ABD Adalet Bakanlığı ve Federal Soruşturma Bürosu (FBI), Çin devletine bağlı siber saldırı gruplarının kullandığı iki çevrimiçi platforma el konulduğunu açıkladı. Çarşamba günü yapılan açıklamada, söz konusu platformların NASA, ABD Merkez Bankası (Fed) ve ABD Senatosu dahil kritik altyapı ve önemli ağları hedef aldığı belirtildi. Mahkeme belgelerine göre, operasyon ‘Flax Typhoon’ olarak bilinen ve Çin hükümeti adına faaliyet gösteren bir grup tarafından yürütülen saldırılarla bağlantılı.
Gelişmenin Arka Planı
ABD’li yetkililer, el konulan platformların Çin istihbaratı adına çalışan bilgisayar korsanlarının altyapısını oluşturduğunu ve bu altyapının ABD’nin savunma, uzay, finans ve yasama kurumlarına sızma girişimlerinde kullanıldığını ifade etti. Mahkeme belgelerinde, bu platformların ‘Flax Typhoon’ grubunun komuta ve kontrol sunucuları olduğu ve kurbanların ağlarına sızmak, veri sızdırmak ve zararlı yazılım yerleştirmek için kullanıldığı kaydedildi.
ABD Adalet Bakanlığı’nın Siber Güvenlik Birimi Başsavcı Yardımcısı, bu operasyonun ‘ulusal güvenliğe yönelik en ciddi tehditlerden birine karşı’ verilen mücadelede önemli bir adım olduğunu vurguladı. FBI’ın siber bölümü ise, bu tür eylemlerin ‘uluslararası hukukun ihlali’ olduğunu ve ABD’nin bu tür saldırılara karşı koyma kapasitesini artırdığını belirtti.
El koyma işlemi, ABD’nin Georgia Kuzey Bölgesi Mahkemesi’nden alınan izinle gerçekleştirildi. Platformların alan adları ve sunucularına el konularak, bu altyapının müşterek kullanımı engellendi. Ancak yetkililer, Çinli aktörlerin yeni altyapı kurma olasılığına karşı uyarıda bulundu.
Bölgesel ve Küresel Boyut
Bu operasyon, ABD’nin Çin kaynaklı siber tehditlere karşı yürüttüğü mücadelenin bir parçası olarak görülüyor. Son yıllarda ABD, Çin’in ‘Volt Typhoon’ ve ‘Flax Typhoon’ gibi grupları aracılığıyla kritik altyapıya sızmaya çalıştığını kamuoyuna duyurmuştu. Özellikle elektrik şebekeleri, su sistemleri ve iletişim ağları gibi alanlarda bu grupların faaliyet gösterdiği belirtiliyor.
Çin hükümeti ise bu tür suçlamaları daha önce reddetmiş ve ‘siber alanda yıkıcı faaliyetlerde bulunmadığını’ savunmuştu. Ancak ABD’li yetkililer, Çin’in bu faaliyetleri ‘devlet destekli’ olarak yürüttüğünü ve uluslararası toplumun bunu kınaması gerektiğini ifade ediyor. Bu tür operasyonların iki ülke arasındaki gerilimi artırması bekleniyor.
Uzmanlar, bu tür el koyma operasyonlarının sembolik bir anlam taşıdığını, ancak asıl hedefin, siber saldırı altyapısını maliyetli hale getirmek olduğunu söylüyor. Ancak devlet destekli hacker gruplarının kaynakları ve teknik yetenekleri göz önüne alındığında, bu operasyonların kalıcı caydırıcılık sağlaması beklenmiyor.
Türkiye Açısından Değerlendirme
Türkiye, siber güvenlik alanında artan tehditlere karşı kendi ulusal kapasitesini geliştirmektedir. Bu olay, uluslararası siber güvenlik işbirliğinin önemini bir kez daha ortaya koymaktadır. Türkiye, ABD ve diğer müttefiklerinin bu tür operasyonlarla gösterdiği iradeyi, kendi kritik altyapılarını koruma çabalarıyla uyumlu bir şekilde değerlendirmelidir. Ayrıca, devlet kaynaklı siber saldırıların küresel bir tehdit olduğu ve uluslararası hukuk çerçevesinde caydırıcı önlemler alınması gerektiği görülmektedir. Türkiye, bu bağlamda siber güvenlik alanında uluslararası platformlarda daha aktif bir rol üstlenebilir.