ABD yetkilileri, federal kurumları hedef alan yabancı siber operasyonları boğma çabalarında şimdiye kadarki en önemli adımlardan birini işaret eden, Çin devleti destekli bir grup tarafından kurulduğu ve işletildiği söylenen geniş çaplı bir hack ağının fişini çekti. Adalet Bakanlığı tarafından bu hafta açıklanan Çin destekli botnet’e el koyma operasyonu, NASA, Federal Rezerv ve bizzat Senato da dahil olmak üzere ABD hükümetinin en hassas köşelerinden bazılarına yıllardır sızmak için kullanıldığı iddia edilen iki hack platformunu devre dışı bıraktı.
Summary
Öne çıkan noktalar
- FBI ve Adalet Bakanlığı, ABD kritik altyapısını hedef almak için kullanılan QScan ve QTRouter adlı iki hack platformuyla bağlantılı internet alan adlarına el koydu.
- QTFY adlı, Çin devleti destekli bir grup bu platformları oluşturdu ve işletti; grup, Çin merkezli Nanjing Xinjiuwei Network Technology Company adlı bir firma bünyesinde faaliyet gösteriyordu.
- Mağdurlar arasında iddiaya göre NASA, Federal Rezerv, Adalet Bakanlığı, Enerji Bakanlığı, Sağlık ve İnsan Hizmetleri Bakanlığı, Ulusal Sağlık Enstitüleri ve ABD Senatosu yer alıyor.
- Senato en son 2026 yılında ele geçirilirken, en eski sızmaların 2018 yılına kadar uzandığı belirtiliyor.
- El konulan alan adları zararlı yazılıma gömülü (hardcoded) olduğu için, operasyonun tüm ağı kullanılamaz hale getirdiği bildirildi.
FBI, Çin Devleti Destekli Botnet Alan Adlarına El Koydu
Adalet Bakanlığı, el konulan alan adlarının, QScan ve QTRouter’ı çalıştıran zararlı yazılıma doğrudan gömülü, operasyonun omurgası olduğunu söylüyor. Yetkililer, bu altyapının kesilmesinin, hem hack platformlarını hem de komuta-kontrol sunucularını tek hamlede çalışamaz hale getirdiğini belirtti.
Kaliforniya Güney Bölgesi ABD Bölge Mahkemesi’nde gizliliği kaldırılan mahkeme belgeleri, bu platformları, özellikle Amerikan kritik altyapısına ve diğer hassas ağlara sızmak için inşa edilmiş araçlar olarak tanımlıyor. Alan adları, zararlı yazılımın operatörleriyle iletişim kurma biçiminin temel parçası olduğundan, bu el koyma, birkaç web adresini engellemekten ziyade ağın yaşam hattını kesmek anlamına geliyordu.
Bu durum teknik ayrıntıların ötesinde önem taşıyor. Soruşturmacılar komuta altyapısını bu kadar temiz bir şekilde sökebildiğinde, tek bir hukuki işlemle bir hack grubunun yıllar içinde biriktirdiği erişimi elinden alıyor; böylece hasımların yalnızca yeni sunuculara geçmek yerine sıfırdan yeniden inşa etmeye zorlanmasına yol açıyor.
Botnet’in İşleyişi ve Atfı
Savcılar ağı, tek bir aktör yerine ticari bir “hizmet olarak hack” operasyonuna bağlayarak bir Çin şirketine kadar takip ediyor. Gizliliği kaldırılan belgelere göre QTFY olarak bilinen grup, QScan ve QTRouter’ı oluşturdu ve işletti; QTFY’nin kendisi de Çin merkezli Nanjing Xinjiuwei Network Technology Company adlı bir firma tarafından istihdam ediliyordu.
Adalet Bakanlığı, QTFY’nin ücretli müşterileri arasında Çin Halk Cumhuriyeti Devlet Güvenlik Bakanlığı ve Halk Kurtuluş Ordusu’nun bulunduğunu iddia ediyor — ki bu ayrıntı doğruysa, operasyonu sıradan siber suç yerine Pekin’in daha geniş istihbarat aygıtının tam ortasına yerleştiriyor. Bu ayrım, davanın neden finansal kazanç peşinde koşan bir suç amaçlı hack çetesi yerine devlet destekli casusluk olarak ele alındığının merkezinde yer alıyor.
Siber Saldırıların Hedefleri ve Etkisi
İddiaya göre mağdurların listesi, federal hükümetin ve özel kritik altyapının en hassas bölümlerinden bazılarını kapsıyor. Mahkeme dosyalarına göre sızmalar; NASA, Federal Rezerv, Adalet Bakanlığı, Enerji Bakanlığı, Sağlık ve İnsan Hizmetleri Bakanlığı ve Ulusal Sağlık Enstitüleri’nin yanı sıra hastaneler, telekomünikasyon sağlayıcıları, enerji şirketleri, finans kuruluşları ve savunma yüklenicilerini etkiledi.
Bu davayı özellikle çarpıcı kılan şey zaman çizelgesi: Hükümetin beyanına göre belgelenen en erken sızmalar 2018’e uzanırken, ABD Senatosu’nun en son 2026 gibi yakın bir tarihte ele geçirildiği bildiriliyor. Bu sekiz yıllık süre, tekil bir ihlâlden ziyade kalıcı, uzun soluklu bir kampanyaya işaret ediyor — bu da, tespit edilmeden önce hükümet ağlarında ne kadar uzun süre gizli erişim kalabileceğine dair ciddi sorular doğuruyor.
Dikkat çekici bir şekilde Adalet Bakanlığı, bu sızmaların yol açtığı hasarın boyutlarını ayrıntılandırmadı; dolayısıyla herhangi bir kurumda ele geçirilen verilerin veya etkilenen sistemlerin ölçeği hâlâ açıklanmış değil.
Tehdit İstihbaratının Rolü ve Geleceğe Yönelik Sonuçlar
Özel sektör tehdit istihbaratı, ağı ortaya çıkarmada doğrudan rol oynadı; ağ operatörü Lumen, son bir yılı, hackerların hükümet kurumlarını, savunma ve havacılık-uzay sektörlerini profilleyip hedef almasını takip ederek geçirdiğini söyledi. Lumen bu istihbaratı FBI ile paylaştı ve bu da sonunda alan adlarına el konulmasına yol açan dosyaya katkıda bulundu.
Başsavcı Todd Blanche, bu adımı Pekin bağlantılı hack faaliyetlerine karşı daha geniş bir yaptırım modelinin parçası olarak çerçeveledi. Blanche, yaptığı açıklamada “Amerika’nın kritik altyapısını avlayan devlet destekli kötü niyetli hackerlar durdurulacak ve yargılanacaktır,” dedi. “Federal kolluk kuvvetleri, Çin Halk Cumhuriyeti’nin kötü amaçlı yazılımını soruşturdu ve etkisiz hale getirdi; bu, Çin Halk Cumhuriyeti tarafından desteklenen ayrım gözetmeyen hack faaliyetlerini parçalamaya yönelik bir dizi teknik operasyonun sonuncusudur.”
“Bir dizi operasyonun sonuncusu” ifadesi — yani “the latest in a series” — dikkat edilmeye değer kısım. Bu, söz konusu alan adına el koyma işleminin tek seferlik bir eylem değil, ABD yetkililerinin Çin devleti bağlantılı hack altyapısını parça parça sökmeye yönelik sürdürülen bir kampanyasının parçası olduğuna işaret ediyor. QTFY ya da Nanjing Xinjiuwei’nin yeni bir altyapı altında yeniden inşa olup olmayacağı ve el koyma işlemlerinin ötesinde ek hukuki adımların gelip gelmeyeceği ise henüz belli değil.
SSS
FBI, Çin botnet’iyle ilgili olarak neye el koydu?
FBI ve Adalet Bakanlığı, zararlı yazılımın koduna gömülü olan QScan ve QTRouter hack platformları tarafından kullanılan internet alan adlarına el koydu. Bu el koyma işlemleri her iki platformu da çalışamaz hale getirdi.
Bu siber saldırılarda kullanılan botnet’i kim işlettı?
Platformlar, Çin devleti destekli QTFY adlı bir grup tarafından oluşturuldu ve işletildi; bu grup, Çin merkezli Nanjing Xinjiuwei Network Technology Company adlı bir firma tarafından istihdam ediliyordu.
Botnet tarafından hangi ABD devlet kurumları hedef alındı?
İddiaya göre hedefler arasında NASA, Federal Rezerv, Adalet Bakanlığı, Enerji Bakanlığı, Sağlık ve İnsan Hizmetleri Bakanlığı, Ulusal Sağlık Enstitüleri ve ABD Senatosu’nun yanı sıra hastaneler, telekom sağlayıcıları, enerji şirketleri, finans kuruluşları ve savunma yüklenicileri yer alıyor.
ABD hükümet sistemlerine yönelik saldırılar ne kadar yakın bir tarihte gerçekleşti?
Hükümetin beyanına göre sızmalar 2018’e kadar uzanıyor ve ABD Senatosu’nun en son 2026 gibi yakın bir tarihte ele geçirildiği bildiriliyor.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”FBI, Çin botnet’iyle ilgili olarak neye el koydu?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”FBI ve Adalet Bakanlığı, zararlı yazılımın koduna gömülü olan QScan ve QTRouter hack platformları tarafından kullanılan internet alan adlarına el koydu. Bu el koyma işlemleri her iki platformu da çalışamaz hale getirdi.”}},{“@type”:”Question”,”name”:”Bu siber saldırılarda kullanılan botnet’i kim işlettı?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Platformlar, Çin devleti destekli QTFY adlı bir grup tarafından oluşturuldu ve işletildi; bu grup, Çin merkezli Nanjing Xinjiuwei Network Technology Company adlı bir firma tarafından istihdam ediliyordu.”}},{“@type”:”Question”,”name”:”Botnet tarafından hangi ABD devlet kurumları hedef alındı?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”İddiaya göre hedefler arasında NASA, Federal Rezerv, Adalet Bakanlığı, Enerji Bakanlığı, Sağlık ve İnsan Hizmetleri Bakanlığı, Ulusal Sağlık Enstitüleri ve ABD Senatosu’nun yanı sıra hastaneler, telekom sağlayıcıları, enerji şirketleri, finans kuruluşları ve savunma yüklenicileri yer alıyor.”}},{“@type”:”Question”,”name”:”ABD hükümet sistemlerine yönelik saldırılar ne kadar yakın bir tarihte gerçekleşti?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Hükümetin beyanına göre sızmalar 2018’e kadar uzanıyor ve ABD Senatosu’nun en son 2026 gibi yakın bir tarihte ele geçirildiği bildiriliyor.”}}]}
Bu makale, yapay zekâ desteğiyle hazırlanmış ve editör ekibi tarafından gözden geçirilmiştir.

