Çin Bağlantılı Hackerlar, Yöneticilerin Bilgisayarlarına USB ile Sızdı
2 dk okumaventurebeat
PAYLAS:

Çin devletine bağlı faaliyet gösteren bir siber casusluk grubu, Hainan Adası'ndaki bir tarım endüstrisi konferansında üst düzey yöneticilerin dizüstü bilgisayarlarına fiziksel erişim sağlayarak sızdı. Hackerlar, yöneticiler akşam yemeğindeyken otel odalarına girip cihazları bir USB bellek üzerinden başlatarak sistemlere arka kapı (backdoor) yerleştirdi.
Siber güvenlik şirketi CrowdStrike tarafından OVERCAST PANDA olarak adlandırılan bu grup, geleneksel oltalama (phishing) veya ağ ihlali yöntemleri yerine doğrudan fiziksel erişimi tercih etti. Şirketin 2026 Tehdit Avcılığı Raporu'nda (Threat Hunting Report) ortaya çıkan bu operasyon, siber saldırı taktiklerinin ulaştığı yeni ve tehlikeli boyutları gözler önüne seriyor.
Fal.Con 2026 etkinliğinde paylaşılan detaylara göre, saldırganlar kurbanların otel odalarına gizlice girerek cihazları ele geçirdi. Yöneticilerin akşam yemeğinde olmasını fırsat bilen bilgisayar korsanları, dizüstü bilgisayarları özel olarak hazırlanmış bir USB bellek ile yeniden başlatarak sistem düzeyinde kalıcı erişim sağladı. Bu yöntem, yazılım tabanlı geleneksel siber güvenlik önlemlerini tamamen devre dışı bırakmayı başardı.
Olayın en çarpıcı yanlarından biri ise, şirketlerin bu tür fiziksel müdahaleleri engelleyebilecek güvenlik çözümlerine sahip olmalarına rağmen bunları aktif olarak kullanmamalarıydı. Uzmanlar, cihazların BIOS/UEFI şifrelerinin ayarlanması ve harici diskten başlatma (boot) özelliklerinin kapatılması gibi temel önlemlerin bu tür backdoor saldırılarını önleyebileceğini vurguluyor. Kurumların, sadece dijital ağlarını değil, fiziksel donanım güvenliklerini de acilen gözden geçirmeleri gerektiği bir kez daha kanıtlanmış oldu.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu konusunda [GEO eğitim](https://geoakademi.com) ile iletişime geçebilirsiniz.Bu gelişme, yurt dışına seyahat eden Türk yöneticiler ve diplomatlar için fiziksel cihaz güvenliğinin önemini ortaya koyuyor.
Türk şirketleri, yurt dışı seyahatlerinde yöneticilerinin cihazları için BIOS şifrelemesi ve USB boot engellemesi gibi fiziksel güvenlik politikalarını sıkılaştırmalıdır.
Kritik altyapı ve tarım sektöründeki Türk kurumları için yeni fiziksel donanım güvenliği standartları gündeme gelebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.


