
FBI ve uluslararası istihbarat ajansları, Çin devlet destekli “Salt Typhoon” siber casusluk grubunun operasyonlarının ciddi biçimde genişlediğini duyurdu.
Kampanyanın kapsamlı güncellemesi aşağıdaki başlıklarda açıklanabilir:

Operasyonun Kapsamı ve Mağdurlar
“Salt Typhoon”, 80’den fazla ülkeye yayılarak küresel bir tehdit haline geldi.
ABD içinde ise en az 200 kuruluşun bu saldırılardan etkilendiği bildirildi.
Hedeflenen Sektörler
Telekomünikasyon firmalarının yanı sıra ulaşım, konaklama (lodging), hükûmet, savunma ve askeri altyapılar da hedef listesinde yer aldı.
Teknik Erişimler ve Tehdit Detayları
Saldırganlar, yönlendiriciler (routers) ve telekom altyapısına sızdı; bazı kritik sistemlere yerleşerek geri dönüşü zor tehlikelere kapı araladılar.
Uygulanan tekniklerin bir kısmı şunlardı:
- Cisco, Ivanti ve Palo Alto cihazlarındaki bilinen açıkların suistimali,
- Yönlendiricilere saldırgan IP’lerinin eklenmesi,
- Yetkisiz kullanıcı hesaplarının oluşturulması,
- Log’ların silinmesi ve kalıcılığın sağlanması.
Uluslararası İş Birliği ve Uyarı
FBI’ın yanı sıra İngiltere, Kanada, Avustralya, Yeni Zelanda gibi “Five Eyes” ülkeleriyle birlikte, Finlandiya, Polonya, Çekya, Almanya, İtalya, Hollanda, Japonya ve İspanya gibi ülkeler de bu uyarıya katıldı.
Bu kapsamlı danışmanlık (advisory) belgeleri, teknik bilgi ve savunma önerileri içeriyordu. Örneğin yönlendirici sistemlerin güvenliğinin güçlendirilmesi, yamaların uygulanması gibi önlemler vurgulandı.
Salt Typhoon siber casusluk operasyonu, geniş kapsamlı ve yaygın bir tehdit olarak tanımlanıyor. Kamu ve özel sektörün bu tehdide karşı teknik önlemlerle hazırlanması artık kritik bir zorunluluk haline gelmiş durumda.





