Google, Çin bağlantılı olduğu belirtilen ve en az 53 kuruluşa sızdığı tespit edilen bir siber casusluk grubunu etkisiz hale getirdiğini açıkladı. Şirketin paylaştığı teknik bulgulara göre “UNC2814” ve “Gallium” isimleriyle takip edilen grup, yaklaşık on yıldır hükümet kurumları ve telekomünikasyon şirketlerini hedef alıyor.
Google Cloud ve Sheets Altyapısı Kullanılmış
Google ve ortakları, hacker grubunun kontrol ettiği Google Cloud projelerini kapattı, kullandığı internet altyapısını devre dışı bıraktı ve veri hırsızlığı operasyonlarında kullanılan hesapları iptal etti.
Şirket, grubun özellikle Google Sheets’i komuta ve kontrol altyapısının bir parçası olarak kullandığını belirtti. Bu yöntem, saldırganların normal ağ trafiği içinde gizlenmesini kolaylaştırıyordu. Google, herhangi bir ürün güvenliğinin ihlal edilmediğini vurguladı.
Google Tehdit İstihbarat Grubu kıdemli yöneticisi Charlie Snyder, grubun 42 ülkede 53 kuruluşa erişimini doğruladıklarını ve operasyon durdurulduğunda en az 22 ülkede daha potansiyel erişim bulunduğunu açıkladı.
“GRIDTIDE” Arka Kapısı ve Hassas Veriler
Google’ın “GRIDTIDE” olarak adlandırdığı bir arka kapı yazılımının, bazı sistemlere yerleştirildiği belirtildi. Bir vakada ele geçirilen sistemde;
Tam adlar
Telefon numaraları
Doğum tarihleri ve doğum yerleri
Seçmen kimlik numaraları
Ulusal kimlik numaraları
gibi son derece hassas verilerin bulunduğu ifade edildi.
Google açıklamasında, benzer kampanyaların arama kayıtlarını sızdırmak, SMS mesajlarını izlemek ve hatta telekom şirketlerinin yasal dinleme altyapıları üzerinden hedefli gözetim yapmak amacıyla kullanıldığını belirtti.
Çin’den Açıklama
Çin’in Washington Büyükelçiliği sözcüsü Liu Pengyu, siber güvenliğin tüm ülkelerin karşılaştığı ortak bir sorun olduğunu belirterek, diyalog ve iş birliği çağrısında bulundu. Çin’in siber saldırı faaliyetlerine karşı olduğunu ve bu tür suçlamaları reddettiğini ifade etti.
Google, bu operasyonun, ABD hükümetinin Çin ile ilişkilendirdiği ve yüzlerce ABD kuruluşunu hedef aldığı belirtilen “Salt Typhoon” adlı ayrı bir kampanyadan farklı olduğunu da açıkladı.
Küresel Siber Güvenlikte Yeni Dönem
Bu gelişme, devlet destekli olduğu iddia edilen siber operasyonların giderek daha sofistike hale geldiğini ve bulut tabanlı hizmetlerin kötüye kullanım riskinin arttığını gösteriyor. Google’ın müdahalesi, büyük teknoloji şirketlerinin yalnızca platform sağlayıcı değil, aynı zamanda aktif siber savunma aktörü haline geldiğini ortaya koyuyor.
Siber güvenlik uzmanlarına göre, özellikle telekom ve kamu altyapılarının hedef alınması, jeopolitik gerilimlerin dijital cephede derinleştiğinin işareti olabilir.

















