FBI direktörü Çin'in hack tehdidine karşı uyardı

dedeefendi

New member
Federal Soruşturma Bürosu direktörü Christopher A. Wray Çarşamba günü, Tayvan konusunda bir çatışma olması durumunda Çin'in ABD'nin elektrik şebekesini, petrol boru hatlarını ve su sistemlerini felce uğratmayı amaçlayan büyük bir hackleme operasyonu başlattığı konusunda uyardı.

Bay Wray, Temsilciler Meclisi'nin Çin alt komitesi huzuruna çıktığı sırada Çin Komünist Partisinin çabaları hakkında endişe verici bir değerlendirme yaptı. Amacının kafa karışıklığı yaratmak, ABD'nin savaşma isteğini zayıflatmak ve iki süper güç arasındaki önemli bir parlama noktası olan Tayvan konusundaki anlaşmazlığın savaşa dönüşmesi durumunda Amerikan ordusunun kaynak konuşlandırmasını engellemek olduğunu ekledi.

FBI ve Adalet Bakanlığı yetkilileri, ifadesinden önce geçen ay, küçük işletmelere ve müteahhitlere sızarak bir dizi kritik altyapı sistemini sıklıkla hedef alan Pekin kontrollü bir bilgisayar korsanlığı ağı olan Volt Typhoon'un sızdığı sunuculara erişmelerine izin veren bir mahkeme emri aldıklarını duyurdular. veya yerel yönetim ağları.

“Çinli bilgisayar korsanları ortalığı kasıp kavurmak ve gerçek zarar vermek için kendilerini Amerikan altyapısına konumlandırıyorlar Çin olsun veya olmasın Amerikan vatandaşlarına ve topluluklarına grev zamanının geldiğine karar veriyor” diyen Bay Wray, komiteyi ofis için ayrılan fonu artırmaya çağırdı.


“Sivillere yönelik derin saldırılar Çin'in planının bir parçası” diye ekledi.

Volt Typhoon bilgisayar korsanları, bir kriz durumunda etkinleşecek uyuyan hücrelerden oluşan bir orduyu yerleştirmek için, birçoğu artık üretici güncellemeleri veya güvenlik yamaları tarafından desteklenmeyen eski modeller olan yüzlerce Cisco ve NetGear yönlendiricisini ele geçirdi.

Mayıs ayında ABD'li yetkililer şirketleri, yerel yönetimleri ve yabancı müttefiklerini, grubun “kritik ABD altyapı sektörlerindeki ağları” hedef aldığı ve muhtemelen aynı teknikleri diğer ülkelere karşı kullanacağı konusunda uyarmıştı.

Operasyon, altyapı yetkililerinin “meşru işlevlerini” etkilemeden durduruldu ve görünüşe göre Çin, yönlendiricilerden “içerik bilgisi” toplamadı.

Yetkililer, hükümetin ekipman sahiplerini bilgilendirdiğini söyledi.

Ulusal Güvenlik Teşkilatı Direktörü ve Siber Komuta Başkanı Orgeneral Paul M. Nakasone, bir gün önce gazetecilere verdiği demeçte, kuruluşlarının Çin'in kritik bölgelerdeki Volt Typhoon saldırılarıyla ilgili ne yaptığını daha iyi anlamak için ortaklarıyla birlikte çalıştığını söyledi. altyapılar. “Kritik altyapımızda Çinlileri bulduk ve bu kesinlikle yanlış” dedi.

Bay Wray ifadesinde, Çin'deki hackleme operasyonlarıyla mücadelede büyük bir engelin, küçük işletme sahiplerinin ve yerel yönetimlerin ağlarındaki şüpheli faaliyetleri FBI'a bildirme konusundaki isteksizliği olduğunu ve bu durumun “saldırının diğer sektörlere ve sektörlere yayılmasını engelleyebileceğini” söyledi. “başka alanlara da uzanıyor.” Şirket.”


Yine Çarşamba günü kurum dört Çin vatandaşına yönelik suçlamaları düşürdü. Onlar, İslam Cumhuriyeti'ne askeri teknoloji ihracatına ilişkin uzun süredir devam eden yaptırımları ve kısıtlamaları ihlal ederek, ABD'den İran'a elektronik bileşen kaçakçılığı yapmak için yıllarca süren bir komplo yürütmekle suçlanıyorlar.

Washington'daki federal bölge mahkemesinde sunulan iddianameye göre, tümü Çin'de yaşayan şüpheliler, 2007'den en az 2020'ye kadar İran'a insansız hava aracı ve balistik füze sistemleri yapımında kullanılabilecek bileşenleri kaçırmak için paravan şirketler kullanmakla suçlanıyor. .


Savcılar, bunun sonucunda ABD teknolojisinin büyük bir kısmının İran'a yönlendirildiğini söyledi. Ulusal güvenliğe olası zarar konusunda herhangi bir bilgi vermediler.

Son aylarda FBI ve Adalet Bakanlığı, Çin, İran ve Rusya'nın ABD'deki kötü niyetli faaliyetlerine ilişkin uyarılarını artırdı. Bunlar arasında muhaliflere yönelik suikastlar, ABD kolluk kuvvetlerine sızma girişimleri, seçimlere müdahale, fikri mülkiyet hırsızlığı ve Bay Wray ve siber güvenlik yetkilileri tarafından Çarşamba günkü duruşmada tespit edilenler gibi çevrimiçi ihlaller yer alıyor.


Bay Wray yıllardır Çin'den gelen tehdidin altını çiziyor ve bunu varoluşsal olarak tanımlıyor.

Bay Wray 2020'de “Bu, ekonomik güvenliğimize ve dolayısıyla ulusal güvenliğimize tehdit oluşturuyor” dedi.

Yetkililer, Çin'in sıklıkla ülkenin iş ve hükümet ağlarındaki en zayıf halkaları, özellikle de daha karmaşık bilgisayar sistemlerine sızmalarına olanak tanıyan eski ev ofis yönlendiricilerini hedef aldığını söyledi.

Federal Siber Güvenlik ve Altyapı Güvenliği Ajansı direktörü Jen Easterly, amacın ABD'yi Tayvan'ı desteklemekten veya diğer jeopolitik ve ekonomik konularda Pekin'le daha agresif bir şekilde karşı karşıya gelmekten caydırmak için “toplumsal paniğe neden olmak” olduğunu söyledi.

Bayan Easterly, Pekin'deki yetkililerin, bir Rus hacker grubunun 2021'de Sömürge Boru Hattı'na düzenlediği fidye yazılımı saldırısının ardından sivil altyapıya odaklanmaya motive olmuş olabileceğini öne sürdü.

“Bunu büyük ölçekte hayal edin; tek bir boru hattının değil, birçok boru hattının kırıldığını hayal edin” dedi. “Telekomünikasyon geriliyor, dolayısıyla insanlar artık cep telefonlarını kullanamıyor. İnsanlar kirli sulardan hastalanıyor. Trenler raydan çıkıyor.”


Pekin uzun süredir ABD'nin sivil altyapısına yönelik saldırıları reddediyordu ve üst düzey Çinli yetkililer geçtiğimiz günlerde ulusal güvenlik danışmanı Jake Sullivan'a ağlara sızarak 2024 seçimlerinin sonucunu etkilemeyeceklerini söylediler.

General Nakasone Çarşamba günü verdiği ifadede, Amerikalı bilgisayar korsanlarının Çin ordusunu ve hükümet sunucularını hedef aldığını ancak tarihsel olarak Pekin'in yönlendirdiği altyapı saldırılarından kaçındıklarını söyledi.

“Bizimki gibi demokrasilerdeki sorumlu siber aktörler sivil altyapıyı hedef almaz” dedi. “Onların suyumuzda olmalarının hiçbir nedeni yok. Bizim gücümüze girmeleri için hiçbir neden yok. Bu, bir aktörün aslında sivil hedeflere odaklanma kararıdır.”

Julian E. Barnes raporlamaya katkıda bulunmuştur.
 
Üst