Çin'den Rusya'ya casusluk iddiası: Ortaklıkta gizli gerilim
New York Times’ın haberine göre, Çin bağlantılı hacker grupları, Rusya-Ukrayna savaşının başlangıcından bu yana Rus devlet kurumları ve savunma şirketlerini siber saldırılarla hedef alıyor.
New York Times’ın haberine göre, Çin bağlantılı hacker grupları, Rusya-Ukrayna savaşının başlangıcından bu yana Rus devlet kurumları ve savunma şirketlerini siber saldırılarla hedef alıyor. İddialar, iki ülke arasındaki stratejik iş birliğine gölge düşürebilir.
Rusya ile Çin arasında kamuoyuna "sarsılmaz stratejik ortaklık" mesajları verilse de, siber güvenlik çevrelerinden gelen bilgiler farklı bir tablo çiziyor. New York Times’a konuşan güvenlik kaynakları, Çin hükümetiyle bağlantılı hacker gruplarının Rusya’ya karşı sistematik siber saldırılar gerçekleştirdiğini öne sürdü. Bu saldırıların özellikle 2022’de başlayan Ukrayna savaşı sonrası arttığı ifade edildi.
Uzmanlar, saldırıların odağında Rusya’nın nükleer denizaltı teknolojileri, uydu haberleşme sistemleri, radar altyapısı ve elektronik harp kapasitesine ilişkin askeri sırların yer aldığını belirtiyor.
Tayvan merkezli siber güvenlik şirketi TeamT5, 2023 yılında "Sanyo" adlı Çin bağlantılı bir hacker grubunun Rus mühendislik firmalarının e-posta sistemlerini taklit ederek hassas verilere ulaşmaya çalıştığını açıkladı. Araştırmacılar, bu grubun Çin devletiyle güçlü bağları olduğuna dair teknik kanıtlar bulunduğunu bildirdi.
Amerikan merkezli Palo Alto Networks şirketi ise, Çinli hackerların Rusya'nın savunma sanayisinin öncüsü olan Rostec’i hedef aldığını duyurdu. Şirket, özellikle uydu sistemleri ve radar teknolojileri gibi stratejik alanlarda bilgi sızdırma girişimlerinin tespit edildiğini belirtti.
Saldırılarda Çinli grupların sıkça kullandığı “Deed RAT” adlı kötü amaçlı yazılımın da yer aldığı açıklandı.
Uzun süredir Çin’in dijital casusluk faaliyetleriyle ilişkilendirilen “Mustang Panda” adlı hacker grubunun da son dönemde Rusya'yı hedef aldığı iddia edildi. TeamT5’ten Che Chang, grubun Güneydoğu Asya ülkelerinde yürüttüğü operasyonlara Rusya’yı da eklediğini söylerken, Sophos şirketinden Rafe Pilling ise grubun Çin devleti tarafından desteklendiğine dair güçlü işaretler olduğunu belirtti.
Pilling, “Bu saldırılar politik ve askeri istihbarata erişme amacını taşıyor” ifadelerini kullandı.
Rus yetkililerden konuya ilişkin resmi açıklama yapılmazken, New York Times’ın ulaştığını öne sürdüğü Federal Güvenlik Servisi (FSB) raporunda, Çin kaynaklı siber saldırılara karşı Moskova'da ciddi endişe olduğu belirtildi. Raporda, Çin’in Ukrayna savaşını yakından izleyerek Rusya’nın operasyonel kabiliyetlerinden bilgi toplamaya çalıştığına dikkat çekildi.
Kaynak:
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.