Çin Destekli “Salt Typhoon” Siber Casusluk Kampanyası Büyüdü

FBI ve uluslararası istihbarat ajansları, Çin devlet destekli “Salt Typhoon” siber casusluk grubunun operasyonlarının ciddi biçimde genişlediğini duyurdu.

Kampanyanın kapsamlı güncellemesi aşağıdaki başlıklarda açıklanabilir:

chinese flag 2902203 1280 1

Operasyonun Kapsamı ve Mağdurlar

“Salt Typhoon”, 80’den fazla ülkeye yayılarak küresel bir tehdit haline geldi.

ABD içinde ise en az 200 kuruluşun bu saldırılardan etkilendiği bildirildi.

Hedeflenen Sektörler

Telekomünikasyon firmalarının yanı sıra ulaşım, konaklama (lodging), hükûmet, savunma ve askeri altyapılar da hedef listesinde yer aldı.

Teknik Erişimler ve Tehdit Detayları

Saldırganlar, yönlendiriciler (routers) ve telekom altyapısına sızdı; bazı kritik sistemlere yerleşerek geri dönüşü zor tehlikelere kapı araladılar.

Uygulanan tekniklerin bir kısmı şunlardı:

  • Cisco, Ivanti ve Palo Alto cihazlarındaki bilinen açıkların suistimali,
  • Yönlendiricilere saldırgan IP’lerinin eklenmesi,
  • Yetkisiz kullanıcı hesaplarının oluşturulması,
  • Log’ların silinmesi ve kalıcılığın sağlanması.

Uluslararası İş Birliği ve Uyarı

FBI’ın yanı sıra İngiltere, Kanada, Avustralya, Yeni Zelanda gibi “Five Eyes” ülkeleriyle birlikte, Finlandiya, Polonya, Çekya, Almanya, İtalya, Hollanda, Japonya ve İspanya gibi ülkeler de bu uyarıya katıldı.

Bu kapsamlı danışmanlık (advisory) belgeleri, teknik bilgi ve savunma önerileri içeriyordu. Örneğin yönlendirici sistemlerin güvenliğinin güçlendirilmesi, yamaların uygulanması gibi önlemler vurgulandı.


Salt Typhoon siber casusluk operasyonu, geniş kapsamlı ve yaygın bir tehdit olarak tanımlanıyor. Kamu ve özel sektörün bu tehdide karşı teknik önlemlerle hazırlanması artık kritik bir zorunluluk haline gelmiş durumda.

Related Posts

SynkLoader: Microsoft Teams Üzerinden Sahte Windows Ekranıyla Parola Çalıyor

Microsoft Teams kullanıcılarını hedef alan yeni bir kimlik avı kampanyasında, SynkLoader adlı zararlı yazılım ailesinin kullanıldığı tespit edildi. Saldırganlar, şirketlerin BT destek ekiplerini taklit ederek çalışanlara kötü amaçlı bir MSI…

ToxicPanda 2.0: Google Play’i Engelleyerek Android Güvenliğini Hedefliyor

Android kullanıcılarını hedef alan ToxicPanda zararlı yazılımının yeni sürümü, güvenlik mekanizmalarını devre dışı bırakmaya yönelik yetenekleriyle gündeme geldi. ToxicPanda 2.0 olarak adlandırılan yeni varyantın, VPN iznini kötüye kullanarak Google Play…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir