FBI ve Adalet Bakanlığı, Çin devlet destekli bir gruba bağlı iki siber saldırı platformunu kapatıp, yetkililerin ABD hükümet ağlarını ve kritik altyapıyı hedef alan geniş bir siber gözetim operasyonunun temelini oluşturan üç internet alan adını ele geçirdi.
QScan ve QTRouter adlı platformlar, US yetkililerinin Nankin Xinjiuwei Ağ Teknolojisi Şirketi çalışanlarıyla ilişkilendirdiği QTFY adlı bir grup tarafından idare ediliyordu. Alan adlarının kontrolü altına alınması, yetkililerin her iki platformu da işlevsiz hale getirmesine neden oldu, çünkü kötü amaçlı yazılım, iletişim ve kimlik doğrulama için bu alan adlarına bağımlıydı.
Sanayi ölçeğinde bir hizmet olarak saldırı operasyonu
İşlemin kapsamı ince değildi. Mayıs 2024'te tek bir günde QScan, Check Point yazılımındaki bir zafiyeti kullanarak 2 milyondan fazla tarama ve istismar görevi gerçekleştirdi ve bir seferde 300'den fazla ABD kurumunu ele geçirdi.
QTFY, Çinli hükümet kurumlarına, devlet güvenlik bakanlığı ve Halk Kurtuluş Ordusu dahil olmak üzere, siber saldırı hizmeti sunduğu iddia ediliyor. Grup, faaliyetlerini gizlemek için ele geçirilmiş Nesnelerin İnterneti cihazlarını ve ticari proxy ağlarını kullanıyor. Bu durum, savunma taraflarının tespitini önemli ölçüde zorlaştırıyor. Hedef listelerinde NASA, Federal Rezerv, ABD Senatosu ve sayılabilecek sayıda diğer kritik kurum yer alıyor.
QTFY grubunun faaliyetleri en az 2018 yılına kadar uzanıyor, bu da bu özel uygulama öncesinde yaklaşık sekiz yıl boyunca faaliyet gösterdikleri anlamına geliyor.
Daha geniş bir baskı kapsamında
FBI Direktörü Kash Patel, ele geçirilmesini Çin devlet destekli hackerlar tarafından kullanılan küresel bir botnet'in kritik bir şekilde engellenmesi olarak tanımladı.
Bu işlem, Çin Halk Cumhuriyeti'yle bağlantılı siber tehditlere karşı ABD'nin artan eylemlerinin bir parçasıdır. Daha önceki operasyonlar, Flax Typhoon botnetini yok etti ve PlugX kötü amaçlı yazılımını 4.000'den fazla ABD bilgisayarından kaldırdı.
Çin Büyükelçiliği ve Nankin Xinjiuwei Ağ Teknolojisi Şirketi, iddialara kamuoyunda yanıt vermedi. Pekin, tarihsel olarak devlet destekli hackerlik faaliyetlerine karışmadığını reddetti; ancak ABD savcıları, belirli şirketleri ve bireyleri sızma kampanyalarıyla bağlayan iddianameleri ve teknik kanıtları biriktirdikçe bu tutumun sürdürülebilirliği giderek zorlaşıyor.
