Google, GLASSBRIDGE Operasyonunu Ortaya Çıkardı: Çin Yanlısı Sahte Haber Ağının Detayları


Storm-2077: ABD ve Dünya Çapında Yeni Bir Çin Tehdidi

Amerika Birleşik Devletleri’ndeki devlet kurumları ve sivil toplum kuruluşları, Çin merkezli bir tehdit aktörü olan Storm-2077 tarafından hedef alındı. Bu yeni siber tehdit grubu, savunma sanayi, havacılık, telekomünikasyon, finans ve hukuk hizmetleri gibi sektörlere yönelik saldırılar düzenledi.

Microsoft’un açıklamalarına göre, Storm-2077 en az Ocak 2024’ten beri aktif. Grup, Recorded Future’s Insikt Group tarafından TAG-100 olarak izlenen bir tehdit grubu ile örtüşen faaliyetlerde bulundu.

Saldırı zincirleri, internet üzerinden erişilebilen cihazların kamuya açık zafiyetlerini kullanarak ilk erişimi sağlamayı ve ardından Cobalt Strike ile Pantegana ve Spark RAT gibi açık kaynaklı zararlı yazılımları sistemlere yerleştirmeyi içeriyor.

Microsoft ayrıca, bu grubun kimlik avı e-postalarıyla geçerli kullanıcı bilgilerini ele geçirerek e-posta sistemlerine erişim sağladığını ve böylece hassas bilgileri çaldığını belirtti. Bunun yanı sıra, bulut ortamlarına erişim sağlayarak yönetici yetkileri elde eden grup, kendi uygulamalarını oluşturarak e-postaları okuma yetkisi kazandı.


GLASSBRIDGE: Çin Yanlısı Etki Operasyonu

Google’ın Tehdit İstihbarat Grubu (TAG), Çin’in küresel siyasi söylemlerini destekleyen bir etki operasyonu olan GLASSBRIDGE’i ortaya çıkardı. Bu operasyon, sahte haber siteleri ve haber yayım servislerinden oluşan geniş bir ağ kullanıyor.

TAG araştırmacısı Vanessa Molter, GLASSBRIDGE’in, Çin hükümetine yakın medya kuruluşlarının içeriklerini ve diğer PR ajansları tarafından hazırlanan materyalleri yeniden yayınlayan, bağımsız görünümlü sitelerden oluştuğunu belirtti.

Google, 2022’den bu yana GLASSBRIDGE tarafından işletilen binden fazla web sitesini Google Haberler ve Google Discover platformlarından engelledi.


Kimler Dahil?

Operasyonda yer alan başlıca şirketler şunlar:

  • Shanghai Haixun Technology (HaiEnergy kümesi)
  • Times Newswire/Shenzhen Haimai Yunxiang Media (PAPERWALL kampanyası olarak biliniyor)
  • Shenzhen Bowen Media
  • DURINBRIDGE

Bu şirketler, bağımsız haber siteleri gibi görünerek, Çin hükümetinin politikalarını destekleyen içerikler yayımlıyor. Ayrıca, bazı içerikler Haixun ve DRAGONBRIDGE gibi firmalar adına dağıtılıyor.

Shenzhen Bowen Media’nın, World Newswire adında bir basın bülteni hizmeti işlettiği ve bu hizmetle pro-Çin içeriklerin yasal haber sitelerinin alt alan adlarına yerleştirildiği ortaya çıktı. Bu alt alan adlarından bazıları:

  • markets.post-gazette[.]com
  • markets.buffalonews[.]com
  • business.ricentral[.]com

Sosyal Medyanın Ötesine Geçen Etki Operasyonları

TAG, GLASSBRIDGE’in, sosyal medyanın ötesine geçerek sahte haber siteleri aracılığıyla bölgesel kitlelere özgü içerik sunduğunu ve bu içerikleri bağımsız haberler gibi göstererek meşruiyet kazandırmaya çalıştığını belirtti.

Google’ın bu operasyonu ortaya çıkarması, dijital ortamda bilgi manipülasyonlarının nasıl daha karmaşık hale geldiğini gözler önüne seriyor.


Bu makale, küresel ölçekte bilgi güvenliğine dikkat çekmek ve siber güvenlik alanında farkındalık yaratmak için hazırlanmıştır.

About The Author

Reply