Etiket arşivi: Çin’in siber operasyonları

Çin’in yeni hedefi Biden yönetimi

ABD’li üst düzey bir istihbarat yetkilisi, Çin’in ABD yönetimini devralacak olan Joe Biden yönetimi ile müttefiklerini hedef alan etki operasyonlarını artırdığını söyledi.

 

Ulusal Karşı İstihbarat ve Güvenlik Merkezi (NSCS) Başkanı William Evanina, Aspen Enstitüsü tarafından düzenlenen çevrimiçi bir etkinlikte, “Artık sadece seçimle iş başına gelen yeni yönetim değil, bu insanların yanında hareket edenlere de ülke çapında oyun oynandığını görüyoruz.” dedi.

 

TikTok’un sahibi Bytedance Trump’ı yalanladı: ABD’ye bağış yaptığımızdan haberimiz yok!

 

İSTİHBARAT TOPLAMA VE ABD SİYASETİNE MÜDAHALE GİRİŞİMLERİ

Evanina, Çin’in etki operasyonunun neleri kapsadığı konusunda ayrıntı vermezken başka bir ABD istihbarat yetkilisi, CyberScoop’a yaptığı açıklamada bahsi geçen operasyonun istihbarat toplamayı ve ABD politikasını şekillendirme çabalarını kapsadığını söyledi. Evanina, Çin’in Joe Biden’in seçildiği 3 Kasım tarihinden bu yana başkanın danışmanlarına odaklanan etki operasyonlarını artırdığını söyledi.

Çin’in daha önceki etki operasyonu, devlet kontrolündeki medya kuruluşlarının genişletilmesi ve yerel ABD izleyicisine ulaşmanın diğer yollarını içeriyordu. Altı yıldan fazla bir süredir NCSC’nin başında bulunan Evanina, yeni gelen Biden yönetimi yetkililerine konuyla ilgili olarak bir brifing vereceğini söyledi.

FBI VE SİBER GÜVENLİK AJANSI DA UYARMIŞTI

Evanina’nın değerlendirmeleri, FBI ve ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA) devlet destekli hackerların düşünce kuruluşlarını hedef aldığına dair yaptığı bir uyarının akabinde gerçekleşti.

Biden’in ulusal güvenlik ve dış politika danışmanlarının çoğu, gelecekteki ABD hükümeti politikası hakkında ipuçları alabilecek düşünce kuruluşlarından geliyor.

Tavsiye niteliğindeki rapor, operasyonun arkasında hangi ülke olduğuna dair bir bilgiyi içermiyor.

Ancak, Google’a göre, Çin devletine bağlı bilgisayar korsanları daha önce Biden’ın kampanya ekibine yönelik başarısızlıkla sonuçlanan bir phishing (şifre dolandırıcılığı) operasyonu düzenlemişti.

“BIDEN YÖNETİMİ SİBER SALDIRILARA HEDEF OLMAYA DEVAM EDECEK”

Atlantik Konseyi’nin Dijital Adli Araştırma Laboratuvarı Direktörü Graham Brookie, yeni gelen Biden yönetimindeki üst düzey yetkililerin kötü niyetli siber faaliyetlerin ve etki operasyonlarının hâlihazırda hedef olduklarını ve olmaya devam edeceklerini söyledi.

Aspen Enstitüsü’nün gerçekleştirdiği etkinlikte, ulusal güvenlikten sorumlu başsavcı yardımcısı John Demers, 2018’de Adalet Bakanlığı’nın başlattığı girişimin bir sonucu olarak, Çin ordusuna bağlı 1000’den fazla araştırmacının ABD’nin sınır dışı etmesi ve diğer nedenlerle ülkeyi terk ettiğini söyledi.

Demers, yapmaya çalıştıkları şeyin sadece o kişiyi tutuklamak değil, aynı zamanda daha geniş kapsamlı bir operasyonu sekteye uğratmak olduğunu ifade etti.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Çinlilerin ortak olduğu şirkete saldırı kafaları karıştırdı

Havacılık sanayi için parça üreten FACC adlı Avusturyalı şirketinin mali muhasebe yönelik siber dolandırıcılık operasyonu sonucu 54,5 milyon doların çalındığı açıklandı.

Havacılık ve uzay sanayi endüstrisinde sıklıkla görülen ve arkasında Çinli hackerların olduğu düşünülen espiyonaj saldırılarının aksine, FACC’ın hesaplarından başka bir hesaba yetkisiz para aktarılmasına yol açan bir bilgi hırsızlığı olması dikkat çekti.

İLGİLİ HABER >> ÇİNLİ SİBER CASUSLARIN BİR HEDEFİ DE KAYSERİ’DE ÇIKTI

Boeing ve Airbus’a malzeme satan şirketin en büyük hissedarı Çinli bir havacılık şirketi olması siber suç uzmanları açısından vakayı daha ilginç hale getiriyor. Şirketten yapılan açıklamada üretim operasyonlarında bir aksama olmadığı ve FACC’nin bir likidite probleminin öngörülmediği belirtildi. Buna karşı şirket hisseleri siber suç haberiyle birlikte yüzde 17 değer kaybetti.

Geçtiğimiz sene Rynair’e saldıran hackerlar, yaklaşık 5 milyon doları bir Çinli bankanın hesabına aktarmayı başarmıştı. Uzmanlar iki saldırı arasında bağlantı olabileceği ihtimali üzerinde duruyor.

Ponemon Enstitüsü’nün 2015’de yaptığı bir araştırmaya göre, veri kaçakları şirketelere ortalama 3.8 milyon dolarlık zarara uğratıyor.

SİBER BÜLTEN HAFTALIK RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

Çinli hackerların yeni hedefi gazeteciler!

Dünyanın önde gelen güvenlik şirketlerinden FireEye’ın yaptığı araştırmaya göre, “admin@338” adı verilen Çinli hacker grubu, Hong Kong’daki medya gruplarına karşı siber saldırı başlattı. Tayvan ve Güneydoğu Asya’daki demokrasi yanlısı kuruluşlar, hedeflenen gruplar arasında yer alıyor. 2013 yılından beri takip edilen ve ilk medya saldırısını 2015 yılında gerçekleştiren admin@338, finans, ekonomi ve ticaret politikalarında rolü olan kuruluşları da hedef alıyor.

İLGİLİ HABER >> ÇİNLİ HACKER ORDUSU OBAMA’YA OTEL DEĞİŞTİRTTİ

Asya-Pasifik bölge CTO’su Bryce Boland, bilgi odaklı çalışan gazete, radyo ve televizyon kuruluşlarının devamlı olarak oltalama saldırılarıları için sahte mailler aldığını ve kötü amaçlı eklentilerin maillerdeki güncel haberlerin arkasına saklandığını açıkladı. Çince içeriğin bulunduğu bu mailler, Hong Kong’daki geleneksel Çince yazıyı okuyabilenlerin dikkatini çekmek için gönderiliyor. Yeterli teknolojik savunmaları olmadan, farklı kaynaklardan gelen istihbaratı değerlendirmek de oldukça zorlaşıyor. Bu da onları birer hedef haline getiriyor.

Daha önce Poison Ivy RAT ve WinHTTPHelper gibi kötü amaçlı yazılımları kullanan APT grubu, kumnda ve kontrol (C&C) sunucusu olarak Dropbox’ı kullanırken, Lowball adındaki bir arka kapı açıklığından yararlanıyor. İletişim, 443 portu üzerinden HTTPS yoluyla gerçekleşiyor.

İLGİLİ HABER >> ÇİN’İN EN BÜYÜK CASUSLUK OPERASYONU

Microsoft Office’in 2012 yılından kalan güvenlik açıkları da, Lowball’un tercih edilme nedenleri arasında. Cloud (Bulut) depolama sunucusu, grubun saldırılarına karşı uyarıldıktan sonra, Lowball’un kullandığı erişim dizgeciğini engelledi. Böylelikle, bu kötü amaçlı yazılımın tüm sürümlerinde grubun komut ve kontrol yetkisini sekteye uğratmış oldu.

Bugüne kadar Hong Kong’da büyük ölçekli protestolar ve borsada yaşanan hızlı düşüşler gibi istenmeyen durumlara neden olan grubun bir sonraki hamlesi ise merak konusu.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]