Pekin'den Washington'a sert siber suçlama
-
Çin, ABD'yi Microsoft Exchange sistemlerindeki açıkları kullanarak savunma sanayisine siber saldırılar düzenlemekle suçladı.
Çin, ABD’yi Microsoft Exchange sistemlerindeki açıkları kullanarak savunma sanayisine siber saldırılar düzenlemekle suçladı.
Çin, ABD’yi son derece kritik bir siber casusluk operasyonuyla suçladı. Çin Siber Güvenlik Derneği tarafından yapılan açıklamaya göre, ABD’li aktörler Microsoft Exchange sistemlerindeki güvenlik açıklarını kullanarak Çin’in savunma sanayisine yönelik iki büyük siber saldırının arkasında yer aldı.
Derneğin açıklamasına göre, hedef alınan şirketlerin isimleri açıklanmasa da, söz konusu operasyonlar Çin’in savunma sektörünü doğrudan hedef aldı ve sektördeki önemli bir şirketin sunucuları neredeyse bir yıl boyunca ABD kontrolünde kaldı.
Pekin merkezli açıklamada, bu saldırıların arkasındaki yapıların ABD hükümetine bağlı olduğuna dair “güçlü teknik kanıtlar” bulunduğu da belirtildi.
Microsoft’un açıkları krizin ortasında
Söz konusu siber saldırılar, Microsoft’un daha önce de tartışma konusu olan Exchange ve SharePoint yazılımlarındaki açıklarla bağlantılı. 2021 yılında Çin’e bağlı olduğu iddia edilen grupların on binlerce Exchange sunucusunu hedef aldığı ortaya çıkmıştı.
2023’te ise bir başka Çinli hacker grubu, üst düzey ABD’li yetkililerin e-posta hesaplarına sızmıştı. ABD hükümeti, o vakada Microsoft’u “güvenlikte zincirleme hata” yapmakla suçlamıştı.
Haziran ayında ise Microsoft, Çin destekli olduğu öne sürülen hacker gruplarının SharePoint yazılımındaki bir açığı kullandığını duyurdu. Trend Micro’dan İstihbarat Başkan Yardımcısı John Clay, bu suçlamalara “Dünyadaki her ülke birbirine karşı siber güvenlik operasyonları yürütüyor. Microsoft’un Çin’i hedef göstermekten vazgeçmemesi üzerine Çin de artık açıkça ABD’yi suçlamaya başladı” dedi.
ABD tarafı ise şu ana kadar bu son iddialara doğrudan bir yanıt vermedi. Pekin’deki ABD Büyükelçiliği, konuya ilişkin bir açıklama yapmaktan kaçındı. Buna karşılık, ABD son yıllarda birçok Çinli hackera karşı kamuya açık suçlamalar ve dava dosyalarıyla misilleme yapmıştı. Çin ise bu güne kadar benzer doğrudan suçlamalarda bulunmaktan kaçınıyordu.