Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

FBI, Çin bağlantılı saldırılarda kullanılan 2 aracı ele geçirip devre dışı bıraktı

Trafo merkezi ekipmanları ve uzakta görünen havalimanı pisti / TokenPost.ai

ABD Federal Soruşturma Bürosu (FBI) ve Adalet Bakanlığı, Çin bağlantılı bir bilgisayar korsanlığı grubunun kullandığı iki güvenlik açığı tarama ve oltalama aracını ele geçirerek devre dışı bıraktı. Araçlar, ABD’de ve diğer ülkelerde enerji, ulaşım ve eğitim gibi kritik altyapıları hedef alan saldırılarda kullanıldı.

ABD Adalet Bakanlığı, 8’inde (yerel saatle) mahkeme izniyle ‘Microscan’ ve ‘FishHub’ araçlarına el koyduğunu açıkladı. Yetkililer, Çin merkezli siber güvenlik şirketi Integrity Technology Group’un bu araçları işlettiğini ve kullandığını, ayrıca Çin hükümetiyle sözleşmesi bulunduğunu belirtti.

Microscan, ele geçirilmiş Nesnelerin İnterneti (IoT) cihazlarını ve benzeri araçları kullanarak hedef ağlardaki güvenlik açıklarını bulmak için kullanıldı. Adalet Bakanlığının yayımladığı mahkeme belgelerinde hedefler arasında ABD’nin Güney Carolina eyaletindeki bir elektrik şirketi, Japonya ve Polonya’daki havalimanları, Tayvan’daki kritik altyapı şirketleri ve iki üniversite ile çok uluslu bir sivil toplum kuruluşu yer aldı.

FishHub’ın ise hedefleri kandırmaya yönelik hedefli oltalama saldırılarıyla ağlara sızmayı desteklediği tespit edildi. Saldırganlar, sızmanın ardından ek kötü amaçlı yazılımlar indirerek uzaktan erişim sağlayabiliyor veya belirli dosyaları bulup Integrity Technology Group’un kontrolündeki sunuculara aktarabiliyordu. Bakanlık, tespit edilen mağdurlar arasında Tayvan’daki yaklaşık 20 üniversitenin bulunduğunu bildirdi.

Yetkililer, el konulan yedi alan adını da açıkladı. Bunlar arasında Microscan’a erişmek için kullanılan bir alan adı ile FishHub’ın kötü amaçlı yazılım dağıtımında kullandığı beş alan adı bulunuyor. ABD ve diğer ülkelerdeki ortak kurumlar, saldırı göstergeleri ve müdahale bilgilerini içeren bir siber güvenlik uyarısı yayımladı.

Bu operasyon, özel sektör güvenlik şirketlerinin ‘Flax Typhoon’ adını verdiği korsanlık faaliyetlerine karşı kamuoyuna duyurulan ikinci altyapı kesintisi oldu. ABD Adalet Bakanlığı, Eylül 2024’te mahkeme izniyle grupla bağlantılı bir botneti de dağıttığını açıkladı. Söz konusu botnet, dünya genelinde 200 binden fazla tüketici cihazından oluşuyordu.

FBI Siber Bölüm Müdür Yardımcısı Jason Billnowski, Associated Press’e “Tehdit aktörünün kapasitesini ortadan kaldırmayı hedefliyoruz. Altyapıyı, finansmanı ve araçları hedef alıyoruz” dedi. FBI ve Adalet Bakanlığı, bu operasyonla araçları çalışamaz hâle getirdiklerini açıkladı; ancak grubun tüm faaliyetlerinin sona erdiğini duyurmadı.

FBI’ın San Diego ofisinden denetleyici özel ajan Brett Raley, Integrity Technology Group’un altyapısını yeniden kurma ihtimalini izlemeyi sürdüreceklerini söyledi. ABD Adalet Bakanlığı daha önce Çin bağlantılı bir korsanlık platformunun alan adlarına el koyduğunu da duyurmuştu. Çin bağlantılı korsanlık platformunun alan adlarına yönelik önceki el koyma ile bu operasyon, korsanlık altyapısını mahkeme izniyle devre dışı bıraktı.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1