
Çin Ordusu’na bağlı birimlerin yıllardır yürüttüğü gizli siber savaşın yeni kanıtları açığa çıktı.
Geçtiğimiz Salı günü siber güvenlik şirketi Mandiant tarafından yayınlanan 76 sayfalık bir rapor, Çin Ordusu’na bağlı birimlerin senelerdir diğer ülkelere karşı yürüttüğü siber casusluk faaliyetleriyle ilgili ciddi kanıtları ortaya koydu. Mandiant’ın bu raporu açıkça yayınlamak konusunda ciddi şüpheleri olduğu, ancak küresel etkileri dikkate alındığında bunun gerekliliğine karar verdikleri söyleniyor.
Rapora göre APT1 adıyla bilinen ve Shanghai kentindeki Pudong semtinde bulunan 12 katlı bir binada konumlanmış olan özel bir birim, yıllardır dünya çapında siber casusluk çalışmaları yürütüyor. APT1’in Çin Ordusu’na bağlı Unit 61398 altında görev yaptığı, gerektiğinde doğrudan Komünist Parti’nin en üst kademelerinden gelen emirler doğrultusunda çalıştığı da vurgulanıyor. Yıllardır tespit edilen IP adresleri ve benzeri bilgiler de doğrudan bu iddiaları destekliyor.
Unit 61398 bünyesinde binlerce hacker barındırıyor, APT1 ise bunlar arasında en seçkin bölümlerden biri, yaklaşık 7 yıldır aktif oldukları tahmin ediliyor. APT1 çalışmalarında en uzman programcı ve dilbilimcileri kullanıyor, ayrıca kendi yazılımlarını geliştirecek ve devamlı güncelleyecek kadar da geniş kaynakları mevcut.
Mandiant her ne kadar kurbanların adlarını açıkça vermese de, APT1’in geçtiğimiz 7 yıl içinde uzay endüstrisinden tarıma kadar her alanda araştırma yapan özel ve kamu kuruluşlarına saldırılar yaptığı biliniyor. Bu saldırılardan bazıları yıllar boyu sürerken, hedeflerden toplamda binlerce terabaytlık veri sızdırıldığı tahmin ediliyor.
Ancak tüm saldırılar bilimsel casuslukla sınırlı değil, zaman zaman Çinli şirketleri ilgilendiren iş anlaşmaları konusunda da casusluk yapılabiliyor. Mesela Coca-Cola firmasının geçtiğimiz yıllarda bir Çinli meşrubat firmasını satın almak için görüşmeler yaptığı sırada, APT1 tarafından saldırıya uğradığı tahmin ediliyor. APT1’in Coca-Cola’nın gizli finans bilgilerine sızarak görüşmelerde Çinli firmaya bilgi aktardığı tahmin ediliyor.



