Hazine, ABD savunma müteahhitinden çalındığı iddia edilen exploitleri satın alan Rus ‘zero-day’ aracısını yaptırım listesine aldı
ABD Hazine Bakanlığı, zero-day aracılarında yaptırım kararı aldı
ABD Hazine Bakanlığı, yazılımın geliştiricileri tarafından bilinmeyen ve kötüye kullanıldığında siber saldırılara imkân veren zero-day açıklıklarını satın alıp satan iki şirkete ve ilgili kişilere yönelik yaptırımlar uyguladığını duyurdu. Bakanlık, bu tür araçların ulusal güvenlik, dış politika ve ekonomik çıkarlar açısından risk oluşturduğunu belirtiyor.
Hedef alınan kuruluşlar ve kişiler
Yaptırımların merkezinde Rusya merkezli Operation Zero adlı firma ve kurucusu Sergey Zelenyuk bulunuyor. Ayrıca şirketle bağlantılı olduğu belirtilen Birleşik Arap Emirlikleri merkezli Special Technology Services ile Zelenyuk’in asistanı Marina Evgenyevna Vasanovich ve iki bağlantılı şahıs, Azizjon Makhmudovich Mamashoyev ve Oleg Vyacheslavovich Kucherov, yaptırım listesine alındı.
İddiaların özeti
- Bakanlık iddialarına göre Operation Zero, en az sekiz adet, yalnızca ABD hükümeti ve bazı müttefikleri için geliştirilen tescilli siber araçları ele geçirip bunları sattı.
- Söz konusu araçların yetkisiz kullanıcılara satılmasının fidye yazılımı ve diğer kötü niyetli faaliyetler için kullanılma potansiyeli olduğu vurgulandı.
- Ayrıca yaptırımların, ABD’li bir savunma müteahhidi olan firmanın bir çalışanı olan Peter Williams ile ilgili devam eden bir FBI soruşturmasıyla örtüştüğü belirtildi. Williams’ın, şirketin bazı exploitlerini bir Rus aracısına sattığına ilişkin suçlamaları kabul edip suçunu itiraf ettiği biliniyor; Hazine, bu aracı Operation Zero olarak tanımladı.
Bağlantılar ve diğer iddialar
Yaptırımlar kapsamında adı geçen Kucherov hakkında, onu eski fidye yazılımı ağlarıyla ilişkilendiren istihbarat iddiaları var. Mamashoyev ise Birleşik Arap Emirlikleri merkezli başka bir zero-day aracısı olan Advance Security Solutions ile ilişkilendiriliyor; bu kuruluşun geçmişte akıllı telefonlara yönelik yüksek ödüller teklif ederek dikkat çektiği bildirildi.
Hukuki dayanak ve etkileri
Hazine, uygulanan yaptırımların temelini, 2022 tarihli ve “ticari sırların önemli ölçüde çalınması”nı hedef alan yasalar oluşturan düzenlemelere dayandırıyor. Bakanlık yetkilileri, bu tür piyasa aktörlerinin faaliyetlerinin küresel siber güvenlik ortamını bozduğunu ve saldırganların elini güçlendirdiğini savunuyor.
Soruşturmalar ve yankılar
ABD makamlarının açıklamaları, bu tür exploit pazarlarının hem devlet destekli aktörler hem de organize suç grupları için önemli bir tedarik hattı oluşturduğuna işaret ediyor. Konuyla ilişkili bazı kişilere ve şirketlere yönelik yaptırımların, etkinlikleri kısıtlamayı ve izlerini kesmeyi hedeflediği belirtiliyor.
Taraflardan resmi bir açıklama alınamadı; ancak yaptırımlara ilişkin detaylar ilgili merciler tarafından kamuoyuna aktarıldı.







