FBI ve DOJ: Çinli siber grup Fed, NASA, ABD Senatosu’nu hedef aldı

  • ABD, QTFY grubunun oluşturduğu iki Çinli hacker platformunun alan adlarına el koydu.
  • Mağdurlar arasında NASA, ABD Merkez Bankası, Enerji Bakanlığı ve ABD Senatosu var.
  • Mahkeme belgeleri QTFY'nin Çin Devlet Güvenlik Bakanlığı ve orduya hack hizmetleri sattığını belirtiyor.
Promo

ABD Adalet Bakanlığı (DoJ) ve Federal Soruşturma Bürosu (FBI), Çin devleti destekli hacker’lar tarafından işletilen QScan ve QTRouter dominlerini ele geçirdi. Bu platformların kurbanları arasında NASA, ABD Merkez Bankası (Fed) ve ABD Senatosu da var.

Mahkeme belgeleri, bu operasyonları Nanjing Xinjiuwei Network Technology Company’ye bağlı QTFY adlı bir grubun yürüttüğünü ortaya koyuyor.

Mahkeme Belgeleri Çinli Bir Taşeron Şirkete İşaret Ediyor

Belgelerde QTFY’nin siber saldırı hizmetlerini ücret karşılığı sunduğu vurgulanıyor. Bu müşteriler arasında Çin Devlet Güvenlik Bakanlığı ve Çin Halk Kurtuluş Ordusu da yer alıyor. Bu iki kurum, Pekin’in istihbarat ve askeri yapısının merkezinde bulunuyor.

Basın açıklamasında, grubun hedef aldığı birçok federal kurum sıralandı. Kurbanlar arasında NASA, ABD Merkez Bankası (Fed), Enerji Bakanlığı, Adalet Bakanlığı (DoJ), Sağlık ve İnsan Hizmetleri Bakanlığı, Ulusal Sağlık Enstitüleri ve Senato öne çıkıyor.

X’te bizi takip edin ve gelişmeleri anbean öğrenin

Sponsorlu
Sponsorlu

QScan ve QTRouter Birlikte Nasıl Çalışıyordu?

QScan, internette Nesnelerin İnterneti (IoT) cihazlarını tespit ederek binlercesine otomatik olarak virüs bulaştırdı. Ele geçirilen her cihaz QTRouter ağına katıldı.

QTRouter, bu cihazları ticari proxy hizmetleri ve kiralanan sanal sunucular ile birleştirdi. Sonuç olarak: Çin kaynaklı saldırılar dış ülkelerden başlatılmış gibi gösteren bir gizlilik (obfuscation) ağı oluştu.

İncelemelerde, ele geçirilen domain’lerin bu araçların iletişim ve doğrulama için kodlarına sabitlendiği görüldü. Bu domain’ler kaldırıldığında QScan ve QTRouter çalışamaz hale geldi.

ABD Adalet Bakanı Todd Blanche şu ifadeleri kullandı: ‘Federal kolluk kuvvetleri, son dönemde Çin Halk Cumhuriyeti tarafından desteklenen kontrolsüz siber saldırıları durdurmaya yönelik teknik operasyonlar kapsamında, Çin’in zararlı yazılımını tespit edip devre dışı bıraktı’ dedi.

Bu operasyon, ABD’nin son dönemde artan müdahalelerini sürdürüyor. FBI, 2025’te 4.000’den fazla ABD bilgisayarındaki PlugX zararlı yazılımını temizledi, 2024’te Flax Typhoon botnet’ini ve 2023’te Volt Typhoon altyapısını işlevsiz hale getirdi.

Diğer yandan, bu saldırıların sıklığı da her geçen gün artıyor. Tayvanlı siber güvenlik şirketi TeamT5’in haftalık raporuna göre Çin bağlantılı gruplar, rutin işleri yapay zekâ (AI) modellerine devrettikten sonra saldırı hacmini iki katına çıkardı.

Dava şu anda Kaliforniya Güney Bölge savcılarında. Kilit domain’lere el koymanın ardından iddianame hazırlanıp hazırlanmayacağı, bakanlığın altyapı operasyonlarının ötesine geçip geçmeyeceğini gösterecek.

YouTube kanalımıza abone olun, sektörün liderlerinden ve gazetecilerden uzman yorumları hemen izleyin


BeInCrypto'nun en güncel kripto para piyasası analizlerini okumak için buraya tıklayın.

Feragatname

Bu haber makalesi doğru ve güncel bilgi vermeyi amaçlamaktadır. Ancak okuyucuların bu içeriğe dayalı herhangi bir karar vermeden önce tüm bilgileri bağımsız olarak doğrulamaları ve bir profesyonele danışmaları tavsiye edilir.

Sponsorlu
Sponsorlu