
TA419 adlı korsan grubunun, eski hükümet yetkililerinin kimliğine bürünerek ABD'li yapay zeka uzmanlarının şifrelerini ele geçirmeye çalıştığı bildirildi.
Proofpoint, Çin bağlantılı TA419 korsan grubunun, eski hükümet yetkililerinin kimliğine bürünerek ABD'li yapay zeka uzmanlarını sahte işbirliği teklifleriyle hedef aldığını ve şifrelerini çalmaya çalıştığını duyurdu.
AI-generated summary
Çin merkezli grupların ABD'li kurumları ve uzmanları hedef alan siber casusluk faaliyetleri devam etmektedir. Proofpoint, TA419 grubunun 2025 yılından beri aktif olduğunu belirtmektedir.
Siber güvenlik şirketi Proofpoint, Çin bağlantılı korsanların ABD'deki düşünce kuruluşları, üniversiteler ve kurumlarda görev yapan yapay zeka uzmanlarının e-postalarını ele geçirmek amacıyla eski bir hükümet yetkilisinin kimliğine büründüğünü duyurdu.
Reuters ajansının aktadığına göre Proofpoint, yayımladığı raporda, "TA419" adını verdiği korsan grubunun ABD ve Japonya merkezli düşünce kuruluşları, savunma sanayii yüklenicileri, üniversiteler ve hukuk firmalarında çalışan personelin şifrelerini ele geçirmeye yönelik girişimlerini 2025 yılından bu yana düzenli şekilde izlediğini aktardı.
Şirket, saldırılarda kullanılan kötü amaçlı yazılım türleri, internet altyapısı ve seçilen hedeflerin Çin istihbaratının öncelikleriyle örtüşmesi nedeniyle eylemlerin Çin merkezli gruba ait olduğunu kaydetti.
Rapora göre korsanlar, aralarında Beyaz Saray Bilim ve Teknoloji Politikaları Ofisi'nin eski birinci müdür yardımcısı Lynne Parker'ın da yer aldığı yapay zeka ve diplomasi uzmanlarının kimliklerini taklit ederek e-postalar gönderdi.
Sahte iletilerde alıcılara yapay zeka odaklı işbirlikleri veya ortak projeler önerildiği, ardından hedeflerin şifre çalma amacıyla hazırlanan internet sitelerine yönlendirildiği belirtildi.
Proofpoint hedef alınan kişilerin isimlerini paylaşmazken, bu uzmanların "yapay zeka düzenlemeleri, ihracat kontrolleri ve ulusal yapay zeka stratejisi" alanlarında çalıştığını açıkladı.
Bu hedeflerden birinin, eski Beyaz Saray yetkilisi ve Penn Medya, Teknoloji ve Demokrasi Merkezi Direktörü Alex Engler olduğu öğrenildi.
Reuters'a konuşan Engler, Parker adına gönderilen ve kendisini yeni bir yapay zeka politikası projesine katılmaya davet eden şüpheli bir e-posta aldığını söyledi.
Mesajdaki garipliği fark ettikten sonra alandaki diğer uzmanlarla irtibata geçtiğini belirten Engler, karşısındakinin sahtekar olduğunu anladığını ifade etti.
Engler saldırının amacına dair yorum yapmaktan kaçınırken Proofpoint, az sayıda kurumda görevli 10'dan az kişiyi kapsayan bu girişimin, doğrudan teknoloji hırsızlığından ziyade ABD'nin politika oluşturma süreçlerine yönelik istihbarat ilgisine işaret ettiğini bildirdi.
Lynne Parker ise temmuz ayı başında kendi adı kullanılarak Engler dahil iki kişiye sahte ileti gönderildiğini söyledi.
Çin'in olaya dahil olduğu yönündeki değerlendirmeyi mantıklı bulduğunu belirten Parker, "ABD ve Çin yapay zeka alanında rekabet içinde. Yapay zeka politikaları üzerine çalışan kişilerin planlarını öğrenmeye çalışmak, asıl hedef buysa şaşırtıcı değil" dedi.
Öte yandan ABD Adalet Bakanlığı ve Federal Soruşturma Bürosu (FBI), bu yılın ağustos ayında Çin devlet destekli "QTFY" adlı korsan grubunun ve bu gruba ait "QScan" ile "QTRouter" platformlarının kullandığı alan adlarını ele geçirdiğini duyurmuştu.
AFP ajansının aktardığına göre yetkililer, QTFY grubunun siber saldırı düzenlediği kurumlar arasında Amerikan Havacılık ve Uzay Dairesi (NASA), ABD Merkez Bankası (Fed), ABD Senatosu ile Enerji, Adalet, Sağlık ve İnsani Hizmetler bakanlıklarının yer aldığını açıkladı.
Özel sektör hedefleri arasında ise hastaneler, üniversiteler, telekomünikasyon şirketleri, enerji firmaları, finans kuruluşları ve savunma sanayisi yüklenicileri sayıldı.
ABD Adalet Bakanı Todd Blanche, federal kolluk kuvvetlerinin Çin Halk Cumhuriyeti'ne ait kötü amaçlı yazılımları etkisiz hale getirdiğini belirterek operasyonun Pekin destekli ayrım gözetmeyen saldırıları durdurma serisinin son halkası olduğunu bildirdi.
FBI Direktörü Kash Patel ise operasyonla ABD'nin kritik altyapısını hedef alan küresel bir botnet ağının çökertildiğini kaydetti.
Mahkeme belgelerine göre QTFY, Çin Devlet Güvenliği Bakanlığı ve Halk Kurtuluş Ordusu dahil ücretli müşterilerine bilgisayar korsanlığı hizmetleri sunuyor.

Cybersecurity firm Jamf has uncovered malware called CloudSyncD, which targets Mac users and bypasses Gatekeeper protection via a fake Zoom installer. The software steals data by forcing users to manually change security settings.
HAVELSAN is implementing the artificial intelligence-supported 'EYEMINER' early warning system in schools with the protocol signed with the Governorship at TEKNOFEST held in Şanlıurfa. General Manager Mehmet Akif Nacar stated that they aim to instill technology vision in young people.

Sony's new handheld console, codenamed 'Canis', aims for high energy efficiency and compact design with TSMC's N3P production technology. The device aims to offer long battery life and portability without the need for heavy cooling systems.

Microsoft co-founder Bill Gates emphasized that the next 5 years are critical, stating that if the necessary precautions are not taken, the biological, cyber and psychosocial risks of artificial intelligence may emerge faster than its benefits.

Huawei introduced the new generation Alpha 6000 antenna system with digital twin support at the Global Antenna Technology and Industry Forum. The system increases data transmission capacity while simplifying installation in U6G networks.

The Netherlands is developing the Linux-based public operating system DAWO following concerns about technological dependency and US ICC sanctions. The project, which is piloting in 8 municipalities, is planned to be opened in 2027.