İddia edilen siber saldırının ayrıntılarını ortaya koyan bir rapora göre, Çin, üst düzey bir ABD casus teşkilatını Çinli kullanıcı verilerini çalmak ve ülkenin telekomünikasyon altyapısına sızmakla suçladı.
Çin devlet medyası geçen hafta ilk olarak ABD Ulusal Güvenlik Ajansı’nın Çin hükümeti tarafından finanse edilen Northwestern Polytechnical University’ye yönelik iddia edilen bir saldırıyı bildirdi ve daha fazla ayrıntının takip edileceğine söz verdi.
Çin Ulusal Bilgisayar Virüsü Acil Müdahale Merkezi ve siber güvenlik şirketi 360’ın raporu, iddia edilen saldırının gerçekleştirilme yollarını ortaya koyuyor.
Rapor, siber alanda ABD ve Çin arasında daha fazla gerilim ekliyor. Pekin yıllardır Washington’ı siber saldırılar düzenlemekle suçluyor ancak belirli olayların ayrıntılarını nadiren ifşa ediyor. Bu yeni rapor, Çin’den gelen bir yaklaşım değişikliği oldu.
Devlet destekli People’s Daily gazetesinde yayınlanan raporda, NSA’in Northwestern Politeknik Üniversitesi’ne ortadaki adam saldırısıyla başladığı iddia ediliyor. Bir bilgisayar korsanının iki taraf arasındaki dijital iletişimi engellediği yer burasıdır.
Rapora göre, NSA üniversitenin ağına girdi ve orada çalışan kişilerin kimlik bilgilerini aldı. Bu sayede ABD ajansı sistemlere daha fazla nüfuz etti. Ek olarak, NSA ağdayken hassas verilere daha fazla erişim sağlayabildi ve sonunda bir telekomünikasyon altyapısı operatörünün çekirdek veri ağına uzaktan girdi. Sonrasında, Çin’deki “hassas kimliklere” sahip kişilerin verilerine erişti ve bu bilgileri de ajansın ABD’deki merkezine geri gönderdi.
İçindekiler
ABD neden suçlu konumunda
Çin Ulusal Bilgisayar Virüsü Acil Müdahale Merkezi ve 360’tan gelen rapor, saldırının NSA’e atfedilmesinin birkaç nedenini ortaya koyuyor. Kullanılan çeşitli hack’leme araçlarından 16’sı, 2016’dan başlayarak NSA’in bazı teknik ve yöntemlerine erişmeyi başaran Shadow Brokers adlı bir grup tarafından çevrimiçi olarak atılanlarla aynıydı. Raporda, NSA bilgisayar korsanlarının ABD çalışma saatlerinde saldırılar düzenlediği ve Anma Günü gibi resmi tatillerde durduğu iddialar arasında.
Rapor ayrıca saldırganların Amerikan İngilizcesi kullandığı, bilgisayar korsanlarıyla ilişkili cihazların İngilizce işletim sistemine sahip olduğu ve giriş için Amerikan klavyesi kullandıklarını içeriyor.
NSA’in Çin altyapısına yönelik faaliyetine ilişkin iddialar, ABD ile Çin arasındaki teknoloji ve siber arenada bir başka çatışma noktası. Yarı iletkenlerden yapay zekaya kadar dünyanın en büyük iki ekonomisi arasındaki rekabet son birkaç yılda arttı.
ABD, Çin’i büyük bilgisayar korsanlığı operasyonları yapmakla suçladı. Federal Soruşturma Bürosu Direktörü Christopher Wray, şubat ayında Çin’in siber saldırılarının “her zamankinden daha küstah, daha zarar verici” hale geldiğini söyledi. Wray, Çin’i ABD bilgi ve teknolojisini çalmaya çalışmakla suçladı.