür haberleri değerlendirirken kesin nedensellik iddialarına temkinli yaklaşmak gerekiyor; atıf (attribution) süreçleri genellikle haftalar veya aylar sürebiliyor. Benzer şekilde devlet kurumlarını hedef alan büyük ölçekli bir veri ihlalini incelemek isteyenler Fransa Vergi İdaresi veri ihlali haberimize göz atabilir. Konunun orijinal detayları için SecurityWeek’in haberine başvurulabilir.
Bu Haberin Türkiye Dahil Diğer Ülkeler İçin Anlamı
Olay doğrudan İngiltere’yi ilgilendirse de kritik altyapı güvenliği konusundaki dersler evrensel nitelikte. Türkiye dahil birçok ülkede enerji, su ve haberleşme altyapısının önemli bir kısmı, benzer şekilde eski endüstriyel kontrol sistemlerine dayanıyor. Uluslararası siber güvenlik kuruluşları, devlet destekli aktörlerin bir ülkede test ettiği yöntemleri kısa süre içinde başka coğrafyalarda da denediğini uzun süredir raporluyor. Bu nedenle İngiltere’deki olay, sadece yerel bir haber değil, küresel kritik altyapı güvenliği tartışmasının bir parçası olarak okunmalı.
Bireysel kullanıcılar için doğrudan bir aksiyon gerekmese de, elektrik, su veya doğalgaz gibi hizmetleri sağlayan kurumların siber güvenlik yatırımlarına ne ölçüde öncelik verdiği, uzun vadede hizmet sürekliliğini doğrudan etkileyen bir konu. Bu tür haberler, kamuoyunun kritik altyapı operatörlerinden şeffaflık ve hesap verebilirlik talep etmesi için de bir fırsat sunuyor.
Sıkça Sorulan Sorular
Saldırı İngiltere’nin elektrik şebekesini kesintiye uğrattı mı?
Hayır. Etkilenen santralin küçük ölçekli olması nedeniyle ulusal şebekede bir kesinti yaşanmadı, sorun tek tesisle sınırlı kaldı.
Saldırının arkasında kim olduğu kesinleşti mi?
Haberler saldırının İran bağlantılı olduğunu belirtiyor, ancak resmi bir atıf açıklaması henüz kamuoyuyla paylaşılmadı; bu tür değerlendirmeler zamanla değişebilir.
Santral kaç gün devre dışı kaldı?
Bildirilen bilgilere göre santral dört gün boyunca operasyonel olarak durduruldu.
Bu saldırı diğer enerji tesisleri için ne anlama geliyor?
Uzmanlar, benzer yöntemlerin farklı küçük ölçekli tesislere karşı tekrarlanabilir olduğunu, bu nedenle dağıtık enerji altyapısının geniş bir saldırı yüzeyi oluşturduğunu vurguluyor.
Kritik altyapı şirketleri bu tür saldırılara karşı neler yapabilir?
OT/BT ağ ayrıştırması, çok faktörlü kimlik doğrulama, güncel olay müdahale planları ve tedarik zinciri güvenliği gibi önlemler, riskin azaltılmasına yardımcı olabilir; ancak hiçbir önlem riski sıfıra indiremez.
Saldırı ile İran arasındaki bağlantı nasıl değerlendiriliyor?
Atıf değerlendirmeleri genellikle dijital iz sürme, kullanılan araçların benzerliği ve istihbarat kaynaklarının çapraz doğrulamasına dayanıyor. Bu süreç kesin ve hızlı sonuç vermeyebilir; bu nedenle ilk haberlerdeki değerlendirmelerin ilerleyen günlerde güncellenmesi olası bir senaryo.
Bu tür saldırılar sigorta ve düzenleyici süreçleri nasıl etkiler?
Kritik altyapı operatörlerinin siber sigorta poliçeleri, genellikle devlet destekli saldırıları (nation-state attacks) farklı şartlarla ele alıyor. Bu tür olaylar netleştikçe düzenleyici kurumların, enerji şirketlerine yönelik zorunlu siber güvenlik denetimlerini sıklaştırması ve raporlama yükümlülüklerini genişletmesi beklenen bir sonuç.




