Süper Güçler Birbirini Suçladı: Siber Soğuk Savaş Devam Ediyor
04.08.2025 - 15:39 | Son Güncellenme: 04.08.2025 - 15:54
ABD, bir yandan Rusya ile yaşadığı jeopolitik gerilimler, diğer yandan Çin ile süren ticaret savaşları nedeniyle küresel çapta yoğun diplomatik baskı altında. Bu çok cepheli rekabetin siber uzantısı ise her geçen gün daha da belirginleşiyor. Soğuk Savaş sonrası oluşan yeni düzende, siber alan artık klasik askeri unsurlar kadar stratejik bir boyut kazandı. ABD, Rusya ve Çin gibi küresel aktörler, yalnızca kara, hava ve deniz kuvvetlerine değil, aynı zamanda siber kabiliyetlerine de büyük yatırımlar yapıyor. Son gelişmeler, bu siber rekabetin yalnızca perde arkasında değil, açık biçimde uluslararası diplomasi ve güvenlik sahnesine yansıdığını gösteriyor.
Microsoft, Rusya bağlantılı hacker grubu Midnight Blizzard’ın (diğer adıyla Nobelium) son dönemde yabancı diplomatik temsilciliklere ve teknoloji altyapılarına yönelik siber saldırılarını yoğunlaştırdığını açıkladı. Şirketin siber güvenlik birimi Microsoft Threat Intelligence’ın raporuna göre, bu saldırılar özellikle Moskova’daki Gürcistan, Polonya, Ukrayna ve İran büyükelçiliklerini hedef aldı. Yerel internet servis sağlayıcıları üzerinden ApolloShadow adlı kötü amaçlı yazılımlar kullanılarak diplomatik personelin cihazlarına sızıldı ve bilgi toplandı.
Saldırıların kökeni Ocak 2024’e dayanmakta. O dönemde Microsoft’un kendi üst düzey yöneticilerinin e-posta hesaplarına erişim sağlanmış, şirketin bazı kaynak kod depoları ele geçirilmişti. Şubat ayında bu saldırılar parola püskürtme (password spraying) yöntemiyle 10 kat artış gösterdi. Microsoft, müşteri sistemlerinin doğrudan etkilenmediğini belirtse de, çalınan bilgilerin yeni saldırılar için kullanıldığını vurguladı.
Gözden Kaçmasın
Şirket, artan tehdide karşı güvenlik altyapısını güçlendirdiğini, riskli hesaplara ek doğrulama sistemleri eklediğini ve etkilenen tüm kurum ve kişilerle iletişim halinde olduğunu duyurdu. Ancak uzmanlara göre, bulut tabanlı sistemlerin bu denli hedef alınması küresel dijital güvenliğin kırılganlığını yeniden ortaya koydu.
Çin: ABD kritik savunma sistemlerini hedef aldı
Microsoft açıklamalarının hemen ardından Çin Siber Güvenlik Derneği de dikkat çeken bir rapor yayımladı. İddialara göre, ABD Ulusal Güvenlik Ajansı (NSA) ve bağlantılı kurumlar, Çin’in savunma sanayi şirketlerine ve askeri araştırma merkezlerine yönelik çok sayıda siber saldırı gerçekleştirdi. Ancak bu iddialar uluslararası kaynaklarca henüz teyit edilmedi.
Raporun merkezinde iki büyük ölçekli saldırı yer alıyor. Bunlardan ilki, Microsoft Exchange e-posta sistemi üzerindeki sıfır gün açıklarının kullanıldığı bir casusluk faaliyeti. ABD ajanlarının, Çinli bir savunma şirketinin e-posta sunucularını yaklaşık 1 yıl boyunca kontrol ettiği, 50’den fazla cihaza eriştiği ve üst düzey yöneticilerin e-postalarını okuduğu öne sürüldü. Sistemde uzun süre kalabilmek için dış sunuculara zararlı yazılım yüklendi.
İkinci vakada ise, iletişim ve uydu interneti alanında faaliyet gösteren bir şirkete yönelik saldırı tespit edildi. Saldırganlar, sistemin yazılım güncelleme hizmetini manipüle ederek şirketin iç ağına veri çalan trojanlar yerleştirdi. Bu yöntemle 300’den fazla cihazın kontrolü ele geçirildi. Özellikle “askeri özel ağ” ve “çekirdek sistem” gibi anahtar kelimelerle yapılan hedefli aramalar, saldırının stratejik niteliğini ortaya koyuyor.
Siber gerilim: Soğuk Savaşın yeni cephesi
Çin Dışişleri Bakanlığı Sözcüsü Guo Jiakun, saldırıların ABD’nin “çifte standardını” ve siber alandaki asıl tehdit konumunu bir kez daha ortaya koyduğunu savundu. Guo, Washington’un yalnızca kendi başına değil, Almanya, Finlandiya, Güney Kore ve Singapur gibi ülkelerden proxy IP’ler kullanarak Çin’in dijital altyapısına saldırdığını ifade etti.
Rapor, ABD destekli hacker gruplarının log kayıtlarını silme, kötü amaçlı yazılımları şifreleme ve cihazları aktif olarak izleme gibi teknikler kullandığını belirtiyor. 2024 yılı içinde Çin’e yönelik toplam 600’den fazla devlet destekli siber saldırı tespit edildi. Çinli yetkililer, ulusal güvenliğe yönelik bu artan tehdide karşı teyakkuz çağrısı yaparken, uzmanlar ABD’nin ofansif siber stratejisinin yalnızca görünen kısmının açığa çıktığını ifade ediyor. Gelişmeler, modern devletler arası rekabetin dijital cephede daha da keskinleştiğini gösteriyor.