Sayfa yolu
ABD Hazine Bakanlığı: Çin bağlantılı hackerlar belgelerimize sızdı, büyük bir siber güvenlik olayı
soL'a güvenin, algoritmaya müdahale edin. Tek tıkla soL Haber'i Google'da tercih edilen kaynağınız olarak belirleyin.
Dış Haberler
Yayın Tarihi: 31.12.2024 , 12:46 Güncelleme Tarihi: 31.12.2024 , 16:18
ABD Hazine Bakanlığı, Çin devletiyle bağlantılı hackerların, bakanlığa ait gizliliği kaldırılmış belgelere ve hükümet çalışanları tarafından kullanılan belirli iş istasyonlarına erişim sağladığını iddia etti.
Bakanlığın Kongre üyelerine gönderdiği mektuba göre, hackerlar, Hazine Bakanlığı Ofisleri'nin (DO) son kullanıcılarına uzaktan teknik destek sağlayan bulut tabanlı bir hizmeti güvence altına almak için satıcı tarafından kullanılan bir güvenlik anahtarını ele geçirdi. Bu anahtarla, hackerler hizmetin güvenliğini geçersiz kılabildi, belirli iş istasyonlarına uzaktan erişebildi ve bu sistemlerde tutulan gizliliği kaldırılmış belgelere erişim elde edebildi.
Hazine Bakanlığı, 30 Aralık tarihli resmi mektupta, "Mevcut göstergelere dayanarak, olay Çin devlet destekli Gelişmiş Sürekli Tehdit (APT) unsuruna atfedildi" ifadesini kullandı. APT, bilgisayar korsanının bir hedefe belirli bir süre boyunca tespit edilemeyen ve yetkisiz erişimini sürdürebildiği bir siber saldırı kategorisi.
Hazine Bakanlığı, ayrıca üçüncü taraf bir yazılım hizmeti sağlayıcısı olan BeyondTrust tarafından 8 Aralık'ta ihlal konusunda uyarıldığını bildirdi.
İhlali "büyük bir siber güvenlik olayı" olarak sınıflandıran bakanlık, saldırının etkisini değerlendirmek için FBI ve ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı'yla (CISA) işbirliği yaptığını duyurdu. Olayın ardından tehlike altında olduğu bildirilen hizmet çevrimdışı bırakıldı. Şüphelilerin hala Hazine bilgilerine erişebildiğine dair bir kanıt yok.
New York Times gazetesine göre, Hazine Bakanlığı sözcüsü, bu tür tehditleri çok ciddiye aldıklarını ve finansal sistemi korumak için hem özel hem de kamu sektörü ortaklarıyla çalışma taahhütlerini vurguladı. Saldırı hakkında daha fazla ayrıntı, Kongre'ye sunulacak 30 günlük ek bir raporda aktarılacak.
Yakın zamanda birçok siber saldırı iddiaları
Olay, Salt Typhoon olarak bilinen ayrı bir Çinli bilgisayar korsanlığı grubunun ABD telekomünikasyon sistemlerine derinlemesine nüfuz ettiğine dair son iddiaların ardından geldi. "Ülke tarihindeki en büyük telekomünikasyon saldırısı" olarak tanımlanan olayda, bilgisayar korsanlarının, Başkan seçilen Donald J. Trump ve Başkan Yardımcısı seçilen JD Vance'in de aralarında bulunduğu ABD yetkililerinin telefon görüşmelerine ve kısa mesajlarına erişim sağladığı iddia ediliyordu.
İddiaya göre, Salt Typhoon'un siber saldırısı, AT&T, Verizon ve Lumen gibi büyük telekomünikasyon şirketlerinin ağlarını hedef aldı. Bu erişim, bilgisayar korsanlarına ABD gözetim operasyonları hakkında değerli bilgiler sağladı. Buna, Adalet Bakanlığı'nın suç veya casusluktan şüphelenilen kişileri izlemek için dinlediği telefon numaralarının neredeyse eksiksiz bir listesi de dahildi.
Geçtiğimiz Eylül ayında da, ABD Adalet Bakanlığı, dünya çapında 200 bin cihazı etkileyen Çin destekli bilgisayar korsanları tarafından yürütülen bir siber saldırı ağını durdurduğunu öne sürmüştü.
Yine bu ayın başlarında, ABD, şirket güvenlik duvarlarındaki bir bilgisayar yazılımı açığını istismar etmeye çalıştığı iddia edilen 2020 saldırısı nedeniyle bir Çin siber güvenlik firmasına ve bir araştırmacıya yaptırım uygulamıştı.
Trump'ın göreve gelmesine yakın bir zamanda
Saldırı raporu, aynı zamanda ABD Başkanı seçilen Donald Trump'ın göreve başlamasından bir aydan kısa bir süre önce geldi.
Trump, Pekin'in ABD'ye opioid fentanil ilacının akışını durdurmak için yeterli şey yapmadığını söyleyerek Çin'i bir ticaret savaşı ve tarifelerle tehdit ediyordu.
Trump'ın yanı sıra, hem Cumhuriyetçiler hem de Demokratlar, özellikle siber güvenlik alanında Çin'in ABD'ye yönelik tehditleri konusunda uyarılar yapıyordu.
Çin iddiaları reddediyor
Pekin ise, Washington'dan gelen bilgisayar korsanlığı suçlamalarını reddediyor. Bu ayın başlarında, Çin Dışişleri Bakanlığı, ABD'nin bilgisayar korsanlığı iddialarını Çin'i karalamak ve tek taraflı yaptırımları haklı çıkarmak için kullandığını savunmuştu.
Çin Dışişleri Bakanlığı sözcüsü Mao Ning, "ABD'yi siber güvenlik sorunlarını Çin'i karalamak ve kötü göstermek için kullanmayı bırakmaya ve yasadışı tek taraflı yaptırımlar uygulamayı bırakmaya çağırıyoruz" demişti.
soL YZ Beta, soL’un geliştirdiği ve soL arşiviyle çalışan bir yapay zeka robotudur. Kullanımı, soL abonelerine açıktır.
