FBI, ABD Kurumlarını Hedef Alan Çin Destekli Proxy Ağını Çökertti
2 dk okumawired
PAYLAS:

ABD Adalet Bakanlığı (DOJ) ve FBI, Çin devlet destekli hackerların yıllardır ABD kurumlarına saldırmak için kullandığı geniş çaplı bir proxy ağını çökertti. Operasyon kapsamında, NASA ve ABD Senatosu gibi kritik hedeflere yönelik siber saldırılarda kullanılan QTRouter ve QScan adlı araçlar devre dışı bırakıldı.
ABD Adalet Bakanlığı'nın açıklamasına göre, QTFY olarak adlandırılan ve Nanjing Xinjiuwei Network Technology Company adlı Çinli bir yükleniciye bağlı olan grup, 2018'den bu yana geniş çaplı siber saldırılar düzenliyor. Hackerların hedef aldığı kurumlar arasında NASA, ABD Senatosu, Merkez Bankası (Federal Reserve), Enerji Bakanlığı ve bizzat DOJ bulunuyor. Ayrıca enerji şirketleri, telekomünikasyon sağlayıcıları, hastaneler ve savunma sanayisi yüklenicileri de bu proxy ağları üzerinden hedef alındı.
Operasyona destek veren Lumen Technology bünyesindeki Black Lotus Labs araştırmacılarından Damon Rouse, saldırıların ölçeğinin "gerçekten devasa" olduğunu belirtti. Araştırmacılara göre QScan aracı, güvenlik açığı bulunan IoT cihazlarını tarayarak bunları bir botnet ağına dahil etmek için tasarlandı. Şirketin QTRouter hizmeti ise müşterilerin bu ağa ve kiralık VPS (sanal özel sunucu) ağlarına erişimini yönetiyordu.
Son bir yıl içinde grup, taktik değiştirerek Çin vatandaşlarının sansür sistemini aşmak için kullandığı VPN hizmetlerini ele geçirmeye başladı. Bu yöntem, devlet destekli kötü niyetli trafiği, normal kullanıcıların internet trafiğiyle harmanlayarak siber casusların tespit edilmesini zorlaştırdı.
FBI ve Adalet Bakanlığı, QScan ve QTRouter sistemlerine kodlanmış kilit alan adlarına el koyarak grubun altyapısını bozguna uğrattı. İnternet omurga sağlayıcısı olarak görev yapan Lumen de belirli alan adlarını "null-route" işlemine tabi tutarak siber güvenlik operasyonunun başarıya ulaşmasını sağladı.
--- **İlgili Kaynaklar:** Profesyonel SEO ve GEO eğitim platformu çözümleri için [GEO eğitim](https://geoakademi.com) sayfasını ziyaret edin.Çin destekli bu tür küresel botnet ağları, Türkiye'deki savunmasız IoT cihazlarını da zombi ağlarına dahil etme riski taşıyor.
Türk şirketlerinin ağlarında bulunan güncellenmemiş IoT cihazları, bu tür küresel siber saldırılarda basamak (proxy) olarak kullanılabilir.
Kritik altyapıların siber güvenliği konusunda Türkiye'deki regülasyonların ve denetimlerin sıkılaştırılmasına emsal teşkil edebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



