ABD, Çin Destekli Casusluk Grubu QTFY'nin Altyapısını Çökertti

ABD Adalet Bakanlığı ve FBI, 2018 yılından beri devlet kurumlarına ve kritik altyapılara yönelik siber saldırılar düzenleyen QTFY adlı Çin destekli casusluk grubunun operasyonunu durdurduğunu açıkladı. Çin hükümeti tarafından finanse edilen Nanjing Xinjiuwei Network Technology adlı paravan şirket üzerinden faaliyet gösteren grup, aralarında Enerji Bakanlığı, Adalet Bakanlığı, NASA ve Federal Rezerv'in de bulunduğu çok sayıda hassas ağa sızmayı başardı.
Saldırganlar, QScan ve QTRouter adlı platformlar üzerinden geniş kapsamlı bir botnet ağı yönetiyordu. Mahkeme kayıtlarına göre, keşif ve zafiyet tarama aracı olan QScan, 200'den fazla proof-of-concept exploit barındırıyordu ve sadece 2024 yılındaki tek bir günde iki milyondan fazla tarama görevi gerçekleştirdi. Grup, özellikle Ivanti, Fortinet, Citrix, Microsoft ve Pulse Secure gibi popüler ürünlerdeki zafiyetleri kullanarak ağlara erişim sağladı.
Yetkililer, grubun altyapısını kesmek amacıyla üç kritik alan adına el koydu. Bu müdahale, saldırganların ağ trafiğini gizleme, yönlendirme ve IoT cihazlarını botnet ağına dahil etme yeteneklerini kısıtladı. FBI, NSA ve Cyber National Mission Force, kurumların savunma mekanizmalarını güncellemeleri için grubun bilinen saldırı göstergelerini içeren ortak bir güvenlik tavsiyesi yayınladı.
Saldırıların hedefi sadece devlet kurumlarıyla sınırlı kalmadı; finans kuruluşları, savunma yüklenicileri, telekomünikasyon sağlayıcıları ve hastaneler de hedef listesindeydi. Eylül 2024'te gerçekleştirilen bir saldırıda, Ivanti sıfırıncı gün zafiyetleri kullanılarak üç ulusal laboratuvar ve bir sağlık kurumu hedef alındı. Yetkililer, bu tür özel şirket görünümlü casusluk oluşumlarının tespit edilme sıklığının arttığını ve operasyonların uzun yıllar boyunca fark edilmeden devam edebildiğini belirtti.



