ABD Hazine Bakanlığı’na Siber Saldırı
ABD Hazine Bakanlığı, Aralık ayının başında bir siber saldırıya uğradığını ve bunun arkasında Çin hükümetine bağlı hackerların olduğunu bildirdi.
Saldırının Detayları
Hazine Bakanlığı, üst düzey ABD Temsilciler Meclisi üyeleriyle paylaştığı bir mektupta, hackerların bazı Hazine çalışanlarının iş istasyonlarına uzaktan erişim sağladıklarını ve birçok sınıflandırılmamış belgeye erişim kazanmış olduklarını açıkladı. Hazine, bu durumu “büyük bir siber güvenlik olayı” olarak nitelendiriyor.
Mektuba göre, BeyondTrust adlı bir şirket, 8 Aralık’ta Hazine’ye, hackerların uzaktan erişim sağlamak için kullanılan bir anahtarın ele geçirildiğini bildirdi. BeyondTrust bu durumu o dönemde açıklamış ancak anahtarın nasıl elde edildiği konusunda detay vermemişti.
Hükümetin Yanıtı ve Gelecek Önlemler
Hazine Bakanlığı, olay hakkında Amerika’nın siber güvenlik ajansı CISA ile iş birliği yapıldığını belirtti ve 30 Aralık itibarıyla, siber saldırganın Hazine bilgilerine devam eden erişimi olduğunu gösteren bir kanıt bulunmadığını vurguladı. Bakanlık, saldırının Çin hükümeti destekli gelişmiş sürekli tehdit grupları tarafından gerçekleştirildiğini doğruladı; ancak hangi grubun arkasında olduğu konusunda net bir bilgi verilmedi.
Hazine sözcüsü Michael Gwin, saldırganların “birkaç Hazine kullanıcısının iş istasyonlarına ve bu kullanıcılar tarafından tutulan bazı sınıflandırılmamış belgelere uzaktan erişim sağladığını” söyledi.
Çin Hükümeti’nden Yalanlama
Çin’in Washington, D.C. büyükelçiliği sözcüsü Liu Pengyu, ABD hükümetinin saldırıyı Çin hükümetine atfetmesini yalanlayarak, Amerika’nın iddiaları için hiçbir delil sunmadığını öne sürdü. Bu olay, son aylarda ABD hükümetine yönelik gerçekleştirilen ve Çin ile bağlantılı siber saldırıların en sonuncusu oldu.
Son olarak, Hazine’nin sözcüsü, “Hazine, sistemlerimize ve tutduğu verilere karşı tüm tehditleri çok ciddiye alıyor. Son dört yıl içinde, Hazine siber savunmasını önemli ölçüde güçlendirdi ve finansal sistemimizi tehdit eden aktörlerden korumak için özel ve kamu sektörü ortaklarıyla çalışmaya devam edeceğiz.” açıklamasında bulundu.
Çin hükümetinin yanı sıra, cyber saldırıların sorumluluğunu üstlenen başka gruplar da olduğu bildiriliyor. Bu durum, siber güvenlik alanında ABD için yeni zorluklar yaratmakta.