FBI, ABD altyapısını hedef alan Çin bağlantılı bir siber saldırı ağını kapatıyor

iconCryptoBriefing
Paylaş
AI summary iconÖzet
FBI ve DOJ, Çin destekli bir gruba bağlı QScan ve QTRouter platformlarını kapatmıştır. Ağı yükseltmesi, grubun Mayıs 2024'te 2 milyondan fazla görev gerçekleştirmesine ve 300'den fazla ABD kurumuna sızmasına izin vermiştir. Nanjing Xinjiuwei ile ilişkili QTFY, Çin hükümeti kurumlarına siber saldırı hizmeti sağlamıştır. Hedefler arasında NASA ve ABD Senatosu yer almıştır. 2018'den beri aktif olan bu operasyon, Çin Halk Cumhuriyeti'ne bağlı siber tehditlere karşı geniş çaplı bir ABD çabasının bir parçasıdır. Bu adım, devletin kripto para düzenlemesi ve siber güvenlik uygulamalarıyla uyumludur.

FBI ve Adalet Bakanlığı, Çin devlet destekli bir gruba bağlı iki siber saldırı platformunu kapatıp, yetkililerin ABD hükümet ağlarını ve kritik altyapıyı hedef alan geniş bir siber gözetim operasyonunun temelini oluşturan üç internet alan adını ele geçirdi.

QScan ve QTRouter adlı platformlar, US yetkililerinin Nankin Xinjiuwei Ağ Teknolojisi Şirketi çalışanlarıyla ilişkilendirdiği QTFY adlı bir grup tarafından idare ediliyordu. Alan adlarının kontrolü altına alınması, yetkililerin her iki platformu da işlevsiz hale getirmesine neden oldu, çünkü kötü amaçlı yazılım, iletişim ve kimlik doğrulama için bu alan adlarına bağımlıydı.

Sanayi ölçeğinde bir hizmet olarak saldırı operasyonu

İşlemin kapsamı ince değildi. Mayıs 2024'te tek bir günde QScan, Check Point yazılımındaki bir zafiyeti kullanarak 2 milyondan fazla tarama ve istismar görevi gerçekleştirdi ve bir seferde 300'den fazla ABD kurumunu ele geçirdi.

Reklam

QTFY, Çinli hükümet kurumlarına, devlet güvenlik bakanlığı ve Halk Kurtuluş Ordusu dahil olmak üzere, siber saldırı hizmeti sunduğu iddia ediliyor. Grup, faaliyetlerini gizlemek için ele geçirilmiş Nesnelerin İnterneti cihazlarını ve ticari proxy ağlarını kullanıyor. Bu durum, savunma taraflarının tespitini önemli ölçüde zorlaştırıyor. Hedef listelerinde NASA, Federal Rezerv, ABD Senatosu ve sayılabilecek sayıda diğer kritik kurum yer alıyor.

QTFY grubunun faaliyetleri en az 2018 yılına kadar uzanıyor, bu da bu özel uygulama öncesinde yaklaşık sekiz yıl boyunca faaliyet gösterdikleri anlamına geliyor.

Daha geniş bir baskı kapsamında

FBI Direktörü Kash Patel, ele geçirilmesini Çin devlet destekli hackerlar tarafından kullanılan küresel bir botnet'in kritik bir şekilde engellenmesi olarak tanımladı.

Bu işlem, Çin Halk Cumhuriyeti'yle bağlantılı siber tehditlere karşı ABD'nin artan eylemlerinin bir parçasıdır. Daha önceki operasyonlar, Flax Typhoon botnetini yok etti ve PlugX kötü amaçlı yazılımını 4.000'den fazla ABD bilgisayarından kaldırdı.

Çin Büyükelçiliği ve Nankin Xinjiuwei Ağ Teknolojisi Şirketi, iddialara kamuoyunda yanıt vermedi. Pekin, tarihsel olarak devlet destekli hackerlik faaliyetlerine karışmadığını reddetti; ancak ABD savcıları, belirli şirketleri ve bireyleri sızma kampanyalarıyla bağlayan iddianameleri ve teknik kanıtları biriktirdikçe bu tutumun sürdürülebilirliği giderek zorlaşıyor.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.