ABD, Ölümlere Yol Açabilen Siber Saldırı Nedeniyle Çinli Siber Şirketi Yaptırımlarla Cezalandırıyor
Amerika Birleşik Devletleri, Chengdu merkezli Sichuan Silence Information Technology Şirketi’ni ve bir çalışanı olan Guan Tianfeng’i, Hazine yetkililerinin ölümcül sonuçları olabileceği konusunda uyardığı geniş çaplı bir siber saldırı nedeniyle yaptırım uygulamıştır.
Acele mi Ediyorsunuz? İşte Hızlı Bilgiler!
- Kötü niyetli yazılım, 80.000 güvenlik duvarını hedef alarak veri çaldı ve fidye yazılımı yaydı.
- Saldırı, aktif petrol sondaj işlemleri de dahil olmak üzere kritik altyapıyı tehlikeye attı.
- Guan Tianfeng suçlamalarla karşı karşıya; FBI, onun hakkında bilgi için 10 milyon dolar ödül teklif ediyor.
Salı günü yayımlanan bir açıklamada, ABD Hazinesi, Sichuan Silence’ın Nisan 2020’de dünya genelinde binlerce şirkete ait 80,000’den fazla güvenlik duvarına zararlı yazılım bulaştırdığını ifşa etti. Bu kötü amaçlı yazılım, hassas verileri çalmakla kalmayıp, aynı zamanda şirket ağlarını şifreleyen fidye yazılımı da yükledi ve bu durum onları işlemez hale getirdi.
Kompromize olan güvenlik duvarlarının 23.000’den fazlası Amerika Birleşik Devletleri’nde bulunuyordu, bunların 36’sı ise kritik altyapı sistemlerini koruyordu. Zamanında yamalar ya da hızlı siber güvenlik müdahalesi olmaksızın, bu saldırılar yıkıcı etkiler yaratabilirdi.
Hazine’ye göre, kampanyada hedef alınan enerji şirketlerinden biri saldırı sırasında aktif sondaj faaliyetlerinde bulunuyordu. Eğer önlenmeseydi, bu kötü amaçlı aktivite, “petrol kuyularının arızalanmasına” yol açabilirdi, bu da “ciddi yaralanmalara veya insan hayatının kaybına” neden olabilirdi.
Amerika Birleşik Devletleri Adalet Bakanlığı, Salı günü kamuoyuna açıklanan bir iddianamede, Guan Tianfeng’i bilgisayar ve tel dolandırıcılığı yapmak için komplo kurmakla da suçladı, Reuters tarafından bildirildiği gibi.
FBI, Guan’ın, çevrimiçi olarak “gxiaomao” olarak da bilinen, şirketi veya onların hacking faaliyetleri hakkında bilgi veren kişiye 10 milyon dolarlık ödül sunuyor, Reuters belirtti.
Yaptırımlar, Sichuan Silence ve Guan’ın ABD merkezli varlıklarını dondururken, genel olarak ABD bankalarının, şirketlerinin veya bireylerinin onlarla iş yapmasını yasaklıyor, Aljazeera bildirdi.
İletişime geçildiğinde, Sichuan Silence sorulara yanıt vermedi ve Reuters, Guan’ı yorum için bulamadı. Pekin, hacking veya diğer kötü niyetli siber faaliyetlerde herhangi bir dahli olduğunu sürekli olarak reddetti.
İngiltere merkezli siber güvenlik firması Sophos’un baş bilgi güvenlik görevlisi Ross McKerchar, 2020 saldırısında hedef alınan routerlar arasında olan firması adına hackerların ısrarını kınadı. “Saldırganlar amansız bir kararlılık gösterdi,” dedi ve bu ifadesi Reuters tarafından raporlandı.
Yorum bırakın
Vazgeç