Microsoft'tan uyarı: ABD'nin siber altyapıları hedef alınıyor

Microsoft, Çin devleti destekli bilgisayar korsanlarının birçok sektörde istihbarat toplama amacıyla ABD'nin kritik siber altyapılarını hedef aldığı uyarısında bulundu.

Yaşam 25.05.2023, 10:23
Microsoft'tan uyarı: ABD'nin siber altyapıları hedef alınıyor

ABD'nin yazılım devi Microsoft yaptığı uyarıda Çinli "Volt Typhoon" kod adlı siber aktörün ABD'deki kritik altyapı kuruluşlarına yönelik "post-kompromat kimlik bilgisi erişimi" ve "ağ sistem keşfi odaklı, gizli ve hedefe yönelik kötü niyetli faaliyetleri ortaya çıkardıklarını" bildirdi.

Şirket uyarısında ayrıca "Microsoft, orta düzeyde güvenle, Volt Typhoon eyleminin gelecekteki krizler sırasında Amerika Birleşik Devletleri ile Asya bölgesi arasındaki kritik iletişim altyapısını bozabilecek yeteneklerin geliştirilmesini amaçladığını değerlendirmektedir" ifadelerine yer verdi.

Microsoft, söz konusu aktörün 2021'in ortalarından beri aktif olduğu bilgisini verirken, olası bir izinsiz erişimden etkilenen müşterilerine erişim sağlanmış hesaplarını kapatıp şifrelerini değiştirme tavsiyesinde bulundu.

Öte yandan Amerikan New York Times gazetesinin isimsiz kaynaklara dayandırdığı haberinde, ABD istihbaratının şubat ayında Çin balonunun ABD hava sahasına girdiği sıralarda söz konusu siber aktörün de ABD ağlarına erişim sağladığından haberdar olduğu iddia edildi.

Haberde, Volt Typhoon'un şubattaki faaliyetinin ABD'nin Guam adasıyla arasında iletişim altyapısına odaklı olduğu ileri sürüldü.

Guam adası ABD'nin Çin'i çevreleme stratejisinin en kritik noktası ve bölgedeki en büyük Amerikan askeri üssüne ev sahipliği yapıyor.

Microsoft'un uyarısının ardından ABD dört ülkenin siber güvenlik otoriteleri ile söz konusu Çin devleti destekli siber aktörüyle ilişkilendirilen bir eylem kümesine dikkat çekmek üzere ortak bir Siber Güvenlik Uyarısı yayınladı.

Ortak uyarıya ABD'den Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Federal Soruşturma Bürosu (FBI) ve NSA'in yanı sıra Avustralya Sinyal Dairesi Avustralya Siber Güvenlik Merkezi (ACSC), Kanada İletişim Güvenliği Kurumu Siber Güvenlik Merkezi (CCCS), Yeni Zelanda Ulusal Siber Güvenlik Merkezi (NCSC-NZ) ve İngiltere Ulusal Siber Güvenlik Merkezi (NCSC-UK) de katıldı.

Yayınlanan uyarıda, ilgili kurumlar Microsoft'un tespit ettiği aktörün aynı teknikleri diğer ülkelere ve diğer sektörlere uygulayabileceğine inanıldığı bildirildi.

Volt Typhoon'un temel taktiklerinden birinin yerleşik ağ yönetimi araçlarını kullanarak gizlenmek olduğunu belirten kurumlar, "Bu aktörün kullandığı yerleşik araçlardan bazıları wmic, ntdsutil, netsh ve PowerShell'dir" bilgisine yer verdi.

Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
Puan Durumu
Takımlar O P
1. Galatasaray 12 34
2. Fenerbahçe 12 29
3. Samsunspor 13 26
4. Eyüpspor 13 22
5. Göztepe 12 21
6. Beşiktaş 12 21
7. Sivasspor 13 18
8. Başakşehir 12 16
9. Rizespor 12 16
10. Gaziantep FK 12 15
11. Kasımpasa 13 15
12. Konyaspor 13 15
13. Antalyaspor 12 14
14. Trabzonspor 11 12
15. Kayserispor 12 12
16. Alanyaspor 12 11
17. Bodrumspor 13 11
18. Hatayspor 12 7
19. A.Demirspor 11 2
Takımlar O P
1. Kocaelispor 13 26
2. Bandırmaspor 13 25
3. Karagümrük 13 24
4. Erzurumspor 13 22
5. Igdir FK 12 21
6. Boluspor 13 21
7. Ahlatçı Çorum FK 13 20
8. Ankaragücü 13 19
9. Esenler Erokspor 13 18
10. Keçiörengücü 13 18
11. Şanlıurfaspor 13 18
12. Ümraniye 13 18
13. Gençlerbirliği 13 18
14. Pendikspor 13 18
15. İstanbulspor 13 17
16. Manisa FK 13 17
17. Amed Sportif 12 14
18. Sakaryaspor 13 14
19. Adanaspor 13 8
20. Yeni Malatyaspor 13 -3
Takımlar O P
1. Liverpool 12 31
2. M.City 12 23
3. Chelsea 12 22
4. Arsenal 12 22
5. Brighton 12 22
6. Tottenham 12 19
7. Nottingham Forest 12 19
8. Aston Villa 12 19
9. Newcastle 11 18
10. Fulham 12 18
11. Brentford 12 17
12. M. United 12 16
13. Bournemouth 12 15
14. West Ham United 11 12
15. Everton 12 11
16. Leicester City 12 10
17. Wolves 12 9
18. Ipswich Town 12 9
19. Crystal Palace 12 8
20. Southampton 12 4
Takımlar O P
1. Barcelona 14 34
2. Real Madrid 13 30
3. Atletico Madrid 14 29
4. Villarreal 13 25
5. Osasuna 14 22
6. Girona 14 21
7. Mallorca 14 21
8. Athletic Bilbao 13 20
9. Real Betis 14 20
10. Real Sociedad 13 18
11. Celta Vigo 14 18
12. Sevilla 14 18
13. Rayo Vallecano 13 16
14. Leganes 14 14
15. Getafe 14 13
16. Deportivo Alaves 14 13
17. Las Palmas 14 12
18. Valencia 12 10
19. Espanyol 13 10
20. Real Valladolid 14 9