ABD, HAFNIUM davasındaki Zhang Yu için ödülü duyurdu

Anasayfa » ABD, HAFNIUM davasındaki Zhang Yu için ödülü duyurdu
ABD, HAFNIUM davasındaki Zhang Yu için ödülü duyurdu

ABD Dışişleri Bakanlığı, HAFNIUM adıyla bilinen Microsoft Exchange saldırılarıyla bağlantılı Zhang Yu hakkında bilgi sağlayanlara 10 milyon dolara kadar ödül vereceğini duyurdu. Aranan isim hâlâ yakalanmadı; savcılığın iddiaları ise henüz mahkemede test edilmedi.

Ödül, Zhang’ın kimliğinin ya da bulunduğu yerin tespit edilmesine yardımcı olacak bilgiye verilecek. Bu çağrı, bakanlığın Rewards for Justice programına dayanan yeni açıklamalarda yer aldı. Program, 1984’ten bu yana 125’ten fazla kişiye toplam 250 milyon doların üzerinde ödeme yaptığını belirtiyor.

Rewards for Justice, Dışişleri Bakanlığı’nın ulusal güvenlik ödül programı olarak tanımlanıyor. NTD’nin bu hafta bakanlıktaki duyuruya dayandırdığı haberine göre Zhang, “ABD’nin kritik altyapısına karşı kötü niyetli siber faaliyetler”deki rolü nedeniyle aranıyor. Haberde kullanılan ifade ve ödül miktarı, programın Ocak 2025’te yaptığı mevcut teklif ile de örtüşüyor. O teklif, yabancı bir hükümetin talimatıyla ABD’nin kritik altyapısını hackleyen kişiler hakkında bilgi içindi.

Zhang, Houston’daki federal mahkemede Xu Zewei ile birlikte yargılanıyor. Kasım 2023 tarihli iddianame dokuz ayrı suçlama içeriyor; ancak belge Temmuz 2025’te kamuoyuna açıklandı. ABD Adalet Bakanlığı o tarihten bu yana Zhang’ın nerede olduğuna ilişkin ihbar toplamaya çalışıyor. Yetkililer, Zhang’ın hâlâ firarda olduğunu da söylüyor.

Houston’daki dosyada iki isim ve dokuz suçlama var

İddianamede yer alan anlatıma göre saldırılar Şubat 2020 ile Haziran 2021 arasında gerçekleşti. Yetkililer, Zhang’ın Şanghay merkezli Firetech Information Science and Technology adlı şirkette yönetici olduğunu söylüyor. Dosyaya göre Zhang, Çin’in istihbarat kurumu olan Devlet Güvenlik Bakanlığı’nın Şanghay bürosundan gelen görevleri yürüttü, Firetech çalışanlarının yaptığı saldırıları denetledi ve operasyonları Xu ile koordine etti. Bu büro, Çin Devlet Güvenlik Bakanlığı’nın bir kolu olarak tanımlanıyor.

Xu Zewei’nin ise başka bir Şanghay şirketi olan Shanghai Powerock Network adına çalıştığı öne sürülüyor. Adalet Bakanlığı, Powerock’u Çin hükümeti için saldırı yürüten çok sayıdaki “kolaylaştırıcı” şirketten biri olarak tanımlıyor ve Pekin’in özel şirketlerle taşeronları kullanarak rolünü gizlediğini savunuyor.

İddianame iki ayrı sızma dalgası tarif ediyor. İlk dalga, 2020’nin başlarında COVID-19 aşıları, tedavileri ve testleri üzerinde çalışan ABD üniversiteleri ile bilim insanlarını hedef aldı. İkinci dalga ise 2020’nin sonlarında Microsoft Exchange Server’daki açıkların sömürülmesiyle başladı ve sonradan HAFNIUM adıyla anılan kampanyaya dönüştü.

Belgelere göre Xu, 30 Ocak 2021 civarında Zhang’a bir Teksas üniversitesinin ağının ele geçirildiğini bildirdi. Hedefler arasında iki Teksas üniversitesi ile Washington, D.C.’de ofisi bulunan uluslararası bir hukuk bürosu yer alıyor. Adalet Bakanlığı, saldırıların kurbanları arasında bu kurumları sayıyor.

Microsoft, Exchange saldırılarını 2 Mart 2021’de kamuoyuna açıkladı ve bunlardan dördünün sıfırıncı gün açığı olduğunu söyledi. Bu açıklar arasında ProxyLogon adıyla izlenen zafiyet de vardı. Şirket saldırıları, “Çin’den faaliyet gösterdiği değerlendirilen ve devlet destekli bir grup” olarak tanımladığı HAFNIUM’a bağladı. Microsoft bugün aynı kümeyi Silk Typhoon adıyla takip ediyor.

Redmond merkezli şirket kısa süre sonra başka saldırı gruplarının da aynı açıkları kullandığını gördü. FBI, HAFNIUM kampanyasının toplamda 12 bin 700’den fazla ABD kuruluşunu etkilediğini açıklıyor. ABD ve ortak hükümetler Temmuz 2021’de, kampanyanın Çin Devlet Güvenlik Bakanlığı ile bağlantılı hackerlar tarafından yürütüldüğünü söylemişti. Microsoft’un 2021 tarihli raporu ise bir grup ve bir ülke adı veriyordu; Zhang Yu ve Xu Zewei isimleri ise ABD’nin hazırladığı iddianamede yer alıyor.

FBI’ın Siber Bölümünden yardımcı direktör Brett Leatherman, Xu Zewei’nin “Çin hükümetinin siber operasyonlardaki elini gizlemek için kullandığı çok sayıdaki taşerondan biri” olduğunu ve aynı işi yapan diğerlerinin de benzer riskle karşılaşacağını o dönem belirtmişti.

Zhang Yu hakkında bilgi sağlayanlara yönelik ödül teklifinin sürdüğü belirtilirken, ABD makamları aranan isim için kamuoyundan gelecek ihbarlara güveniyor. Dosyada yer alan iddialar henüz mahkemece sınanmadı.