1. Haberler
  2. İnovasyon
  3. Siber Güvenlik
  4. Google 42 Ülkede Faaliyet Gösteren Çin Bağlantılı Hacker Ağını Devre Dışı Bıraktı

Google 42 Ülkede Faaliyet Gösteren Çin Bağlantılı Hacker Ağını Devre Dışı Bıraktı

Google, Çin bağlantılı olduğu belirtilen ve 42 ülkede 53 kuruluşa sızan hacker grubunu devre dışı bıraktı. Grup Google Cloud ve Sheets altyapısını kullanıyordu.

featured
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Google, Çin bağlantılı olduğu belirtilen ve en az 53 kuruluşa sızdığı tespit edilen bir siber casusluk grubunu etkisiz hale getirdiğini açıkladı. Şirketin paylaştığı teknik bulgulara göre “UNC2814” ve “Gallium” isimleriyle takip edilen grup, yaklaşık on yıldır hükümet kurumları ve telekomünikasyon şirketlerini hedef alıyor.

Google Cloud ve Sheets Altyapısı Kullanılmış

Google ve ortakları, hacker grubunun kontrol ettiği Google Cloud projelerini kapattı, kullandığı internet altyapısını devre dışı bıraktı ve veri hırsızlığı operasyonlarında kullanılan hesapları iptal etti.

Şirket, grubun özellikle Google Sheets’i komuta ve kontrol altyapısının bir parçası olarak kullandığını belirtti. Bu yöntem, saldırganların normal ağ trafiği içinde gizlenmesini kolaylaştırıyordu. Google, herhangi bir ürün güvenliğinin ihlal edilmediğini vurguladı.

Google Tehdit İstihbarat Grubu kıdemli yöneticisi Charlie Snyder, grubun 42 ülkede 53 kuruluşa erişimini doğruladıklarını ve operasyon durdurulduğunda en az 22 ülkede daha potansiyel erişim bulunduğunu açıkladı.

“GRIDTIDE” Arka Kapısı ve Hassas Veriler

Google’ın “GRIDTIDE” olarak adlandırdığı bir arka kapı yazılımının, bazı sistemlere yerleştirildiği belirtildi. Bir vakada ele geçirilen sistemde;

  • Tam adlar

  • Telefon numaraları

  • Doğum tarihleri ve doğum yerleri

  • Seçmen kimlik numaraları

  • Ulusal kimlik numaraları

gibi son derece hassas verilerin bulunduğu ifade edildi.

Google açıklamasında, benzer kampanyaların arama kayıtlarını sızdırmak, SMS mesajlarını izlemek ve hatta telekom şirketlerinin yasal dinleme altyapıları üzerinden hedefli gözetim yapmak amacıyla kullanıldığını belirtti.

Çin’den Açıklama

Çin’in Washington Büyükelçiliği sözcüsü Liu Pengyu, siber güvenliğin tüm ülkelerin karşılaştığı ortak bir sorun olduğunu belirterek, diyalog ve iş birliği çağrısında bulundu. Çin’in siber saldırı faaliyetlerine karşı olduğunu ve bu tür suçlamaları reddettiğini ifade etti.

Google, bu operasyonun, ABD hükümetinin Çin ile ilişkilendirdiği ve yüzlerce ABD kuruluşunu hedef aldığı belirtilen “Salt Typhoon” adlı ayrı bir kampanyadan farklı olduğunu da açıkladı.

Küresel Siber Güvenlikte Yeni Dönem

Bu gelişme, devlet destekli olduğu iddia edilen siber operasyonların giderek daha sofistike hale geldiğini ve bulut tabanlı hizmetlerin kötüye kullanım riskinin arttığını gösteriyor. Google’ın müdahalesi, büyük teknoloji şirketlerinin yalnızca platform sağlayıcı değil, aynı zamanda aktif siber savunma aktörü haline geldiğini ortaya koyuyor.

Siber güvenlik uzmanlarına göre, özellikle telekom ve kamu altyapılarının hedef alınması, jeopolitik gerilimlerin dijital cephede derinleştiğinin işareti olabilir.

0
be_enmi_
Beğenmiş
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
Google 42 Ülkede Faaliyet Gösteren Çin Bağlantılı Hacker Ağını Devre Dışı Bıraktı
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Patronlar Kulübü ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!