ABD, Federal Rezerv sızıntısıyla bağlantılı Çinli hacker araçlarını ele geçirdi

iconCryptoBriefing
Paylaş
AI summary iconÖzet
Federal Reserve haberleri, ABD Adalet Bakanlığı ve FBI'nın Çin devlet destekli bir gruba ait olan QScan ve QTRouter adlı iki siber saldırı platformunu ele geçirmesiyle ortaya çıktı. Bu araçlar, Federal Reserve, NASA ve Adalet Bakanlığı hedef alınarak gerçekleştirilen bir güvenlik ihlalinde kullanıldı. Nanjing Xinjiuwei ile bağlantılı olan bu operasyon, saldırganların izlerini gizlemesini ve kritik sektörlere sızmasını sağlıyordu. Ele geçirme işlemi, PRC'nin siber faaliyetlerine yönelik daha geniş bir kampanyanın bir parçası olarak 26 Ağustos'ta gerçekleşti.

ABD Adalet Bakanlığı ve FBI, Federal Rezerv dahil ülkenin en hassas kurumlarına sızdığı iddia edilen Çin devlet destekli bir siber grupla bağlantılı iki hakerlik platformunu ele geçirdiğini duyurdu.

QScan ve QTRouter adlı platformlar, ABD hükümetinin Nanjing Xinjiuwei Ağ Teknolojisi Şirketi'ne bağladığı QTFY adlı bir gruba atfedildi. Araçlar, saldırganların federal hükümet ve kritik altyapı sektörlerindeki hedeflere nüfuz ederken kökenlerini gizlemesine izin veriyor gibi rapor edildi.

Ne ihlal edildi ve nasıl çalıştı

Adlandırılmış mağdurlar listesi, Federal Rezerv, NASA, Adalet Bakanlığı, Enerji Bakanlığı, Sağlık ve İnsan Hizmetleri Bakanlığı, Ulusal Sağlık Enstitüleri ve ABD Senatosunu içeriyor. Etkilenen hedefler, telekomünikasyon sağlayıcıları, hastaneler ve finansal kurumlar da dahil olmak üzere kritik altyapı sektörlerini de kapsıyordu.

Reklam

QScan ve QTRouter, saldırganların girişimlerini yanlış yönlendirme katmanları üzerinden yönlendirmesine izin veren gizleme araçlarıydı, böylece kaynak takibi katlanarak zorlaştı.

26 Ağustos'ta bu platformların el konulması, Çin Halk Cumhuriyeti'ni destekleyen siber operasyonlara karşı süren daha geniş bir ABD kampanyasının bir parçasını temsil etmektedir.

Federal Rezerv açısı

Federal Rezerv’in kurumun önceki hedef alındığına dair belgelenmiş geçmişine rağmen, kurumun kurban listesine dahil edilmesi dikkat çekicidir. Senato Yerel Güvenlik Komitesi’nin 2022 raporu, Federal Rezerv’deki personeli hedef alan Çinli rekrutasyon çabalarını, ‘P-Ağ’ olarak bilinen bu çabaları ortaya koymuştur. Ocak 2025’te Federal Rezerv’teki üst düzey bir danışman, ekonomik casuslukla ilgili suçlamalarla hakkında dava açılmış ve bireyler ile Çin devlet aktörleri arasındaki iş birliğinin derinliğini teyit etmiştir.

İhlallerin kapsamı hakkında, özellikle Federal Rezerv'den hassas politika verileriyle ilgili olarak detaylar hala sınırlı.

PRC'nin siber operasyonları üzerindeki daha geniş resim

Bu durumun dikkat çekici olanı, hedef listesinin genişliği ve atıftaki spesifikliktir. Nanjing Xinjiuwei Ağ Teknolojisi Şirketi ve QTFY grubunun adlandırılması, ABD istihbaratının kanıtlarına yeterli güven duyduğunu ve bunu kamuoyuna açıklamaya kararlı olduğunu göstermektedir.

QScan ve QTRouter'un ele geçirilmesi, grubun mevcut operasyonel araç setini en azından geçici olarak etkisiz hale getiriyor. Siber aktörler yeniden kurabilir, ancak kurulmuş altyapıyı kaybetmek onları sıfırdan başlamaya zorlar ve yeniden inşa sürecinde gecikmelere ve potansiyel maruz kalma risklerine neden olur.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.