ABD Adalet Bakanlığı, Federal Rezerv, NASA ve Senato gibi kritik kurumları hedef alan iki adet Çin devlet destekli hacker platformunun faaliyet gösterdiği internet alanlarının mahkeme kararıyla ele geçirildiğini duyurdu. Bu operasyon, ABD’nin siber güvenlik yeteneklerinin bir göstergesi olarak değerlendiriliyor.

Kaliforniya Güney Bölgesi’nde açılan dava belgelerine göre, bu saldırıların arkasındaki grubun QTFY olduğu ve bu grubun Nanjing Xinjiuwei Network Technology Company adlı Çin merkezli bir şirketin çatısı altında faaliyet gösterdiği belirtildi. Adalet Bakanlığı’na göre, QTFY’nin müşterileri arasında Çin Devlet Güvenlik Bakanlığı ve Halk Kurtuluş Ordusu bulunuyor. Bu durum, operasyonun sadece teknik bir başarı olmanın ötesinde, ulusal güvenlik boyutunu da taşıdığını gösteriyor.

QTFY’nin bilgisayar saldırılarına uğrayan diğer federal kurumlar arasında Enerji Bakanlığı, Adalet Bakanlığı ve Sağlık ve İnsan Hizmetleri Bakanlığı ile Ulusal Sağlık Enstitüleri yer alıyor. Ayrıca hastanelerin, telekomünikasyon sağlayıcılarının, enerji şirketlerinin, finans kuruluşlarının ve savunma yüklenicilerinin de hedefler arasında olduğu belirtiliyor. Bu geniş hedef yelpazesi, operasyonun sadece belirli kurumları değil, ülkenin kritik altyapısını koruma amacını taşıdığını ortaya koyuyor.

QScan platformu, dünya çapında binlerce internet bağlantılı cihazı enfekte ederek bu cihazları QTRouter ağına dahil ediyordu. QTRouter ise kötü amaçlı trafiği tehlikeye maruz bırakılmış cihazlar üzerinden yönlendirerek saldırıların Çin kökenini gizleyen bir kamuflaj ağı görevi görüyordu. Her iki platformun da temel işlevleri için bu alanlara ihtiyaç duyduğu için, bu alanların ele geçirilmesiyle QScan ve QTRouter’ın çalışması engellendi. Bu durum, operasyonun başarısının sadece teknik bir zafer olmanın ötesinde, uzun vadeli güvenlik etkileri doğuracağını gösteriyor.

Öte yandan, ele geçirilen internet alanlarına ilişkin yasal işlem bildirimiyle değiştirildi. Bu durum, ABD’nin siber suçlarla mücadele konusundaki kararlılığının bir başka göstergesi olarak değerlendiriliyor.

Adalet Bakanı Todd Blanche yaptığı açıklamada, “Amerika’nın kritik altyapısını hedef alan devlet destekli kötü niyetli hackerlar durdurulacak ve yargılanacaktır” dedi. Ayrıca, “FBI, Çin tarafından finanse edilen keyfi siber saldırıları bozmak için bir dizi teknik operasyonda daha önce de olduğu gibi bu yazılımı devre dışı bıraktı” şeklinde ekledi. Bu açıklama, ABD’nin benzer tehditlere karşı daha proaktif bir yaklaşım benimseyeceğinin sinyali olarak yorumlanıyor.

FBI Direktörü Kash Patel, bu platformların Çin devlet destekli aktörler tarafından saldırıların kaynağını gizlemek için kullanıldığını belirtti ve FBI San Diego, FBI Siber Bölümü ile Adalet Bakanlığı ortaklarının bu operasyondaki rolüne vurgu yaptı. Bu işbirliği, gelecekteki benzer operasyonlar için de bir model teşkil ediyor.

Dikkat çeken bir diğer ayrıntı ise, bu operasyonun ABD’nin Çin siber altyapısına yönelik daha geniş kapsamlı bir dizi eylemin parçası olmasıdır. Nitekim, 2025 yılında FBI, Mustang Panda adlı PRC destekli grubun enfekte ettiği 4.000’den fazla ABD bilgisayarından PlugX gözetim yazılımını kaldırmıştı. 2024 yılında FBI, PRC destekli Flax Typhoon grubunun Çin hükümeti müşterilerine sağladığı yüz binlerce cihazdan oluşan bir bot ağını devre dışı bıraktı. 2023’te ise FBI, Volt Typhoon tarafından kullanılan ve ABD ile yabancı kritik altyapılara yönelik saldırıları gizlemek için kullanılan ayrı bir bot ağını bozdu. Bu operasyonlar, ABD’nin siber güvenlik alanındaki sürekli gelişimini ve Çin’e karşı kararlı duruşunu gösteriyor.

Sonuç olarak, bu operasyon sadece teknik bir başarı olmanın ötesinde, ulusal güvenlik, hukukun üstünlüğü ve uluslararası ilişkiler gibi birçok alanda önemli mesajlar içeriyor. ABD’nin siber güvenlik alanındaki yetenekleri ve Çin’e karşı kararlı duruşu, gelecekteki benzer tehditlere karşı daha proaktif bir yaklaşım benimsenmesini sağlayacaktır.

Google Haberler & Keşfet
Google’da Takip Edin
Son dakika haberlerini ve analizleri Keşfet akışınızda anında görün

Takip Et