
Kantin dondurucuları hacklendi mi? Bir araştırma kanıtları tartıyor
Bir araştırma, ABD askerî kantinlerinde neredeyse eşzamanlı soğutma arızalarını ticari soğutma denetleyicilerindeki bilinen açıklarla ilişkilendiriyor; siber saldırının kanıtlanmadığını vurguluyor.
28 Ağustos 2026'da Signal and Silence bülteni, ABD askerî kantinlerinin (commissary) soğutma sistemlerinde olağandışı bir şey yaşandığını öne süren bir araştırma yayımladı. Yazarı M. Elizabeth, "kantin dondurucularını birinin hacklemiş olma ihtimalinin sıfırdan büyük olduğunu" düşündüğünü yazıyor; ancak Savunma Kantin Ajansı'nın (DeCA) ihlal edildiğine dair kanıtı olmadığını da açıkça belirtiyor.
En az altı üs arızayı doğruladı
Yazar 26–27 Ağustos arasında 11 eyaletteki üslerde bulunan kantinlerde soğutma ve dondurucu kesintilerine ilişkin 14 bildirim topladı ve bunlardan en az altısını resmî kaynaklarla doğruladı. Arizona'daki Fort Huachuca, 27 Ağustos tarihli açıklamasında gece yaşanan bir ekipman arızasının kantinin tüm dondurucularını defrost moduna soktuğunu ve içerideki gıdanın bozulduğunu bildirdi; üs, elektriğin kesilmediğini ve defrost modunun gıdayı fiilen ısıttığını belirtti. Benzer duyurular F.E. Warren AFB, Fort Irwin, Columbus AFB, Dyess AFB, Holloman AFB, Robins AFB ve 26 Ağustos'ta kısıtlama açıklayan Naval Station Newport'tan geldi. DeCA'nın Travis AFB sayfası, "soğutma sorunları" bildirdi.
Dikkat neden kontrol sistemine yöneldi
Dünya genelinde yaklaşık 235 kantini, bulundukları üsler değil, Savunma Bakanlığı içindeki bir kurum olan DeCA işletiyor. Mart 2026'da DeCA, yaklaşık 182 lokasyonu kapsayan "Facilities Maintenance, Call Center Support, and Remote Monitoring Control System (RMCS) Management" için destek aradı ve soğutma mühendislik şartnamesinde "defrost, RMCS üzerinden kontrol edilecektir" ifadesi yer alıyor. 2020 tarihli bir sözleşme, alarmları bir ana kontrol sistemi tarafından günün her saati izlenen RMCS kurulumlarını tanımlıyor. Yazar, bunun merkezin tek bir düğmeyle tüm mağazaları çözdürebileceği anlamına gelmediğini, ağa bağlı soğutma kontrolünün modern marketlerde olağan olduğunu vurguluyor.
Bilinen açıklar ve kayıtlar
9 Ağustos 2026'da Claroty'nin Team82 ekibi, ticari soğutma sistemleri için bir denetleyici olan Danfoss AK-SM 800A'daki açıkları anlatan "Freeze the Controller, Defrost the Food" araştırmasını yayımladı. Aynı gün ikinci bir araştırma, Copeland XWEB Pro denetleyicide 23 açık buldu; bunlardan 21'i yüksek önem derecesindeydi ve cihaz ele geçirildikten sonra soğutma ekipmanının fiziksel olarak yönlendirilebildiği gösterildi. Copeland, müşterilere kontrol sistemini veya web arayüzünü internete asla açmamalarını öneren bir bülten yayımladı. Yazar, Fort Huachuca'nın Danfoss denetleyici kullandığını tespit edemedi; buna karşılık DeCA'nın ekipman envanterinde NAF El Centro'da bir Danfoss AK-SM880 kaydı buldu — orası etkilenen mağazalar arasında değildi.
Yazarın sonucu: bir siber saldırı kanıtlanmış değil. Yaşlanan ekipman, başarısız bir güncelleme, iletişim arızası veya rutin bakım da kesintileri açıklayabilir. Yayının ardından Stars and Stripes, Military Times ve başka yayınlar arızaları haberleştirdi, Pentagon ise birçok DeCA kantininde "olası bir soğutma kesintisini" kabul etti.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.