SavunmaTR
  • Savunma Sanayii
    • Hava Platformları
    • Kara Platformları
    • Deniz Platformları
    • Silah Sistemleri
    • İnsansız Sistemler
    • Radar ve Elektronik Harp Sistemleri
    • Hava Savunma Sistemleri
  • Araştırma-Analiz
  • Gündem
  • İnfografik
  • Siber Güvenlik
  • Teknoloji
  • Yapay Zeka
  • SavunmaTR+
Sonuç Bulunamadı
Tüm Sonuçlar
  • Giriş
SavunmaTR
  • Savunma Sanayii
    • Hava Platformları
    • Kara Platformları
    • Deniz Platformları
    • Silah Sistemleri
    • İnsansız Sistemler
    • Radar ve Elektronik Harp Sistemleri
    • Hava Savunma Sistemleri
  • Araştırma-Analiz
  • Gündem
  • İnfografik
  • Siber Güvenlik
  • Teknoloji
  • Yapay Zeka
  • SavunmaTR+
Sonuç Bulunamadı
Tüm Sonuçlar
SavunmaTR
Anasayfa Siber Güvenlik

Çinli şirket I-Soon’un hacklenmesine yönelik soruşturma başlatıldı

Pekin yönetimi, Çin'in en üst düzey polis teşkilatı ve hükümetin diğer bölümleriyle bağlantılı belgelerin izinsiz ve sıra dışı bir şekilde internete yayınlanmasını soruşturuyor.

Murat Emre Eygün yazan Murat Emre Eygün
22/02/2024
Okuma Süresi: 5 dakika okuma
A A
0

Çin’de meydana gelen bilgisayar korsancılığı soruşturuluyor!

Amerikan menşeili ABC News’in haberine göre, Çin polisi, ülkenin en üst düzey polis teşkilatı ve hükümetinin diğer bölümleriyle bağlantılı bir özel güvenlik yüklenicisine ait, hem Çinlileri hem de yabancıları gözetlemek için kullanılan araçları ve bilgisayar korsanlığı faaliyetlerini kataloglayan belgelerin izinsiz ve oldukça sıra dışı bir şekilde internete dökülmesini soruşturuyor.

Korsanlıktan etkilenen şirket olan “I-Soon (Mandarin dilinde Anxun)” tarafından sağlanan araçların, Hong Kong ve Çin’in uzak batısındaki, yoğun olarak Türk ve Müslümanların yaşadığı, Doğu Türkistan bölgesi gibi Çin hükümetinin karşı olduğu bölgelerdeki etnik kökenleri ve muhalifleri hedef aldığı öğrenildi.

Buy JNews Buy JNews Buy JNews
REKLAM

Geçen haftanın sonlarında çok sayıda belgenin ortaya dökülmesi ve ardından yapılan soruşturma iddiaları, Kamu Güvenliği Bakanlığı ile güçlü bağları olan I-Soon’un iki çalışanı tarafından doğrulandı.

Analistlerin, yeni ya da güçlü bir bilgi ortaya koymasa bile son derece önemli olarak değerlendirdikleri dökümün, yüzlerce sayfalık sözleşmeler, pazarlama sunumları, ürün kılavuzları ile müşteri ve çalışan listelerini içerdiği öğrenildi.

Belgeler, I-Soon’un Orta ve Güneydoğu Asya’nın yanı sıra Hong Kong ve Tayvan adasındaki ağları da hacklediğini gösteriyor.

Hackleme araçlarının Çin devlet ajanları tarafından, Çin sınırları dışındaki (eski adı Twitter olan) X gibi sosyal medya platformlarının kullanıcılarının maskesini düşürmek, e-postalara girmek ve denizaşırı ajanların çevrimiçi faaliyetlerini gizlemek için kullanıldığı kaydediliyor.

Associated Press’e konuşan iki I-Soon çalışanı, I-Soon ve Çin polisinin dosyaların nasıl sızdırıldığını araştırdığını söyledi. Çalışanlardan biri, I-Soon’un 21 Şubat Çarşamba günü sızıntıyla ilgili bir toplantı yaptığını ve kendilerine “bunun işleri çok fazla etkilemeyeceğinin ve normal şekilde çalışmaya devam etmelerinin” söylendiğini belirtti.

Sızıntının kaynağı henüz bilinmemekle birlikte Çin Dışişleri Bakanlığı da konuyla ilgili herhangi bir açıklamada bulunmadı.

Bir siber güvenlik şirketi olan Recorded Future’da analist olarak çalışan Jon Condra var olan sızıntıyı, “Çin güvenlik servisleri için siber casusluk hizmetleri sağladığından şüphelenilen” bir şirketle bağlantılı şimdiye kadarki en önemli sızıntı olarak nitelendirdi. Sızan bilgilere göre I-Soon tarafından hedef alınan kuruluşlar arasında hükümetler, yurtdışındaki telekomünikasyon firmaları ve Çin’deki çevrimiçi kumar şirketleri de yer alıyor.

Sızıntıdaki dahili belgelerin, dünya çapındaki yabancı ağlardan toplanan, reklamı yapılan ve Çin polisine satılan I-Soon veritabanlarını anlattığı öne sürülüyor.

Şirketin web sitesi salı günü tamamen çevrimdışıydı. I-Soon temsilcisi gazetecilerin röportaj talebini reddetti ve şirketin resmi açıklama yayınlayacağını söyledi fakat herhangi bir tarih belirtmedi.

Çin kurumsal kayıtlarına göre I-Soon, 2010 yılında Şangay’da kuruldu ve sızdırılan dahili raporlara göre güneybatıdaki Çengdu kentinde bilgisayar korsanlığı, araştırma ve geliştirmeden sorumlu bir şirket de dahil olmak üzere üç şehirde iştirakleri bulunuyor.

I-Soon’un yetenekleri arasında, Çin polisi tarafından denizaşırı sosyal medyadaki muhalefetin engellenmesini kolaylaştırmak ve Pekin hükümeti yanlısı içeriklerin sosyal medyada yayılmasını sağlamak gibi yetenekleri olduğu iddia ediliyor.

Pekin yönetimi, Çin’de kullanılan sosyal medya platformlarını doğrudan gözetleyebiliyor ve hükümet karşıtı paylaşımların kaldırmasını sağlayabiliyorlar. Ancak milyarlara varan nüfuslarıyla birlikte yüz milyonlarca Çinli kullanıcının devlet gözetimi ve sansüründen kaçmak için akın ettiği Facebook ya da X gibi sitelerde bu yetenekten yoksun durumda kalıyorlar. Bu sebeple I-Soon gibi şirketlerle yaptıkları işbirlikleri çerçevesinde “hakim olma” çabası içerisine girmektelerdir.

Amerika’da faaliyetlerini sürdüren German Marshall Fund düşünce kuruluşunun Asya Programı’nda kıdemli bir araştırmacı olan Mareike Ohlberg, Çin hükümetinin sosyal medyayı izleme konusunda büyük bir ilgisi olduğunu öne sürdü.

Ohlberg, kamuoyunu kontrol etmek ve hükümet karşıtı düşüncelerin önüne geçmek için ülke içindeki eleştirel paylaşımların kontrolünün Çinli yetkililer için çok önemli olduğunu belirtirken, “Çinli yetkililer, Çin’de bulunan kullanıcıların izini sürmeye büyük ilgi duyuyor.” ifadelerini kullandı.

Google’ın Mandiant siber güvenlik bölümünün baş tehdit analisti John Hultquist ise, söz konusu sızıntının kaynağının “rakip bir istihbarat servisi, şirketin içinde çalışan memnuniyetsiz bir kişi, hatta rakip bir şirket” olabileceğini söyledi. Ayrıca Hultquist, sızdırılan verilerde I-Soon’un sponsorları arasında Devlet Güvenlik Bakanlığı ve Çin Halk Kurtuluş Ordusu’nun da yer aldığına işaret etti.

Sızdırılan bir sözleşme taslağı, I-Soon’un Orta ve Güneydoğu Asya’da bölgedeki Uygur Türklerini takip etmek için Sincan polisine “terörle mücadele” teknik desteği pazarladığını ve Moğolistan, Malezya, Afganistan ve Tayland gibi ülkelerden hacklenmiş havayolu, cep telefonu ve hükümet verilerine erişimi olduğunu iddia ediyor.

Siber güvenlik firması SentinelOne’da Çin analisti olarak görev yapan Dakota Cary, kurbanlardan toplanan veri havuzlarının listesini içeren bir elektronik tablo bulup aralarında Hindistan, Endonezya ve Nijerya’nın da bulunduğu 14 hükümetin Çin’in hedefi olduğunu ileri sürdü. Ayrıca diğer bir çarpıcı iddiasında ise Cary, söz konusu sızdırılan belgelerin, I-Soon’un Vietnam Ekonomi Bakanlığını hacklemek için 55 bin dolar ücret talep ettiğini gösterdiğini iddia etti.

Associated Press tarafından yapılan incelemede ise, birkaç sohbet kaydında NATO’ya atıfta bulunulduğu ancak herhangi bir NATO ülkesinin başarılı bir şekilde hacklendiğine dair bir belirti olmadığı iddia edildi.

Siber güvenlik firması ESET’te kötü amaçlı yazılım araştırmacısı olan Mathieu Tartare, I-Soon’u Fishmonger adını verdiği ve aktif olarak takip ettiği bir Çin devlet hack grubuyla ilişkilendirdiğini ve Fishmonger’ın 2022’den bu yana Asya, Avrupa, Orta Amerika ve Amerika Birleşik Devletleri’ndeki hükümetleri, STK’ları ve düşünce kuruluşlarını hedef aldığını söyledi.

Fransız siber güvenlik araştırmacısı Baptiste Robert ise, ABD’li siber operatörlerin ve müttefiklerinin I-Soon sızıntısındaki potansiyel baş şüpheliler arasında yer aldığını çünkü Çin devletinin bilgisayar korsanlığını ifşa etmenin onların çıkarına olduğunu söyledi.

ABD Siber Komutanlığı sözcüsü ise Ulusal Güvenlik Ajansı ya da Cybercom’un sızıntıya dahil olup olmadığı konusunda yorum yapmaktan kaçındığı ve basın ofisine gönderilen bir e-postaya ise “Şu anda meşgulüm, lütfen daha sonra tekrar kontrol edin” yanıtı verdiği öğrenildi.

Etiketler: abdbilgisayar korsanlığıçindoğu türkistanhackI-SoonSiber Güvenlik

Benzer Haberler

Teknoloji

ABD Uzay Kuvvetleri, Çin uydularını uzaktan karıştırmak için üç yeni sistem kullanacak

yazan Kübra Demirbaş
4 hafta önce
0

Bloomberg'in haberine göre ABD ordusu, Çin ve Rusya’ya ait istihbarat, gözetleme ve keşif uydularını geçici olarak devre dışı bırakmak amacıyla...

Savunma Sanayii

Rus Savunma Sanayii Belgeleri Sızdırıldı

yazan Kübra Demirbaş
1 ay önce
0

Uluslararası açık kaynak istihbarat kolektifi InformNapalm, analiz merkezi Fenix ile birlikte yürüttüğü bir siber operasyon sonucunda, Rus savunma sanayisinin önemli...

Milli Uydu Fergani FGN-100-D2 Uzay Yolculuğuna Başladı

1 ay önce

İspanya, Avrupa’nın ilk otonom askeri konvoyunu tanıttı

1 ay önce

Altınay Savunma’dan yeni hedefler

1 ay önce

12. ALTAY Tankı gövdesi üretim hattında

1 ay önce
Devamı Yükle

“Etkin, Güvenilir, Haberdar”

+90 530 308 17 96

[email protected]

2025 © Savunma TR. Tüm Hakları Saklıdır.

Savunma Sanayii
  • Hava Platformları
  • Kara Platformları
  • Deniz Platformları
  • İnsansız Sistemler
  • Silah Sistemleri
  • Radar ve Elektronik Harp Sistemleri
  • Hava Savunma Sistemleri
  • Hava Platformları
  • Kara Platformları
  • Deniz Platformları
  • İnsansız Sistemler
  • Silah Sistemleri
  • Radar ve Elektronik Harp Sistemleri
  • Hava Savunma Sistemleri
Kategoriler
  • Siber Güvenlik
  • Teknoloji
  • Röportajlar
  • Politika
  • Dosya Haber
  • Rapor & İnfografik
  • SavunmaTR Plus
  • Siber Güvenlik
  • Teknoloji
  • Röportajlar
  • Politika
  • Dosya Haber
  • Rapor & İnfografik
  • SavunmaTR Plus
SavunmaTR
  • Hakkımızda
  • Kariyer
  • Gizlilik Politikası
  • Künye
  • İletişim
  • Hakkımızda
  • Kariyer
  • Gizlilik Politikası
  • Künye
  • İletişim

Hoşgeldiniz

Aşağıdaki hesabınıza giriş yapın

Şifremi Unuttum?

Şifrenizi Sıfırlayın

Şifrenizi sıfırlamak için lütfen kullanıcı adınızı veya e-posta adresinizi giriniz.

Giriş
SavunmaTR
Onayı Yönet
En iyi deneyimleri sunmak için, cihaz bilgilerini saklamak ve/veya bunlara erişmek amacıyla çerezler gibi teknolojiler kullanıyoruz. Bu teknolojilere izin vermek, bu sitedeki tarama davranışı veya benzersiz kimlikler gibi verileri işlememize izin verecektir. Onay vermemek veya onayı geri çekmek, belirli özellikleri ve işlevleri olumsuz etkileyebilir.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, abone veya kullanıcı tarafından açıkça talep edilen belirli bir hizmetin kullanılmasını sağlamak veya bir elektronik iletişim ağı üzerinden bir iletişimin iletimini gerçekleştirmek amacıyla meşru bir amaç için kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından talep edilmeyen tercihlerin saklanmasının meşru amacı için gereklidir.
İstatistik
Sadece istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Sadece anonim istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Mahkeme celbi, İnternet Hizmet Sağlayıcınızın gönüllü uyumu veya üçüncü bir taraftan ek kayıtlar olmadan, yalnızca bu amaçla saklanan veya alınan bilgiler genellikle kimliğinizi belirlemek için kullanılamaz.
Pazarlama
Teknik depolama veya erişim, reklam göndermek için kullanıcı profilleri oluşturmak veya benzer pazarlama amaçları için kullanıcıyı bir web sitesinde veya birkaç web sitesinde izlemek için gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri görüntüle
{title} {title} {title}
Sonuç Bulunamadı
Tüm Sonuçlar
  • Savunma Sanayii
    • Hava Platformları
    • Kara Platformları
    • Deniz Platformları
    • Silah Sistemleri
    • İnsansız Sistemler
    • Radar ve Elektronik Harp Sistemleri
    • Hava Savunma Sistemleri
  • Araştırma-Analiz
  • Gündem
  • İnfografik
  • Siber Güvenlik
  • Teknoloji
  • Yapay Zeka
  • SavunmaTR+