?>

Microsoft'dan Çin destekli bir siber aktörün ABD siber altyapılarını hedef aldığı uyarısı

Microsoft, Çin devleti destekli bilgisayar korsanlarının birçok sektörde istihbarat toplama amacıyla ABD'nin kritik siber altyapılarını hedef aldığı uyarısında bulundu

Medya - 2 yıl önce

Washington DC

ABD'nin yazılım devi Microsoft yaptığı uyarıda Çinli "Volt Typhoon" kod adlı siber aktörün ABD'deki kritik altyapı kuruluşlarına yönelik "post-kompromat kimlik bilgisi erişimi" ve "ağ sistem keşfi odaklı, gizli ve hedefe yönelik kötü niyetli faaliyetleri ortaya çıkardıklarını" bildirdi.

Şirket uyarısında ayrıca "Microsoft, orta düzeyde güvenle, Volt Typhoon eyleminin gelecekteki krizler sırasında Amerika Birleşik Devletleri ile Asya bölgesi arasındaki kritik iletişim altyapısını bozabilecek yeteneklerin geliştirilmesini amaçladığını değerlendirmektedir." ifadelerine yer verdi.

Microsoft, söz konusu aktörün 2021'in ortalarından beri aktif olduğu bilgisini verirken, olası bir izinsiz erişimden etkilenen müşterilerine erişim sağlanmış hesaplarını kapatıp şifrelerini değiştirme tavsiyesinde bulundu.

Öte yandan Amerikan New York Times gazetesinin isimsiz kaynaklara dayandırdığı haberinde, ABD istihbaratının şubat ayında Çin balonunun ABD hava sahasına girdiği sıralarda söz konusu siber aktörün de ABD ağlarına erişim sağladığından haberdar olduğu iddia edildi.

Haberde, Volt Typhoon'un şubattaki faaliyetinin ABD'nin Guam adasıyla arasında iletişim altyapısına odaklı olduğu ileri sürüldü.

Guam adası ABD'nin Çin'i çevreleme stratejisinin en kritik noktası ve bölgedeki en büyük Amerikan askeri üssüne ev sahipliği yapıyor.

Microsoft'un uyarısının ardından ABD dört ülkenin siber güvenlik otoriteleri ile söz konusu Çin devleti destekli siber aktörüyle ilişkilendirilen bir eylem kümesine dikkat çekmek üzere ortak bir Siber Güvenlik Uyarısı yayınladı.

Ortak uyarıya ABD'den Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Federal Soruşturma Bürosu (FBI) ve NSA'in yanı sıra Avustralya Sinyal Dairesi Avustralya Siber Güvenlik Merkezi (ACSC), Kanada İletişim Güvenliği Kurumu Siber Güvenlik Merkezi (CCCS), Yeni Zelanda Ulusal Siber Güvenlik Merkezi (NCSC-NZ) ve İngiltere Ulusal Siber Güvenlik Merkezi (NCSC-UK) de katıldı.

Yayınlanan uyarıda, ilgili kurumlar Microsoft'un tespit ettiği aktörün aynı teknikleri diğer ülkelere ve diğer sektörlere uygulayabileceğine inanıldığı bildirildi.

Volt Typhoon'un temel taktiklerinden birinin yerleşik ağ yönetimi araçlarını kullanarak gizlenmek olduğunu belirten kurumlar, "Bu aktörün kullandığı yerleşik araçlardan bazıları wmic, ntdsutil, netsh ve PowerShell'dir." bilgisine yer verdi.

Kaynak: AA

.

dikGAZETE.com

Haftanın Öne Çıkanları

Deri ve kürk konfeksiyonundaki ihracat, sektörün yüzünü güldürüyor

2023-05-19 14:44 - Ekonomi

Bakan Soylu: Cumhuriyet'in 100'üncü yılında, bu ülkenin dağlarında bir tek terörist bırakm

2023-05-23 23:27 - Gündem

Turkcell Kadın Futbol Süper Ligi'nde şampiyon İzmir'de belli olacak

2023-05-24 16:33 - Spor

Gemlik zeytinine Avrupa Birliği tescili geliyor

2023-05-22 09:57 - Ekonomi

Adıyaman'da ağır hasarlı yapıların yıkımına başlandı

2023-05-24 12:03 - Gündem

Yurt Dışı Üretici Fiyat Endeksi nisanda aylık bazda yüzde 2,43, yıllık yüzde 40,10 arttı

2023-05-22 10:48 - Ekonomi

UEFA Şampiyonlar Ligi kupası, Türk kaptanın elinde yükselecek

2023-05-18 12:44 - Spor

Adana'da 4,9 büyüklüğünde deprem

2023-05-21 16:02 - Gündem

BDDK'dan bazı basın yayın organlarında yer alan haberlere ilişkin açıklama

2023-05-24 22:27 - Ekonomi

ABD'den yapay zeka teknolojisinin eğitime etkisine dair yeni yol haritası

2023-05-24 12:28 - Teknoloji

İlgili Haberler

RTÜK'ten 'dolandırıcılık' uyarısı

19:52 - Medya

BBC'ye, yayınlarında İsrail'in Gazze soykırımını gizlediği gerekçesiyle protesto

02:02 - Medya

İsrail basınına göre, Trump'ın Netanyahu'ya karşı sabrı tükendi

00:48 - Medya

İletişim Başkanlığının 'Ayın Tarihi' dergisinde şehir hastaneleri ele alındı

18:38 - Medya

ABD'deki Google davası küresel dijital platformlarda dönüştürücü etki yapabilir

11:33 - Medya

Günün Manşetleri

"NEXT 2025" İstanbul'da başladı

14:13 - Gündem

NATO Dışişleri Bakanları Gayriresmi Toplantısı 14-15 Mayıs'ta Antalya'da gerçekleştirilece

14:08 - Siyaset

Bakan Kacır: Sanayimizi güçlendirecek yapısal adımları hızla hayata geçireceğiz

14:03 - Ekonomi

Meteorolojiden Marmara'nın güneyi ve doğusu için kuvvetli sağanak uyarısı

13:57 - Gündem

Enkazda sesiyle hayata tutunduğu oğluna hem annelik hem babalık yapıyor

13:47 - Gündem