ABD'den Çin'e ağır siber saldırı suçlaması: NASA, Fed ve Senato dahil kritik kurumlar hedef alındı

ABD Adalet Bakanlığı ve FBI, Çin devletiyle bağlantılı olduğunu öne sürdüğü QTFY adlı hacker grubunun NASA, Federal Reserve, Adalet Bakanlığı ve ABD Senatosu dahil kritik kurumların ağlarını hedef aldığını açıkladı. Mahkeme kararıyla grubun kullandığı QScan ve QTRouter platformlarına ait kritik alan adlarına el konularak sistemler işlevsiz hale getirildi.

ABD ile Çin arasındaki siber gerilim yeni bir operasyonla yükseldi.

ABD Adalet Bakanlığı ve FBI, 26 Ağustos 2026’da, Çin devleti adına faaliyet gösterdiğini öne sürdükleri QTFY adlı hacker grubunun kullandığı iki siber saldırı platformunun devre dışı bırakıldığını açıkladı.

ABD makamlarına göre QScan ve QTRouter adı verilen sistemler, ABD’deki kritik altyapı ve hassas devlet ağlarına yönelik saldırılarda kullanıldı.

NASA, Fed, Adalet Bakanlığı ve Senato hedefler arasında

ABD Adalet Bakanlığı'nın açıkladığı mahkeme belgelerinde QTFY'nin faaliyetleriyle bağlantılı hedefler arasında;

NASA,

ABD Merkez Bankası Federal Reserve,

ABD Adalet Bakanlığı,

Enerji Bakanlığı,

Sağlık ve İnsan Hizmetleri Bakanlığı,

Ulusal Sağlık Enstitüleri,

ABD Senatosu

yer aldı.

Reuters da grubun ABD'deki devlet kurumlarına yönelik başarılı sızmaların yanı sıra başarısız saldırı girişimlerinde de bulunduğunu aktardı.

Bu ayrım özellikle NASA açısından önemli. Mahkeme belgelerine göre hackerlar Ağustos 2019'da NASA'nın sistemlerine bir VPN açığını kullanarak girmeye çalıştı ancak girişim başarılı olmadı.

Buna karşılık 2024 yılında üç Enerji Bakanlığı laboratuvarı, Ulusal Sağlık Enstitüleri ve Sağlık ve İnsan Hizmetleri Bakanlığına bağlı bir kurumda sızmalar gerçekleştirildiği belirtildi.

QTFY en az 2018’den beri faaliyette

FBI'ın mahkemeye sunduğu belgelere göre QTFY'nin kullandığı altyapı en az 2018'den bu yana ABD ve dünyanın farklı bölgelerindeki kritik altyapıları ve hassas ağları hedef almak için kullanılıyordu.

Grubun ABD dışındaki hedefleri arasında hastaneler, telekomünikasyon şirketleri, enerji kuruluşları, finans kurumları ve savunma şirketlerinin de bulunduğu belirtildi.

ABD, Çinli şirketi işaret etti

Washington yönetimi QTFY'nin Çin merkezli Nanjing Xinjiuwei Network Technology şirketi tarafından işletildiğini öne sürdü.

ABD Adalet Bakanlığına göre şirketin müşterileri arasında Çin'in sivil istihbarat teşkilatı Devlet Güvenlik Bakanlığı (MSS) ile Çin Halk Kurtuluş Ordusu bulunuyor.

Mahkeme dosyasında ayrıca şirketin bazı çalışanlarının Çin ordusunda geçmişi bulunduğu ve şirketin Çin devlet kurumları adına saldırgan siber operasyonlar yürüttüğüne ilişkin ödeme kayıtlarının bulunduğu iddia edildi.

Bu bağlantılar ABD makamlarının suçlamalarına dayanıyor; Çin devletinin operasyonları doğrudan yönettiğine ilişkin bağımsız bir kabul bulunmuyor.

Binlerce IoT cihazını ele geçiriyorlardı

Operasyonun teknik boyutu da dikkat çekiyor.

ABD Adalet Bakanlığına göre QScan, internete bağlı cihazları otomatik olarak tarayarak güvenlik açıklarını tespit ediyor ve binlerce IoT cihazına zararlı yazılım bulaştırıyordu.

Ele geçirilen cihazlar daha sonra QTRouter isimli daha büyük bir ağa dahil ediliyordu.

QTRouter; hacklenmiş IoT cihazları, ticari proxy sistemleri ve kiralanmış sanal sunuculardan oluşan bir gizleme ağı olarak çalışıyordu.

Böylece saldırganlar Çin'den gerçekleştirdikleri operasyonların gerçek kaynağını gizleyebiliyor, saldırı trafiğini başka ülkelerdeki hatta hedefe yakın sistemlerden geliyormuş gibi gösterebiliyordu.

FBI kritik alan adlarına el koydu

ABD makamları mahkeme kararıyla QScan ve QTRouter'ın çalışmasında kritik rol oynayan alan adlarına el koydu.

Adalet Bakanlığına göre bu alan adları zararlı yazılımların içine doğrudan kodlanmıştı ve iletişim ile kimlik doğrulama gibi temel işlemler için kullanılıyordu.

Bu nedenle alan adlarının ele geçirilmesi sonucunda QScan ve QTRouter platformları işlevsiz hale getirildi.

Dolayısıyla operasyonu “ABD bütün hacker sunucularını ele geçirdi” şeklinde tanımlamak yerine, “kritik alan adlarına el koyarak platformları devre dışı bıraktı” demek teknik olarak daha doğru.

Çin'den henüz yanıt gelmedi

Reuters'ın haberine göre Çin'in Washington Büyükelçiliği, son suçlamalara ilişkin ilk aşamada yorum talebine yanıt vermedi.

Pekin yönetimi geçmişte benzer ABD kaynaklı devlet destekli siber casusluk suçlamalarını birçok kez reddetti.

Bu nedenle QTFY'nin Çin devleti tarafından yönlendirildiği iddiası Washington'ın suçlaması olarak aktarılmalı.

Buna karşılık QScan ve QTRouter alan adlarına ABD mahkemesi kararıyla el konulması ve sistemlerin işlevsiz hale getirilmesi resmi ABD kayıtlarıyla doğrulanmış durumda.

Siber rekabette yeni cephe

Operasyon, ABD ile Çin arasında son yıllarda giderek büyüyen siber güvenlik geriliminin son halkası oldu.

ABD daha önce de Çin bağlantılı olduğunu öne sürdüğü Volt Typhoon, Flax Typhoon ve Mustang Panda gibi grupların kullandığı botnet ve zararlı yazılım altyapılarına yönelik operasyonlar gerçekleştirmişti.

Son dosya ise hedefler arasında merkez bankası, uzay ajansı, enerji laboratuvarları, sağlık kurumları ve yasama organının bulunması nedeniyle özellikle dikkat çekiyor.

Gelişme, devletler arasındaki siber rekabette enerji, finans, telekomünikasyon, kamu kurumları ve kritik altyapıların giderek daha önemli hedeflere dönüştüğünü bir kez daha gösteriyor.

Operasyonun açıklanma tarihi: 26 Ağustos 2026

Çin ABD hacker grubu