Paylaş

Ankara Haberleri / Diğer Haberler

Batı istihbaratına göre Çinli bilgisayar korsanları ABD’nin kritik altyapısını gözetliyor

Batı istihbaratına göre Çinli bilgisayar korsanları ABD’nin kritik altyapısını gözetliyor

24 Mayıs (Reuters) – Batılı istihbarat teşkilatları ve Microsoft’un (MSFT.O) Çarşamba günü yaptığı açıklamaya göre, devlet destekli Çinli bir bilgisayar korsanlığı grubu, telekomünikasyondan ulaşım merkezlerine kadar çok çeşitli ABD kritik altyapı kuruluşlarını gözetliyor.

Microsoft bir raporda, casusluğun stratejik öneme sahip Amerikan askeri üslerine ev sahipliği yapan ABD’nin Guam adası bölgesini de hedef aldığını belirterek, “bu saldırıyı hafifletmenin zor olabileceğini” de sözlerine ekledi.

Çin ve ABD rutin olarak birbirlerini gözetlerken, analistler bunun Amerikan kritik altyapısına karşı Çin’in bilinen en büyük siber casusluk kampanyalarından biri olduğunu söylüyor.

Washington’daki Çin büyükelçiliği, Reuters’in yorum talebine hemen yanıt vermedi.

Kaç kuruluşun etkilendiği hemen belli olmadı, ancak ABD Ulusal Güvenlik Teşkilatı (NSA), ihlalleri belirlemek için Kanada, Yeni Zelanda, Avustralya ve Birleşik Krallık’ın yanı sıra ABD Federal Soruşturma Bürosu gibi ortaklarla birlikte çalıştığını söyledi. . Kanada, İngiltere, Avustralya ve Yeni Zelanda da bilgisayar korsanları tarafından hedef alınabilecekleri konusunda uyardı.

Microsoft analistleri, ‘Volt Typhoon’ olarak adlandırdıkları bu Çinli grubun, gelecekteki krizler sırasında Amerika Birleşik Devletleri ile Asya bölgesi arasındaki kritik iletişim altyapısını bozabilecek yetenekler geliştirdiğine “orta düzeyde güven duyduklarını” söylediler.

Google’ın Mandiant Intelligence tehdit analizi başkanı John Hultquist, “Bu, bu olasılığa hazırlandıkları anlamına geliyor” dedi.

Çin’deki faaliyet benzersiz ve endişe verici, çünkü analistler bu grubun neler yapabileceği konusunda henüz yeterli görüşe sahip değiller, diye ekledi.

“Jeopolitik durum nedeniyle bu aktöre daha fazla ilgi var.”

Çin, Tayvan’ı demokratik olarak yönetme iddiasında askeri ve diplomatik baskıyı artırırken, ABD Başkanı Joe Biden, Tayvan’ı savunmak için güç kullanmaya istekli olacağını söyledi.

Güvenlik analistleri, Çin’in Tayvan’ı işgal etmesi durumunda Çinli bilgisayar korsanlarının ABD askeri ağlarını ve diğer kritik altyapıyı hedef alabileceğini düşünüyor.

NSA ve diğer Batılı siber ajanslar, kritik altyapı işleten şirketleri yayınladıkları teknik kılavuzu kullanarak kötü niyetli faaliyetleri belirlemeye çağırdı.

Birleşik Krallık Ulusal Siber Güvenlik Merkezi direktörü Paul Chichester, NSA ile yaptığı ortak açıklamada, “Kritik ulusal altyapı operatörlerinin, saldırganların sistemlerinde saklanmasını önlemek için harekete geçmesi hayati önem taşıyor” dedi.

Microsoft, Çinli bilgisayar korsanlığı grubunun en az 2021’den beri aktif olduğunu ve iletişim, üretim, kamu hizmetleri, ulaşım, inşaat, denizcilik, hükümet, bilgi teknolojisi ve eğitim dahil olmak üzere çeşitli sektörleri hedef aldığını söyledi.

NSA siber güvenlik direktörü Rob Joyce, Çin harekatının “savunmamızdan kaçmak ve geride hiçbir iz bırakmamak için yerleşik ağ araçlarını” kullandığını söyledi. Bu tür tekniklerin, “kritik altyapı ortamlarında zaten yerleşik olan yetenekleri” kullandıkları için tespit edilmesi daha zordur.

Microsoft, genellikle bir kurbanı kötü amaçlı dosyaları indirmesi için kandırmayı içeren geleneksel bilgisayar korsanlığı tekniklerinin kullanılmasının aksine, bu grubun bilgi bulmak ve veri çıkarmak için kurbanın mevcut sistemlerine bulaştığını söyledi.

Guam, Asya-Pasifik bölgesindeki herhangi bir çatışmaya yanıt vermede kilit rol oynayacak ABD askeri tesislerine ev sahipliği yapıyor. Aynı zamanda Asya ve Avustralya’yı birden fazla denizaltı kablosuyla Amerika Birleşik Devletleri’ne bağlayan önemli bir iletişim merkezidir.

Avustralya Stratejik Politika Enstitüsü’nün bölgedeki devlet destekli siber saldırılarda uzmanlaşmış kıdemli analisti Bart Hoggeveen, denizaltı kablolarının Guam’ı istihbarat aramak için “Çin hükümeti için mantıklı bir hedef” haline getirdiğini söyledi.

“Kablolar kıyıya indiğinde yüksek güvenlik açığı var” dedi.

Yeni Zelanda, ülkesinde bu tür kötü amaçlı siber faaliyetleri tespit etmek için çalışacağını söyledi.

Avustralya İçişleri ve Siber Güvenlik Bakanı Clare O’Neil, “Karşılaştığımız tehditler konusunda Avustralyalılara karşı şeffaf ve açık sözlü olmamız, ülkemizin ulusal güvenliği için önemlidir.” dedi.

Kanada’nın siber güvenlik ajansı, henüz bu bilgisayar korsanlığının Kanadalı kurbanlarına dair bir rapor olmadığını söyledi. “Ancak, Batı ekonomileri derinden birbirine bağlı” diye de ekledi. “Altyapımızın çoğu yakından entegre ve birine yapılan bir saldırı diğerini etkileyebilir.”

Chavi Mehta’nın Bengaluru’dan bildirdiği; Anıl D’Silva’nın düzenlemesi

Standartlarımız: Thomson Reuters Güven İlkeleri.

Christopher Bing

Thomson Reuters

Gelişen siber güvenlik ortamının devleti ve işletmeyi nasıl etkilediğine odaklanan, teknoloji ve ulusal güvenlik arasındaki kesişmeyi anlatan ödüllü muhabir.

Paylaş

Yanıtla