Çin bağlantılı siber saldırganlar ABD'nin kritik kurumlarını hedef aldı

ABD yönetimi, Adalet Bakanlığı, NASA, Fed ve Senato dahil çok sayıda hassas kamu kurumunu hedef alan Çin bağlantılı siber saldırı operasyonunun…

Atlas Newsdesk ·

Çin bağlantılı siber saldırganlar ABD'nin kritik kurumlarını hedef aldı

Siber saldırı dosyasında ABD, iki platformun alan adlarına el koyarak Çin bağlantılı bir operasyonu kesintiye uğrattığını açıkladı.

ABD Adalet Bakanlığı, çarşamba günü QScan ve QTRouter adlı araçlarda kullanılan internet alan adlarının mahkeme kararıyla ele geçirildiğini duyurdu. Bakanlığa göre bu altyapı, en az 2018’den bu yana ABD’de ve başka ülkelerde kritik altyapı ile hassas ağlara yönelik girişimlerde kullanıldı.

QScan ve QTRouter izleri

Mahkeme belgeleri, hedef listesinin Adalet Bakanlığı, NASA, Fed ve ABD Senatosu gibi kurumları kapsadığını gösterdi. Belgelerde ayrıca Enerji Bakanlığı, Sağlık ve İnsan Hizmetleri Bakanlığı, Ulusal Sağlık Enstitüleri ve ABD ile Güney Kore’de faaliyet gösteren dört şirketin adı geçti.

ABD makamları operasyonu Çin merkezli Nanjing Xinjiuwei Network Technology Company ile ilişkilendirdi. Adalet Bakanlığına göre şirketin müşteri çevresi, Çin’in Devlet Güvenlik Bakanlığı ile Çin ordusunu da içeriyor.

Bu atıf, Washington’ın son yıllarda öne çıkardığı özel yüklenici modeline işaret ediyor. ABD iddiasına göre teknik kapasite, doğrudan devlet birimleri yerine belirli saldırı alanlarında uzmanlaşmış şirketler üzerinden kullanılıyor.

NASA’dan laboratuvarlara uzanan dosya

Mahkeme belgelerine göre saldırganlar Ağustos 2019’da bir sanal özel ağ açığını kullanarak NASA sistemlerine erişmeye çalıştı, ancak girişim sonuç vermedi. Aynı belgeler, tüm denemelerin başarılı olmadığını özellikle kayda geçirdi.

Eylül 2024’te tablo farklılaştı. Belgelere göre Enerji Bakanlığına bağlı üç laboratuvarın, Ulusal Sağlık Enstitüleri’nin, Sağlık ve İnsan Hizmetleri Bakanlığına bağlı bir kurumun ve ABD’li bir güvenlik cihazı üreticisinin sistemlerine girildi.

FBI, Ulusal Güvenlik Ajansı ve ABD Siber Komutanlığının ortak güvenlik uyarısı, Mayıs 2024’te bazı savunma şirketleri, finans kuruluşları ve üniversitelerden veri çalındığını bildirdi. Mart 2026’da ise ABD Senatosu ile bir hastanenin ağlarında açık taraması ve erişim denemeleri yapıldığı, bu girişimlerin başarısız kaldığı belirtildi.

Pekin suçlamayı reddetti

Çin’in Washington Büyükelçiliği, Adalet Bakanlığının açıkladığı olayların ayrıntılarına sahip olmadığını bildirdi. Büyükelçilik, Pekin’in her türlü siber saldırıya karşı olduğunu savundu.

Büyükelçilik sözcüsü, ABD’nin siber güvenlik başlıklarını Çin’i “karalamak ve itibarsızlaştırmak” için kullandığını söyledi. Sözcü ayrıca Washington’ı ulusal güvenlik kavramını geniş yorumlayarak Çinli şirketlere ayrımcı kısıtlamalar uygulamakla suçladı.

ABD’de son yıllarda Çin bağlantılı olduğu belirtilen gruplar, kamu kurumları ve özel şirketlerin ağlarına yönelik bir dizi dosyada anıldı. Bu dosyalarda FBI ağları, Temsilciler Meclisi komitelerinin sistemleri ve büyük telekomünikasyon şirketleri yer aldı.

Siber güvenlik şirketi SentinelOne’ın Çin analisti Dakota Cary, son 10 yılda belirli saldırı alanlarında uzmanlaşmış hizmetler sunan şirketlerin sayısının arttığını söyledi. Bu değerlendirme, devlet destekli siber faaliyetlerde ticari şirketlerin rolüne ilişkin ABD kaygısını büyüten arka planı oluşturuyor.

Alan adı hamlesinin sınırları

Alan adlarına el konulması, saldırı altyapısının komuta ve kontrol bağlantılarını kesebilir; ancak operatörlerin kalıcı olarak devre dışı kaldığını tek başına göstermez. Eğer ele geçirilen altyapı uzun süre kullanılamazsa, enerji, sağlık ve finans ağları için yakın vadeli operasyonel risk azalır; Nanjing Xinjiuwei üzerindeki hukuki baskı artar; siber güvenlik sektörü tehdit istihbaratı ve yama yönetimi talebinde artış görür.

Eğer operatörler yeni alan adlarına veya farklı barındırma sağlayıcılarına geçerse, ABD kurumları ve şirketleri yeniden tarama ve erişim denemeleriyle karşılaşabilir. Bu senaryoda makro etki dayanıklılık harcamaları ve olay müdahale maliyetleri üzerinden hissedilir; şirket daha fazla yaptırım ve soruşturma riski taşır; sektör odağı tedarikçi güvenliği, yönetilen tespit hizmetleri ve VPN açıklarının kapatılmasına kayar.

Açık kalan başlıklar, kaç alan adına el konulduğu, Mayıs ve Eylül 2024 olaylarında hangi verilerin alındığı ve müttefik ülkelerin paralel adım atıp atmayacağı. Dosyanın sonraki yönünü mahkeme kayıtları, kurum uyarıları ve etkilenen kuruluşların açıklamaları belirleyecek.

More stories

Son haberler