ABD Adalet Bakanlığı ve FBI, Federal Rezerv dahil ülkenin en hassas kurumlarına sızdığı iddia edilen Çin devlet destekli bir siber grupla bağlantılı iki hakerlik platformunu ele geçirdiğini duyurdu.
QScan ve QTRouter adlı platformlar, ABD hükümetinin Nanjing Xinjiuwei Ağ Teknolojisi Şirketi'ne bağladığı QTFY adlı bir gruba atfedildi. Araçlar, saldırganların federal hükümet ve kritik altyapı sektörlerindeki hedeflere nüfuz ederken kökenlerini gizlemesine izin veriyor gibi rapor edildi.
Ne ihlal edildi ve nasıl çalıştı
Adlandırılmış mağdurlar listesi, Federal Rezerv, NASA, Adalet Bakanlığı, Enerji Bakanlığı, Sağlık ve İnsan Hizmetleri Bakanlığı, Ulusal Sağlık Enstitüleri ve ABD Senatosunu içeriyor. Etkilenen hedefler, telekomünikasyon sağlayıcıları, hastaneler ve finansal kurumlar da dahil olmak üzere kritik altyapı sektörlerini de kapsıyordu.
QScan ve QTRouter, saldırganların girişimlerini yanlış yönlendirme katmanları üzerinden yönlendirmesine izin veren gizleme araçlarıydı, böylece kaynak takibi katlanarak zorlaştı.
26 Ağustos'ta bu platformların el konulması, Çin Halk Cumhuriyeti'ni destekleyen siber operasyonlara karşı süren daha geniş bir ABD kampanyasının bir parçasını temsil etmektedir.
Federal Rezerv açısı
Federal Rezerv’in kurumun önceki hedef alındığına dair belgelenmiş geçmişine rağmen, kurumun kurban listesine dahil edilmesi dikkat çekicidir. Senato Yerel Güvenlik Komitesi’nin 2022 raporu, Federal Rezerv’deki personeli hedef alan Çinli rekrutasyon çabalarını, ‘P-Ağ’ olarak bilinen bu çabaları ortaya koymuştur. Ocak 2025’te Federal Rezerv’teki üst düzey bir danışman, ekonomik casuslukla ilgili suçlamalarla hakkında dava açılmış ve bireyler ile Çin devlet aktörleri arasındaki iş birliğinin derinliğini teyit etmiştir.
İhlallerin kapsamı hakkında, özellikle Federal Rezerv'den hassas politika verileriyle ilgili olarak detaylar hala sınırlı.
PRC'nin siber operasyonları üzerindeki daha geniş resim
Bu durumun dikkat çekici olanı, hedef listesinin genişliği ve atıftaki spesifikliktir. Nanjing Xinjiuwei Ağ Teknolojisi Şirketi ve QTFY grubunun adlandırılması, ABD istihbaratının kanıtlarına yeterli güven duyduğunu ve bunu kamuoyuna açıklamaya kararlı olduğunu göstermektedir.
QScan ve QTRouter'un ele geçirilmesi, grubun mevcut operasyonel araç setini en azından geçici olarak etkisiz hale getiriyor. Siber aktörler yeniden kurabilir, ancak kurulmuş altyapıyı kaybetmek onları sıfırdan başlamaya zorlar ve yeniden inşa sürecinde gecikmelere ve potansiyel maruz kalma risklerine neden olur.
