Çinli Hackerlar, ABD Hazine Bakanlığı'na Saldırdı: FBI Soruşturma Başlattı!
Amerika Birleşik Devletleri Hazine Bakanlığı, Çin hükümetiyle bağlantılı olduğu iddia edilen bir hacker grubunun siber saldırısına uğradığını açıkladı.
Amerika Birleşik Devletleri Hazine Bakanlığı, Çin hükümetiyle bağlantılı olduğu iddia edilen bir hacker grubunun siber saldırısına uğradığını açıkladı. Saldırının, Çin merkezli bir "İleri Seviye Sürekli Tehdit (APT)" aktörü tarafından gerçekleştirildiği belirtiliyor. Yetkililer, olayın büyük bir güvenlik ihlali oluşturduğunu vurgulayarak, FBI ve diğer ilgili kurumlarla birlikte soruşturma başlattı.
Saldırı Bir Üçüncü Taraf Servis Sağlayıcısı Üzerinden Gerçekleşti
Hazine Bakanlığı'ndan yapılan açıklamada, saldırının, bakanlığın çalışanlarına uzaktan teknik destek sağlayan bir üçüncü taraf hizmet sağlayıcısı aracılığıyla gerçekleştiği belirtildi. Bakanlık yetkilileri, saldırganların, BeyondTrust adlı bu servisin sistemlerine girerek güvenlik önlemlerini aşmayı başardığını ifade etti. Saldırının fark edilmesinin ardından, BeyondTrust, Hazine Bakanlığı’nı bilgilendirdi. Ancak hackerlar, bu süre zarfında bazı sınıflandırılmamış belgelere erişim sağladı.
Yetkililer, saldırının ardından hackerların Hazine Bakanlığı’nın bazı çalışanlarının iş istasyonlarına erişerek, kişisel bilgisayarlarında tuttuğu belgeleri incelediklerini belirtti. Ancak, saldırının içeriği hakkında daha fazla bilgi verilmedi; belgelerin nitelikleri ve saldırının süresi hakkında ayrıntılar açıklanmadı.
Çin Büyükelçiliği’nden İddialara Yalanlama
Çin Büyükelçiliği, saldırı ile ilgili suçlamaları reddetti. Washington DC'deki elçilik sözcüsü, yaptığı açıklamada, iddiaları "asılsız" ve "karalayıcı" olarak nitelendirdi. Çin hükümetinin bu tür siber faaliyetlerle herhangi bir ilgisi olmadığını belirten elçilik, suçlamaların sadece "siyasi bir amaçla yapıldığını" savundu.
FBI ve Siber Güvenlik Ajansı Olayı Araştırıyor
Saldırı sonrası, FBI ve diğer güvenlik ajansları, olayı kapsamlı bir şekilde incelemeye aldı. Hazine Bakanlığı, saldırının sistemlerini etkilemeye devam etmediğini ancak olayın ciddiyetine dair kapsamlı bir değerlendirme yapıldığını vurguladı. Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) da olayla ilgili adli bilişim uzmanlarıyla birlikte çalışarak, güvenlik açığının boyutlarını araştırıyor.
YORUMLAR