ABD, Çin bağlantılı siber saldırı ağının alan adlarına el koydu
ABD Adalet Bakanlığı, NASA, Federal Rezerv ve Senato sistemlerini hedef alan Çin merkezli dev botnet ağının alan adlarını ele geçirdiğini duyurdu.

FBI, ABD hedeflerine yönelik siber saldırılar düzenleyen geniş çaplı bir botnet ağının kullandığı alan adlarına el koydu. Adalet Bakanlığının çarşamba günü yaptığı açıklamaya göre, alan adlarının ele geçirilmesi operatörlerin bu platformlara erişimini engelledi. Botnet ağı, Çin hükûmeti tarafından hastaneler ve savunma yüklenicileri dahil olmak üzere ABD'deki bilgisayarlara sızmak için kullanıldı.
Saldırıların federal hükûmet departmanlarının sistemlerini de hedef aldığı belirtildi. Savcılar, QTFY olarak bilinen Çin devlet destekli grubun Nanjing Xinjiuwei Network Tech adlı bir Çin şirketi tarafından yönetildiğini bildirdi. Şirket, binlerce internet bağlantılı cihazı ele geçirerek botnet ağını oluşturdu ve işletti.
Botnet ağı, korsanların zararlı trafiğini gizleyerek faaliyetlerinin tespit edilmesini zorlaştıran bir maskeleme ağı olarak işlev gördü. Adalet Bakanlığına göre QTFY, siber korsanlık hizmetlerini müşterilerine sundu. Müşteriler arasında Devlet Güvenlik Bakanlığı için çalışan Çinli devlet korsanları da yer aldı. - SİBER SALDIRILARIN GEÇMİŞİ - Saldırılar 2018 yılına kadar uzanıyor.
Olaydan NASA, Federal Rezerv, Enerji Bakanlığı, Adalet Bakanlığı ve Sağlık ve İnsan Hizmetleri Bakanlığı etkilendi. ABD Senatosu da bu hafta mahkeme kararı için sunulan belgelere göre 2026 yılına kadar siber saldırılara maruz kaldı. Adalet Bakanlığı, alan adlarına el konulmasıyla botnet ve komuta kontrol sunucularının işlevsiz hale getirildiğini bildirdi. Alan adları botnet kodunun içine yerleştirilmişti ve ağın iletişimi ile temel operasyonları için kritik önem taşıyordu.
Ağ devi Lumen bir blog yazısında, korsanların son bir yıldır hükûmet ajanslarını hedef aldığını gözlemlediğini aktardı. Şirket, savunma ve havacılık sektörlerini de izlediklerini belirterek elde ettiği tehdit istihbaratını FBI ile paylaştı.







