Gönderi tarihi: 2 saat önce2 saat Admin Google: Çin Bağlantılı Hackerlar Güneydoğu Asya Diplomatlarını VurduGoogle'a göre, Güneydoğu Asya'daki diplomatlar bu yılın başlarında, muhtemelen Çin'in stratejik çıkarlarıyla uyumlu operasyonları desteklemek amacıyla yürütülen bir siber casusluk kampanyasının hedefi oldu.Google Tehdit İstihbarat Grubu Pazartesi günü teknik kanıtlara dayanarak, sosyal mühendislik ve zararsız yazılım güncellemeleri kisvesi altında kötü amaçlı yazılımlar kullanan saldırıların Çin bağlantılı UNC6384 grubuna atfedildiğini açıkladı. "UNC" terimi, başka bir grupla bağlantılı ancak henüz başka bir grup altında kategorize edilmemiş bilgisayar korsanlığı faaliyetleri için kullanılıyor.Google'da kıdemli güvenlik mühendisi olan Patrick Whitsell'e göre, yaklaşık iki düzine kurban kötü amaçlı yazılım indirdi. Google, etkilenen diplomatların uyruğunu belirtmese de, Whitsell Bloomberg News'e verdiği bir röportajda saldırganın "Çin bağlantılı" olduğundan emin olduğunu söyledi. Whitsell, bu kişilerin hükümet içinden veya dışarıdan yükleniciler olabileceğini de sözlerine ekledi.Google'ın Mart ayındaki bulgularını ayrıntılarıyla anlatan rapor, ABD ile Çin arasındaki siber güvenlik gerilimini artırıyor. Microsoft Corp. geçen ay, Çin devlet destekli bilgisayar korsanlarının küresel çapta kurumlara sızmak için yazılımındaki açıklardan yararlandığı konusunda uyarıda bulunurken, Pekin hükümeti bu ay ABD casuslarının Microsoft'un başka bir güvenlik açığı aracılığıyla Çinli askeri şirketlere siber saldırılar düzenlediğini iddia etti. Çin ayrıca yakın zamanda Nvidia Corp.'un Çin için tasarlanan H20 yapay zeka çiplerinin güvenliğini sorguladı.Çin Dışişleri Bakanlığı, yorum talebine yanıt vermedi.Google, bilgisayar korsanlarının hedeflerin Wi-Fi ağlarına sızdığını ve ardından bu erişimi, diplomatları Adobe Inc. eklenti yazılımı kılığında kötü amaçlı yazılım indirmeleri için kandırmak amacıyla kullandıklarını söyledi. Whitsell, SOGU.SEC adlı kötü amaçlı yazılımın daha sonra tespit edilmemek için cihazın belleğine yüklendiğini açıkladı.Whitsell, "Diplomatların günlük işleri için kullandıkları dizüstü bilgisayarlarında oldukça hassas belgeler olduğunu varsayıyorum. Ve evet, o cihaza girdiğinizde bu belgelere ulaşabilirsiniz," dedi ve ne kadar verinin gönderildiğini veya kaybolduğunu göremediğini ekledi.Kaynak: Bloomberg
Katılın Görüşlerinizi Paylaşın
Şu anda misafir olarak gönderiyorsunuz. Hesabınız varsa, hesabınızla gönderi paylaşmak için ŞİMDİ OTURUM AÇIN.
Eğer üye değilseniz hemen KAYIT OLUN.
Not: İletiniz gönderilmeden önce bir Moderatör kontrolünden geçirilecektir.