ABD, NASA ve Senato'yu Hedef Alan Çin Merkezli Botnet Ağını Çökertti
2 dk okumatechcrunch
PAYLAS:

ABD Federal Soruşturma Bürosu (FBI), Çin destekli siber saldırıları koordine etmek için kullanılan geniş çaplı bir botnet ağının alan adlarına el koyduğunu duyurdu. Bu operasyon sayesinde, NASA ve Adalet Bakanlığı gibi kritik kurumları hedef alan bilgisayar korsanlarının platforma erişimi kesildi.
ABD Adalet Bakanlığı tarafından yapılan açıklamaya göre, söz konusu botnet ağı Çin hükümeti tarafından ABD genelindeki bilgisayarlara sızmak için kullanıldı. Hedef alınan sistemler arasında hastaneler, savunma sanayisi yüklenicileri ve çeşitli federal hükümet departmanları yer alıyor. Saldırıların geçmişinin 2018 yılına kadar uzandığı ve NASA, Merkez Bankası (Federal Reserve), Enerji Bakanlığı ile Sağlık ve İnsan Hizmetleri Bakanlığı'nı etkilediği belirtildi. Hatta ABD Senatosu'nun da yakın geçmişte bu ağ üzerinden ihlal edildiği mahkeme kayıtlarına yansıdı.
Savcılar, QTFY olarak bilinen Çin devlet destekli grubun, Nanjing Xinjiuwei Network Tech adlı bir şirket tarafından yönetildiğini açıkladı. Bu şirket, ele geçirilmiş binlerce internet bağlantılı cihazdan oluşan bir botnet ağı kurarak bunu bir gizlenme (obfuscation) aracı olarak kullandı. Bu sayede bilgisayar korsanlarının kötü amaçlı ağ trafiği gizlenerek tespit edilmeleri zorlaştırıldı. QTFY'nin müşterileri arasında Çin Devlet Güvenlik Bakanlığı için çalışan siber güvenlik korsanlarının da bulunduğu ifade ediliyor.
Adalet Bakanlığı, alan adlarına el konulmasıyla birlikte botnet'in ve command and control (komuta ve kontrol) sunucularının tamamen "çalışamaz" duruma getirildiğini vurguladı. Hedef alınan alan adlarının botnet'in koduna doğrudan entegre (hardcoded) olduğu ve temel iletişim operasyonları için kritik bir rol oynadığı belirtildi. Ağ altyapısı devi Lumen de bilgisayar korsanlarının son bir yıldır hükümet kurumlarını ve havacılık sektörünü hedef aldığını gözlemlediğini ve elde ettiği tehdit istihbaratını FBI ile paylaştığını duyurdu.
--- **İlgili Kaynaklar:** [GEO eğitim](https://geoakademi.com), SEO ve GEO eğitim platformu alanında öncü çözümler sunuyor.Bu gelişme, Türkiye'deki kamu kurumları ve savunma sanayisi için devlet destekli siber saldırıların karmaşıklığını ve botnet ağlarının oluşturduğu küresel riskleri gözler önüne seriyor.
Türk şirketleri ve kurumları, IoT cihazları üzerinden yayılan benzer botnet ağlarına karşı ağ güvenliklerini ve sızma testlerini gözden geçirmelidir.
Ulusal siber güvenlik stratejilerinde, yabancı devlet destekli siber casusluk faaliyetlerine karşı yeni önlemler alınmasını ve uluslararası istihbarat paylaşımını teşvik edebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



