AA26-281A ortak siber güvenlik uyarısı kapak sayfası: FBI, CISA, NSA ve ortak kurum logoları; Çin hükümetiyle bağlantılı aktörler başlığı

FBI, CISA, NSA ve yedi ortak kurum, Çin hükümetiyle bağlantılı siber aktörlerin Integrity Technology Group desteğiyle tarama, botnet ve el ile sömürü tekniklerini birleştirerek hassas veri çaldığına dair AA26-281A kodlu ortak siber güvenlik uyarısını yayımladı. 8 Ekim 2026 tarihli bildirime ABD makamlarının yanı sıra Birleşik Krallık (NCSC-UK), Avustralya (ASD ACSC), Kanada (CCCS), Japonya (NPA ve NCO), Yeni Zelanda (NCSC) ve İspanya (CNI) siber güvenlik birimleri imza attı.

Uyarıya göre aktörler, ABD kritik altyapı sektörleri dahil dünya genelindeki kuruluşları hedef alıyor. Uyarıda öne çıkan sektörler kamu hizmetleri ve tesisleri, kritik üretim, sağlık ve bilgi teknolojileri. Saldırılarda otomatik tarama araçları, büyük ölçekli botnetler ve el ile sömürü teknikleri birlikte kullanılıyor.

Kullanılan yöntemler ve açıklar

Uyarıya göre aktörler, açıkları tarama araçlarıyla buluyor. Siteler arası betik çalıştırma (XSS) yöntemleri ve Microsoft Exchange sunucularına yönelik parola püskürtme (password spraying) saldırıları da kullanılıyor. Ağlara erişim sağlandıktan sonra VPN yazılımları üzerinden kalıcılık kuruluyor; otomatik betikler yardımıyla e-postalar ve kullanıcı kimlik bilgileri dışarı aktarılıyor.

Uyarıda aktörlerin istismar ettiği açıklar da listelendi. Bunlar arasında CVE-2014-6278, CVE-2015-3306, CVE-2015-5477, CVE-2016-3081, CVE-2019-11510, CVE-2021-22205, CVE-2021-3199 ve CVE-2023-22894 yer alıyor.

Kurumların önerileri

Uyarıyı yayımlayan 10 kurum, kuruluşlara şu adımları öncelikli olarak atmalarını öneriyor:

Kaynaklar

Kapak: AA26-281A Joint Cybersecurity Advisory (IC3.gov PDF, s.1); 1200×675 için kırpıldı.