ABD'de Dev Siber Saldırı: Çinli Hackerlar NASA, Fed ve Senato'ya Nasıl Sızdı?
ABD Adalet Bakanlığı ve FBI, Çin devlet destekli QTFY grubunun NASA, Federal Rezerv ve Senato dahil birçok federal kuruma sızdığını doğruladı.
Hexcore
4 dk
Veri Ağına Aktar
ABD Adalet Bakanlığı ve FBI, Çin devlet destekli bilgisayar korsanlarının NASA, Federal Rezerv, Senato ve birçok federal kurumun bilgisayar sistemlerine sızdığını doğruladı. Güney Kaliforniya Bölge Mahkemesi'nde açılan belgelere göre, QTFY kod adlı grup, QScan ve QTRouter adlı iki kötü amaçlı platformu kullanarak ABD'nin kritik altyapısını hedef aldı. FBI Direktörü Kash Patel, operasyonun küresel bir botnet ağını çökerttiğini ve Çinli aktörlerin saldırı kaynaklarını gizleme kabiliyetini ortadan kaldırdığını açıkladı.
Siber güvenlik uzmanları, bu saldırının son yıllarda ABD devlet kurumlarına yönelik en kapsamlı ve organize ihlallerden biri olduğunu belirtiyor. Saldırganların, internet bağlantılı milyonlarca cihazdan oluşan dev bir botnet ağı kurarak trafiklerini gizledikleri ve bu sayede tespit edilmeden aylarca sistemlerde dolaştıkları ifade ediliyor. Özellikle NASA ve Federal Rezerv gibi kurumların hedef seçilmesi, saldırının yalnızca casusluk değil, aynı zamanda ekonomik ve bilimsel istihbarat toplama amacı taşıdığını gösteriyor.
Çinli Hackerlar ABD Kurumlarını Vurdu
Saldırıda NASA, Federal Rezerv, Senato, Enerji Bakanlığı ve Sağlık Bakanlığı dahil en az 7 federal kurum hedef alındı.
Çinli grup QTFY, QScan ve QTRouter adlı platformlarla ücretli korsanlık hizmeti sunuyordu.
FBI, operasyonla botnet altyapısına el koyarak saldırganların erişimini kesti.
Saldırı nasıl gerçekleşti?
Çinli bilgisayar korsanları, QScan adlı tarayıcı yazılımıyla internete bağlı güvenlik açığı bulunan cihazları tespit ediyor. Ardından QTRouter adlı yönlendirici yazılım, bu cihazları birer proxy sunucusuna dönüştürerek saldırganların gerçek IP adreslerini gizliyor. Bu yöntem, geleneksel güvenlik duvarlarını ve izleme sistemlerini etkisiz hale getiriyor. FBI raporlarına göre, botnet ağına dahil edilen cihazlar arasında güvenlik kameraları, yazıcılar ve akıllı ev cihazları gibi IoT ürünleri yer alıyor.
Saldırganların kullandığı altyapı, Nanjing merkezli Xinjiuwei Network Technology Company tarafından finanse ediliyor. Şirketin, QTFY grubuna hem yazılım geliştirme hem de operasyonel destek sağladığı belirlendi. Mahkeme belgeleri, bu şirketin ABD kritik altyapısına yönelik saldırılarda doğrudan rol oynadığını ortaya koyuyor. FBI, bu bağlantıyı kanıtlayan dijital delilleri topladıktan sonra operasyonu başlattı.
Hangi kurumlar etkilendi?
ABD Adalet Bakanlığı'nın açıklamasına göre, ihlal edilen kurumlar şunlar: NASA, Federal Rezerv, Enerji Bakanlığı, Adalet Bakanlığı, Sağlık ve İnsan Hizmetleri Bakanlığı, Ulusal Sağlık Enstitüleri ve ABD Senatosu. Bu kurumların her birinde farklı düzeylerde veri sızıntısı yaşandığı, ancak henüz hassas bilgilerin ele geçirildiğine dair resmi bir doğrulama yapılmadığı belirtiliyor. Uzmanlar, özellikle Federal Rezerv'in hedef alınmasının, ABD para politikasına yönelik istihbarat toplama amacı taşıyabileceğini vurguluyor.
QTFY grubu kimdir?
QTFY, daha önce kamuoyuna açıklanmamış bir Çin devlet destekli siber istihbarat grubu olarak tanımlanıyor. Grubun, QScan ve QTRouter platformlarını geliştirerek diğer devlet kurumlarına ücretli korsanlık hizmeti sunduğu belirtiliyor. Bu platformlar, müşterilerin hedef sistemlere sızmasını kolaylaştıran bir tür kiralık saldırı altyapısı işlevi görüyor. FBI, grubun faaliyetlerini izlemek için aylarca sahte sunucular kurdu ve operasyonu bu sayede deşifre etti.
FBI Direktörü Kash Patel, yaptığı açıklamada, "Bu araçlar, Çinli siber aktörlerin saldırılarının kaynağını gizlemek için kullanılıyordu. FBI San Diego ve Siber Suçlar Birimi'nin çalışmaları sayesinde düşman altyapısına el koyduk ve bu platformları kapattık" dedi. Patel, operasyonun Başkan Donald Trump'ın Siber Strateji'sinin bir parçası olduğunu ve siber uzayda ABD'yi savunmak için çalışmaların sürdüğünü ekledi.
Türkiye'ye yönelik riskler neler?
Bu tür botnet saldırıları yalnızca ABD'yi hedef almıyor. Türkiye'deki kamu kurumları ve özel sektör şirketleri de benzer saldırılara maruz kalabiliyor. Özellikle IoT cihazlarının yaygınlaşması, bu tür botnet ağlarının Türkiye'de genişlemesine olanak tanıyor. Uzmanlar, Türk şirketlerinin ve devlet kurumlarının ağ güvenliği önlemlerini artırması gerektiğini, özellikle kritik altyapı tesislerinde çalışan cihazların düzenli olarak güncellenmesi ve izlenmesi gerektiğini vurguluyor.
FBI'ın operasyonu ne kadar etkili oldu?
FBI, operasyon kapsamında QTFY'nin kullandığı alan adlarına ve sunucu altyapısına el koydu. Bu sayede botnet ağının kontrolünü ele geçiren FBI, saldırganların yeni hedeflere sızmasını engelledi. Ancak uzmanlar, botnet ağının tamamen yok edilmediğini, bazı cihazların hala enfekte olduğunu ve saldırganların yeni altyapı kurarak yeniden faaliyete geçebileceğini belirtiyor. FBI, bu nedenle sürekli izleme ve uluslararası işbirliğinin önemine dikkat çekiyor.
Siber güvenlikte yeni dönem mi başlıyor?
Bu olay, devlet destekli siber saldırıların artık yalnızca askeri hedeflere yönelik olmadığını, sivil kurumları ve ekonomik altyapıyı da kapsadığını gösteriyor. ABD'nin bu operasyonu, siber savunma stratejilerinde proaktif bir yaklaşımın benimsendiğinin işareti olarak yorumlanıyor. Önümüzdeki dönemde benzer operasyonların artması ve uluslararası hukukta siber saldırılara yönelik yeni düzenlemelerin gündeme gelmesi bekleniyor. Türkiye'nin de bu alandaki ulusal siber güvenlik politikalarını gözden geçirmesi ve uluslararası işbirliklerini güçlendirmesi kritik önem taşıyor.
Danimarka'nın Batı Jutland bölgesinde 1300 yıllık bir Viking kadınının mezarında, broşlardaki metal korozyonunun koruyucu etkisi sayesinde günümüze ulaşan kumaş parçaları bulundu.
Topluluk Nabzı
0 Toplam Oy
Yorumlar 0
Henüz yorum yapılmamış. İlk yorumu sen yap!
Yorum Yap
E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.