
Image by DC Studio, from Freepik
FBI, Tuz Tayfunu Hack’ini Ulusal Savunma Krizi İlan Ediyor
Salt Typhoon hackleme operasyonu, FBI ve istihbarat ortaklarına göre bir “milli savunma krizi” haline gelmiştir ve tarihteki en büyük casusluk operasyonlarından biri olarak sınıflandırılmaktadır.
Acelesi olanlar için hızlı bilgiler:
- En az 80 ülkedeki telekom ağlarına hackerlar sızdı.
- Milyonlarca Amerikalının verisi, başkanlık görevlileri dahil olmak üzere çalındı.
- ABD ve 12 müttefiki, acil ortak siber güvenlik uyarısı yayınladı.
Yetkililere göre, Çin devlet destekli hackerlar, 80 ülke genelinde telekomünikasyon ağlarına saldırılar gerçekleştirdi. Bu saldırılar sonucunda veri hırsızlığı, iletişim gözetimi ve askeri altyapıya saldırılar meydana geldi.
“Bu sadece bir siber saldırı değil. Bu, iletişim altyapımızın silahlandırılmasıdır,” diye bir üst düzey istihbarat yetkilisi belirtti, Forbes tarafından bildirildiği üzere.
FBI’nin siber bölümü için yardımcı asistan direktörü Michael Machtinger ekledi: “Bu casusluk kampanyasının neredeyse tüm Amerikalılardan bilgi çaldığı iyi bir ihtimal,” diye The Register bildirdi.
Araştırmacılar, en azından 2019’dan beri aktif olan Salt Typhoon‘un, Cisco, Palo Alto ve Ivanti ekipmanlarındaki güvende olmayan açıklıklar aracılığıyla ağlara sızdığını söylüyor.
Hackerlar, gizli hesaplar oluşturarak, gizli arka kapıları etkinleştirerek ve internet trafiğini aynı şekilde yansıtarak birkaç yıl boyunca faaliyet gösterdiler. Bu, onların veri hırsızlığı operasyonlarını gerçekleştirmelerine olanak sağladı. The Register, kurbanların 200’den fazla Amerikan organizasyonunu, dokuz büyük telekom sağlayıcısını ve söylendiği üzere 100’den fazla mevcut ve eski ABD başkanlık yetkilisini içerdiğini belirtiyor.
“Bu, Amerika Birleşik Devletleri’nde gördüğümüz en önemli siber casusluk ihlallerinden biridir,” diye uyardı Machtinger, The Register’a. Pekin’in casusluk faaliyetlerini desteklemek için taşeron şirketler kullanmasını “gerçekten pervasız ve sınırsız, casusluk alanında gördüğümüz normların oldukça dışında bir şekilde” olarak nitelendirdi.
FBI, NSA, CISA, Savunma Bakanlığı ve 12 müttefik ülke tarafından 27 Ağustos’ta yayınlanan ortak bir tavsiye, savunmacılara izinsiz girişleri tespit etmeleri ve kaldırmaları için teknik rehberlik sağladı. Yetkililer, kuruluşlara yönetim ağlarını izole etmelerini, daha güçlü kimlik doğrulamalarını uygulamalarını ve zayıf kimlik bilgilerini ortadan kaldırmalarını tavsiye etti.
Bireyler için uzmanlar, çok faktörlü kimlik doğrulamanın etkinleştirilmesini, mobil hesaplara PIN koruması eklenmesini ve şüpheli aktiviteleri izlemeyi öneriyorlar.
Yetkililer, Salt Tayfun’un ölçeğinin artık siber savunmanın ulusal savunmadan ayrılamaz hale geldiğini açıkça gösterdiğini söylüyorlar. Forbes’a göre bir Avrupa istihbarat yetkilisi şöyle dedi: “Bu sadece Amerika’ya yapılan bir saldırı değildi. Bu, iletişim sistemlerimize olan küresel güvene yapılan bir saldırıydı.”