
Sosyal medya devi Facebook, ana vatanlarından uzakta yaşayan Uygur Türklerini hedef alan ve bu kişilere ait cihazlara zarar verici ve izlemeyi sağlayan casusluk yazılımı kullanan bir grup Çinli bilgisayar korsanı platformda engellediğini duyurdu. Çinli hackerlerin saldırılarından 500’den fazla hesap etkilendi.
Facebook tarafından yapılan açıklamaya göre, Çinli siber casusların sahte Facebook hesapları ve web siteleri açarak Uygurlar Türkleri’nin bilgisayarlarına ve akıllı telefonlarına sızmaya çalıştı. Çinlilerin siber saldırı operasyonu Uygur aktivistlerini, gazetecileri, Doğu Türkistan bölgesindeki muhalifleri, Türkiye, Kazakistan, ABD, Suriye, Avustralya, Kanada ve diğer ülkelerdeki bazı bireyleri hedef aldı. İnternet ortamında Earth Empusa ya da Evil Eye adıyla bilinen Çin merkezli hacker grubu saldırı için özellikle aktivist, gazeteci ve muhalif isimlere odaklandı. Bilgisayar casusları Uygurlar Türkleri arasında popüler olan haber sitelerini aslına çok benzer şekilde taklit etti. Hedef kişilerin bu sitelerdeki linkleri tıklaması üzerine bilgisayarları ya da akıllı telefonları casus yazılımlar aracılığıyla takip altına alındı. Siber güvenlik firması FireEye’a göre yazılım bu kişilerin bulundukları yer, klavye vuruşları ve telefon rehberleri gibi bilgileri toplayabiliyor.
Facebook’a göre 2019’da ve 2020’de toplamda siber saldırı girişiminden 500’den fazla kişi etkilendi. Saldıraya daha çok, Doğu Türkistan da doğan ancak şu anda Türkiye, Kazakistan, Suriye, Avustralya, Amerika Birleşik Devletleri (ABD) ve Kanada gibi ülkelerde yaşayan kişiler oldu. Facebook, ağı rutin güvenlik kontrolu sırasında yakaladığını, bu hesapları kaldırdığını ve hedef alınmış olabilecek kişileri uyardığını bildirdi. Facebook siber casusların faaliyetlerinin büyük kısmının Facebook dışındaki platformlarda yapıldığını bildirdi. Facebook’un güvenlik politikası müdürü Nathaniel Gleicher “Sahte kişiler kılığına girerek toplulukta güven oluşturmaya ve kişileri bu linkleri tıklayarak bilgisayarlarını erişime açık hale getirmek için kandırmaya çalıştılar” dedi.
Facebook yaptıkları incelemede Beijing Best United Technology Co Ltd (Best Lh) ve Dalian 9Rush Technology Co Ltd (9Rush) adlı iki Çinli firmanın izine ulaştıklarını ve internet korsanları için gerekli Android yazılımını bu firmaların sağladığını duyurdu. Facebook ayrıca, siber saldırıların sorumlusu olarak doğrudan Çin hükümetini suçlamasa da ilgili bilgisayar korsanlarının "iyi kaynaklara sahip olduğunu " ve "ısrarlı bir operasyon" gerçekleştirdiklerini vurguladı. FireEye ise bu operasyonun Çin hükümetinin desteğiyle yapıldığı görüşünde olduğunu bildirdi. Birleşmiş Milletler verilerine göre Çin'in en büyük özerk bölgesi Doğu Türkistan'daki toplama kamplarında yaklaşık 1 milyona yakın Uygur Türkü diğer azınlıklar zorla çalıştırıyor ya da sistematik eğitimden geçiriliyor. Bu kişiler işkence, kısırlaştırma, siyasi beyin yıkama, zorla çalıştırılma gibi muamelelere maruz bırakılıyor.