İçeriğe geç
BölgeAmerika

OrtaII Siber Savaş ve Kritik Altyapı8 Ekim 2026, Perşembe

FBI, Çin bağlantılı Flax Typhoon'un 7 alan adını ele geçirdi

ABD Adalet Bakanlığı ve FBI 8 Ekim'de, Pekin merkezli Integrity Technology Group'un işlettiği MicroScan ve FishHub araçlarına ait 7 alan adına mahkeme kararıyla el koydu. Araçlar Tayvan'ın enerji şirketlerini ve Japonya'daki havalimanlarını taramakta kullanılmıştı.

PITTSBURGH konumu

BleepingComputer'a göre el koyma kararı Pensilvanya Batı Bölge Mahkemesi'nden çıktı ve alan adlarında artık FBI uyarısı görünüyor. MicroScan, 1.300'den fazla sızma testi betiği içeren bir zafiyet tarayıcısı; FishHub ise hedefli oltalama ve ele geçirilmiş ağlara ek zararlı yazılım yüklemek için kullanıldı. The Record'a göre MicroScan 2017'den beri kullanılıyor ve Microsoft grubu ilk kez 2023'te adlandırmıştı.

Taranan hedefler arasında Güney Karolina'da bir elektrik şirketi, Japonya ve Polonya'da havalimanları, Tayvan'da doğal gaz ve elektrik şirketleri var. FBI bu altyapıların ihlal edilip edilmediğini açıklamadı. Kurban sayısında iki kaynak ayrışıyor: BleepingComputer FishHub sunucusunda 6'sı Tayvanlı üniversite olmak üzere 20'den fazla kurumun verisini sayıyor, The Record ise FishHub erişiminin yaklaşık 20 Tayvan üniversitesine karşı kullanıldığını yazıyor.

FBI, CISA ve NSA, Avustralya, Japonya, İngiltere, İspanya, Yeni Zelanda ve Kanada'yla birlikte 58 sayfalık ortak bir uyarı yayımladı. Integrity Tech'in 2024'te dağıtılan Mirai tabanlı bot ağının büyüklüğü de iki kaynakta farklı: BleepingComputer 200.000'den fazla, The Record 260.000'den fazla cihaz yazıyor. Şirket 2025'te İngiltere'nin, 2026'da Avrupa Birliği'nin yaptırım listesine girmişti.

Talay değerlendirmesi

Sonuç

Operasyon tek bir grubu değil, Pekin'in yüklenici şirketler üzerinden kurduğu tarama ve sızma hattını hedef alıyor. 7 alan adı kapatıldı ama 2024'teki bot ağı operasyonundan sonra şirketin yeni araçlar kurduğu görüldü. En olası yol, kısa bir kesintinin ardından altyapının yeni alan adlarıyla yeniden kurulması.

Olası etkiler

  • Tayvan enerji altyapısıOlumsuzOrta vade

    Tayvan'ın gaz ve elektrik şirketlerinin taranmış olması, olası bir krizde enerji ağının ön keşfinin yapıldığını gösteriyor.

  • Japon havalimanlarıOlumsuzKısa vade

    Japonya'daki havalimanlarının hedef listede çıkması, ulaşım işletmecilerini uyarıdaki göstergeleri taramaya zorlar.

  • ABD–Çin teknoloji gerilimiBelirsizOrta vade

    Devletle sözleşmeli bir şirketin yeniden hedef alınması, Washington'un Çinli yüklenicilere yaptırım listesini genişletme gerekçesini güçlendirir.

İhtimaller

  1. 1
    Altyapı yeniden kurulur%55

    Integrity Tech ya da bağlantılı ekipler araçları yeni alan adlarıyla haftalar içinde yeniden devreye alır.

    İzlenecek: Güvenlik şirketlerinin yeni Flax Typhoon altyapısı raporları

  2. 2
    Yaptırım genişler%30

    ABD Hazinesi ya da Ticaret Bakanlığı Integrity Tech bağlantılı yeni şirket ve kişileri listeye ekler.

    İzlenecek: OFAC ve BIS listelerine yeni Çinli siber yükleniciler

  3. 3
    Kalıcı kesinti%15

    Ortak uyarıdaki göstergeler geniş çapta engellenir ve grubun tarama faaliyeti aylarca belirgin biçimde düşer.

    İzlenecek: Tayvan ve Japonya'daki kurumların yeni ihlal bildirimleri

Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.

Piyasa tepkisi

Etkilenen göstergeler

  • El konan alan adı▲ 7
  • Ortak uyarı (sayfa)▲ 58
  • Uyarıya katılan ülke▲ 7

Kaynaklar

  1. BleepingComputer — FBI disrupts Chinese hacking tools used to breach critical infrastructure
  2. The Record — International coalition seizes tools used by cyber firm behind Flax Typhoon