Çin bağlantılı bilgisayar korsanlarının, eski bir Beyaz Saray yetkilisinin kimliğini kullanarak ABD’li yapay zeka politikası uzmanlarına sahte e-postalar gönderdiği bildirildi.
Hedefte yapay zeka politikası uzmanları var
Siber güvenlik şirketi Proofpoint, Çin bağlantılı korsanların ABD’deki düşünce kuruluşları, üniversiteler ve kurumlarda çalışan yapay zeka uzmanlarının e-postalarını ele geçirmeye çalıştığını açıkladı.
Reuters’ın aktardığına göre şirket, yayımladığı raporda “TA419” adını verdiği grubun 2025 yılından bu yana ABD ve Japonya merkezli düşünce kuruluşları, savunma sanayii yüklenicileri, üniversiteler ve hukuk firmalarındaki personelin şifrelerini ele geçirmeye yönelik girişimlerini düzenli olarak izlediğini belirtti.
Proofpoint, saldırılarda kullanılan kötü amaçlı yazılımlar, internet altyapısı ve hedeflerin Çin istihbaratının öncelikleriyle örtüşmesi nedeniyle faaliyetlerin Çin merkezli gruba ait olduğu değerlendirmesini yaptı.
Sahte işbirliği teklifleriyle tuzak kuruldu
Rapora göre korsanlar, aralarında Beyaz Saray Bilim ve Teknoloji Politikaları Ofisi’nin eski birinci müdür yardımcısı Lynne Parker’ın da bulunduğu yapay zeka ve diplomasi uzmanlarının kimliklerini taklit ederek mesajlar gönderdi.
Sahte e-postalarda yapay zeka odaklı işbirlikleri veya ortak projeler önerildi. Alıcılar daha sonra şifrelerini çalmaya yönelik hazırlanmış internet sitelerine yönlendirildi.
Proofpoint hedef alınan kişilerin isimlerini açıklamazken, uzmanların “yapay zeka düzenlemeleri, ihracat kontrolleri ve ulusal yapay zeka stratejisi” alanlarında çalıştığını bildirdi.
Hedeflerden birinin eski Beyaz Saray yetkilisi ve Penn Medya, Teknoloji ve Demokrasi Merkezi Direktörü Alex Engler olduğu öğrenildi.
Reuters’a konuşan Engler, Parker’ın adına gönderilen ve kendisini yeni bir yapay zeka politikası projesine davet eden şüpheli bir e-posta aldığını söyledi. Mesajdaki garipliği fark ettikten sonra diğer uzmanlarla iletişime geçtiğini belirten Engler, karşısındaki kişinin sahtekar olduğunu anladığını ifade etti.
Engler saldırının amacı hakkında yorum yapmadı. Proofpoint ise az sayıda kurumda çalışan 10’dan az kişiyi kapsayan girişimin, doğrudan teknoloji hırsızlığından çok ABD’nin politika oluşturma süreçlerine yönelik istihbarat ilgisine işaret ettiğini kaydetti.
Lynne Parker: “Şaşırtıcı değil”
Lynne Parker, temmuz ayı başında kendi adı kullanılarak Engler’in de aralarında bulunduğu iki kişiye sahte mesaj gönderildiğini söyledi.
Çin’in olaya dahil olduğu değerlendirmesini mantıklı bulduğunu belirten Parker, “ABD ve Çin yapay zeka alanında rekabet içinde. Yapay zeka politikaları üzerine çalışan kişilerin planlarını öğrenmeye çalışmak, asıl hedef buysa şaşırtıcı değil” dedi.
NASA ve Senato da hedefler arasındaydı
ABD Adalet Bakanlığı ve Federal Soruşturma Bürosu (FBI), bu yılın ağustos ayında Çin devlet destekli “QTFY” adlı grubun ve bu gruba ait “QScan” ile “QTRouter” platformlarının kullandığı alan adlarını ele geçirdiğini duyurmuştu.
AFP’nin aktardığına göre yetkililer, QTFY’nin siber saldırı düzenlediği kurumlar arasında Amerikan Havacılık ve Uzay Dairesi (NASA), ABD Merkez Bankası (Fed), ABD Senatosu ile Enerji, Adalet, Sağlık ve İnsani Hizmetler bakanlıklarının bulunduğunu açıkladı.
Özel sektör hedefleri arasında hastaneler, üniversiteler, telekomünikasyon şirketleri, enerji firmaları, finans kuruluşları ve savunma sanayisi yüklenicileri yer aldı.
ABD Adalet Bakanı Todd Blanche, federal kolluk kuvvetlerinin Çin Halk Cumhuriyeti’ne ait kötü amaçlı yazılımları etkisiz hale getirdiğini söyledi. Blanche, operasyonun Pekin destekli ayrım gözetmeyen saldırıları durdurma serisinin son halkası olduğunu bildirdi.
FBI Direktörü Kash Patel de operasyonla ABD’nin kritik altyapısını hedef alan küresel bir botnet ağının çökertildiğini kaydetti.
Mahkeme belgelerine göre QTFY, Çin Devlet Güvenliği Bakanlığı ve Halk Kurtuluş Ordusu dahil ücretli müşterilerine bilgisayar korsanlığı hizmetleri sunuyor.