
9 Mart'tan itibaren Uyghur Post, web sitesinin aralıklı olarak erişilemez hale gelmesine neden olan sürekli ve yoğun trafik akınıyla karşı karşıya kaldı.
İç verilere ve teknik ortaklardan gelen bilgilere göre, günlük hizmet talepleri yaklaşık 185,68 milyona yükseldi; bu durum sunucuları aşırı yükleyerek tekrarlanan kesintilere yol açtı.
UT raporuna göre, saldırının doruk noktasında, web sitesine erişmeye çalışan kullanıcılar, sunucuların kötü niyetli trafik hacmini kaldıramadığını belirten "bağlantı zaman aşımı" mesajlarıyla karşılaştı.
Saldırının teknik incelemesi, kötü niyetli trafiğin büyük bir kısmının tek bir IP adresinden (154.85.40.131) kaynaklandığını gösterdi. IP izleme araçları, kaynağın Singapur'da olduğunu ve ağ sahipliğinin Çin'in önde gelen teknoloji firmalarından biri olan Baidu Netcom Science and Technology Co. Ltd. ile bağlantılı olduğunu gösterdi.
Ancak Uyghur Times, IP adreslerinin veya siber saldırıların tam kaynağını bağımsız olarak doğrulamadığını belirtti.
Olayın ele alınmasında görev alan siber güvenlik uzmanları, saldırıda kullanılan ölçek, koordinasyon ve altyapının, daha önce devletle bağlantılı veya devlet destekli siber operasyonlarda gözlemlenen kalıplarla uyumlu olduğunu söyledi. UT raporunda belirtildiği üzere, Uyghur Post ekibi olayı Federal Soruşturma Bürosu (FBI) siber suçlar birimine ve İç Güvenlik Bakanlığı bünyesindeki Siber Güvenlik ve Altyapı Güvenliği Ajansı'na (CISA) resmi olarak bildirdi.
Uygurca yayın yapan medya ağının kurucusu Tahir Imin, bu girişimin Çin'in Uygur medya kuruluşlarını, akademisyenlerini ve gazetecilerini hedef alan uzun süredir devam eden sınır ötesi baskı kampanyasının bir parçası olduğunu belirtti. "Çalıştığım grup veya ben, Çin hükümeti tarafından ilk kez hedef alınmıyoruz," dedi.
UT raporunda atıfta bulunulan Volexity'ye göre, Uyghur Times, diğer Uygur web siteleriyle birlikte Eylül 2019'da da bir başka siber saldırı dalgasıyla karşı karşıya kalmıştı.
