Siber Güvenlik

Microsoft, Çin'in ajanlığını yakaladı! Gözetleme sistemlerine casus yazılım yüklemişler...

Microsoft ve Ulusal Güvenlik Ajansı (NSA), devlet destekli Çinli bir bilgisayar korsanlığı grubu olan Volt Typhoon'un Guam adasında ve ABD'nin başka yerlerindeki "kritik" sistemlere gözetleme amaçlı kötü amaçlı yazılım yüklediğini ortaya çıktı.

Çinli yazılım casus grubunun 2021'in ortalarından beri faaliyet gösterdiği ve bildirildiğine göre ABD devlet kurumlarının yanı sıra iletişim, üretim, eğitim ve diğer sektörlere de sızmaya çalıştıkları bildirildi.

Araştırmacılara göre Volt Typhoon, işletim sisteminde zaten mevcut olan kaynaklara yönelik kimlik bilgileri ve diğer verileri çalmak, bilgileri arşivlemek ve hedeflenen sistemlerde kalmak için kullanmak için casus yazılımlar kullanıyor. Yönlendiriciler gibi kontrol ettikleri küçük ve ev ofis ağı donanımları aracılığıyla veri trafiği göndererek etkinliklerini gizlemeye çalıştıkları belirtildi.

Microsoft ve NSA, potansiyel kurbanların Volt Typhoon'un çalışmalarını tespit edip kaldırmasına yardımcı olabilecek bilgiler yayınlıyor, ancak etkilenen hesapları kapatmayı veya değiştirmeyi gerektirdiğinden izinsiz girişleri savuşturmanın "zorlu" olabileceği konusunda uyarıyorlar.

Guam sızıntısı olarak adlandırılan olayın, bu yılın başlarında Amerikan nükleer tesislerinde uçtuğu bildirilen casus balonu dahil olmak üzerebir çok saldırıyı içeren büyük bir Çin istihbarat toplama sisteminin parçası olduğuna inanılıyor. Bunun yanı sıra Guam, Çin'in olası bir Tayvan'ı işgalinde ABD tarafından kullanılacak büyük bir istasyon olan Andersen Hava Kuvvetleri Üssü'ne ev sahipliği yaptığı bir yerdir. Aynı zamanda Pasifik'teki gemiler için önemli bir liman merkezidir.