ABD ile
Çin arasındaki siber gerilim yeni bir operasyonla yükseldi.ABD Adalet Bakanlığı ve FBI,
26 Ağustos 2026’da, Çin devleti adına faaliyet gösterdiğini öne sürdükleri
QTFY adlı hacker grubunun kullandığı iki siber saldırı platformunun devre dışı bırakıldığını açıkladı.ABD makamlarına göre
QScan ve QTRouter adı verilen sistemler, ABD’deki kritik altyapı ve hassas devlet ağlarına yönelik saldırılarda kullanıldı.
NASA, Fed, Adalet Bakanlığı ve Senato hedefler arasında
ABD Adalet Bakanlığı'nın açıkladığı mahkeme belgelerinde QTFY'nin faaliyetleriyle bağlantılı hedefler arasında;
- NASA,
- ABD Merkez Bankası Federal Reserve,
- ABD Adalet Bakanlığı,
- Enerji Bakanlığı,
- Sağlık ve İnsan Hizmetleri Bakanlığı,
- Ulusal Sağlık Enstitüleri,
- ABD Senatosu
yer aldı.Reuters da grubun ABD'deki devlet kurumlarına yönelik
başarılı sızmaların yanı sıra başarısız saldırı girişimlerinde de bulunduğunu aktardı.Bu ayrım özellikle NASA açısından önemli. Mahkeme belgelerine göre hackerlar
Ağustos 2019'da NASA'nın sistemlerine bir VPN açığını kullanarak girmeye çalıştı ancak girişim başarılı olmadı.Buna karşılık 2024 yılında üç Enerji Bakanlığı laboratuvarı, Ulusal Sağlık Enstitüleri ve Sağlık ve İnsan Hizmetleri Bakanlığına bağlı bir kurumda sızmalar gerçekleştirildiği belirtildi.
QTFY en az 2018’den beri faaliyette
FBI'ın mahkemeye sunduğu belgelere göre QTFY'nin kullandığı altyapı
en az 2018'den bu yana ABD ve dünyanın farklı bölgelerindeki kritik altyapıları ve hassas ağları hedef almak için kullanılıyordu.Grubun ABD dışındaki hedefleri arasında hastaneler, telekomünikasyon şirketleri, enerji kuruluşları, finans kurumları ve savunma şirketlerinin de bulunduğu belirtildi.
ABD, Çinli şirketi işaret etti
Washington yönetimi QTFY'nin Çin merkezli
Nanjing Xinjiuwei Network Technology şirketi tarafından işletildiğini öne sürdü.
ABD Adalet Bakanlığına göre şirketin müşterileri arasında Çin'in sivil istihbarat teşkilatı
Devlet Güvenlik Bakanlığı (MSS) ile Çin Halk Kurtuluş Ordusu bulunuyor.Mahkeme dosyasında ayrıca şirketin bazı çalışanlarının Çin ordusunda geçmişi bulunduğu ve şirketin Çin devlet kurumları adına saldırgan siber operasyonlar yürüttüğüne ilişkin ödeme kayıtlarının bulunduğu iddia edildi.Bu bağlantılar
ABD makamlarının suçlamalarına dayanıyor; Çin devletinin operasyonları doğrudan yönettiğine ilişkin bağımsız bir kabul bulunmuyor.
Binlerce IoT cihazını ele geçiriyorlardı
Operasyonun teknik boyutu da dikkat çekiyor.ABD Adalet Bakanlığına göre
QScan, internete bağlı cihazları otomatik olarak tarayarak güvenlik açıklarını tespit ediyor ve binlerce IoT cihazına zararlı yazılım bulaştırıyordu.Ele geçirilen cihazlar daha sonra
QTRouter isimli daha büyük bir ağa dahil ediliyordu.QTRouter; hacklenmiş IoT cihazları, ticari proxy sistemleri ve kiralanmış sanal sunuculardan oluşan bir
gizleme ağı olarak çalışıyordu.Böylece saldırganlar Çin'den gerçekleştirdikleri operasyonların gerçek kaynağını gizleyebiliyor, saldırı trafiğini başka ülkelerdeki hatta hedefe yakın sistemlerden geliyormuş gibi gösterebiliyordu.
FBI kritik alan adlarına el koydu
ABD makamları mahkeme kararıyla QScan ve QTRouter'ın çalışmasında kritik rol oynayan
alan adlarına el koydu.Adalet Bakanlığına göre bu alan adları zararlı yazılımların içine doğrudan kodlanmıştı ve iletişim ile kimlik doğrulama gibi temel işlemler için kullanılıyordu.Bu nedenle alan adlarının ele geçirilmesi sonucunda
QScan ve QTRouter platformları işlevsiz hale getirildi.Dolayısıyla operasyonu “ABD bütün hacker sunucularını ele geçirdi” şeklinde tanımlamak yerine,
“kritik alan adlarına el koyarak platformları devre dışı bıraktı” demek teknik olarak daha doğru.
Çin'den henüz yanıt gelmedi
Reuters'ın haberine göre Çin'in Washington Büyükelçiliği, son suçlamalara ilişkin ilk aşamada yorum talebine yanıt vermedi.Pekin yönetimi geçmişte benzer ABD kaynaklı devlet destekli siber casusluk suçlamalarını birçok kez reddetti.Bu nedenle
QTFY'nin Çin devleti tarafından yönlendirildiği iddiası Washington'ın suçlaması olarak aktarılmalı.Buna karşılık QScan ve QTRouter alan adlarına ABD mahkemesi kararıyla el konulması ve sistemlerin işlevsiz hale getirilmesi resmi ABD kayıtlarıyla doğrulanmış durumda.
Siber rekabette yeni cephe
Operasyon, ABD ile Çin arasında son yıllarda giderek büyüyen siber güvenlik geriliminin son halkası oldu.ABD daha önce de Çin bağlantılı olduğunu öne sürdüğü
Volt Typhoon, Flax Typhoon ve Mustang Panda gibi grupların kullandığı botnet ve zararlı yazılım altyapılarına yönelik operasyonlar gerçekleştirmişti.Son dosya ise hedefler arasında merkez bankası, uzay ajansı, enerji laboratuvarları, sağlık kurumları ve yasama organının bulunması nedeniyle özellikle dikkat çekiyor.Gelişme, devletler arasındaki siber rekabette
enerji, finans, telekomünikasyon, kamu kurumları ve kritik altyapıların giderek daha önemli hedeflere dönüştüğünü bir kez daha gösteriyor.
Operasyonun açıklanma tarihi: 26 Ağustos 2026