ABŞ Çinlə bağlı kiberhücumları ifşa edib
ABŞ hökuməti Çinlə əlaqəli haker qrupunun NASA, Federal Rezerv Sistemi və digər vacib dövlət qurumlarına qarşı həyata keçirdiyi kibercinayətkarlığı ifşa edib. Əməliyyat çərçivəsində iki əsas haker platforması bağlanıb, geniş araşdırma aparılıb.
ABŞ hökuməti ABŞ Ədliyyə Nazirliyi, NASA, Federal Rezerv və ABŞ Senatı da daxil olmaqla həssas dövlət qurumlarını hədəf alan Çin mənşəli haker əməliyyatını ifşa edib.
Çərşənbə günü yayılan Ədliyyə Nazirliyinin açıqlamasında bildirilib ki, internet bağlantısı olan qurğulara sızmaq və hücumların mənbəyini gizlətmək üçün istifadə olunan QScan və QTRouter adlı iki haker platforması dayandırılıb. Bu infrastruktur 2018-ci ildən bəri ABŞ və digər yerlərdə kritik infrastrukturu və həssas şəbəkələri pozmaq məqsədi ilə istifadə olunub.
Hakerlər 2019-cu ilin avqustunda NASA şəbəkələrinə giriş uğursuz cəhd etmişdi. Məhkəmə sənədlərinə görə, 2024-cü ilin sentyabrında Enerji Nazirliyinin üç laboratoriyasına, NIH, HHS və ABŞ təhlükəsizlik cihazları istehsalçısının şəbəkələrinə uğurlu daxil olublar.
Federal Rezerv, ABŞ Senatı və ABŞ ilə Cənubi Koreyada yerləşən dörd açıqlanmayan şirkət də hədəflər arasında olub.
Ədliyyə Nazirliyi açıqlayıb ki, platformalar Çin mərkəzli Nanjing Xinjiuwei Network Technology Company şirkəti tərəfindən idarə olunurdu. Bu şirkətin müştəriləri arasında Çin mülki kəşfiyyat idarəsi, Dövlət Təhlükəsizlik Nazirliyi və Çin Xalq Azadlıq Ordusu var.
“Reuters” xəbər agentliyinin məlumat sorğularına Çin səfirliyi və Nanjing Xinjiuwei cavab verməyib.
Açıqlamada bildirilir ki, QScan minlərlə internet bağlantılı cihazı, o cümlədən routerləri və digər şəbəkə avadanlıqlarını tapıb zədələmək üçün istifadə olunur. Bu cihazlar daha sonra QTRouter vasitəsilə şəbəkəyə qoşulur.
Belə şəbəkə hakerlərə hücumlarını Çindən kənar kompüter və digər qurğular üzərindən yönəltmək imkanı verir. Bu isə hücumun başqa ölkədən və ya hədəfə yaxın cihazdan gəlirmiş kimi görünməsinə səbəb olur.
Son əməliyyat qrupun bütün fəaliyyətlərinin dayandırılması demək olmasa da, domenlərin ələ keçirilməsi platformalara çıxışı pozacaq.
Kibertəhlükəsizlik şirkəti SecurityScorecard-ın vitse-prezidenti Riçard Hummel “Al Jazeera”ya deyib: “Hücumun hədəfə yaxın küçədəki bir cihazdan gəlməsi operatora vaxt qazandırır və müəyyən etməni ləngidir. Belə ölçüdə iki platformanın fəaliyyətdən kənarlaşdırılması operatorların gündəlik istifadə etdiyi real imkanları əlindən alır.”
Əməliyyat Baş Prokuror Todd Blançın “Çin tərəfindən dəstəklənən qeyri-seçici haker fəaliyyətləri” adlandırdığı geniş məhkəmə icazəli tədbirlər seriyasının hissəsidir. FBI-nin Kibertəhlükəsizlik Şöbəsi, Kaliforniya federal prokurorları və San-Dieqo ofisi bu araşdırmaya rəhbərlik edib.
Çin əlaqəli haker kampaniyaları son illərdə ABŞ dövlət və özəl şəbəkələrinin bir sıra həssas hissələrinə sızıb. Martda FBI ABŞ Konqresinə bildirib ki, hakerlər araşdırılan şəxslərlə əlaqəli bəzi agentlik şəbəkələrinə daxil olub. Daha sonra yayılan məlumatlar hücumların Çinə aid olduğunu göstərib. Çinlə əlaqəli hakerlər həmçinin ABŞ Nümayəndələr Palatasının bəzi komitə şəbəkələrinin, həm də son illərdə bir neçə böyük telekommunikasiya şirkətinin pozulmasında iştirak ediblər.
Al Jazeera
US says Chinese-linked hackers attacked NASA, Senate, and gov’t agencies
Orijinal məqaləyə keç


