ABD ve İsrail'in İran İle Çatışmasında Siber Saldırılar Öne Çıkıyor
ABD ve İsrail'in İran'a yönelik siber saldırıları, İran'ın karşı tepkileriyle siber savaş boyutunda dikkat çekiyor.
28 Şubat'ta patlak veren İsrail ve ABD'nin İran'a yönelik saldırıları ile bu duruma İran'ın verdiği tepkiler, siber savaş alanında dikkat çekici gelişmelere sahne oluyor.
Amerikan siber güvenlik ve tehdit istihbaratı firması Resecurity'nin hazırladığı rapor, bu saldırıların ve İran'ın karşı saldırılarının, askeri operasyonlar, siber saldırılar, elektronik müdahaleler ve psikolojik unsurlarla desteklenen çok yönlü bir çatışmaya dönüştüğünü ortaya koyuyor.
ABD ve müttefikleri, siber istihbarat ve saldırı yeteneklerini hedef belirleme ve hasar tespiti süreçlerinde etkili bir şekilde kullanırken, İran yanlısı gruplar ise daha çok altyapıya yönelik saldırılar ve bilgi savaşı yöntemleriyle öne çıkıyor.
İran, ABD'li finansal kuruluşlar ve çok uluslu teknoloji şirketlerine siber saldırılar düzenlerken, Batı yanlısı gruplar ise İran'daki dini uygulamaları ve haber platformlarını hedef alarak iç kamuoyu algısını değiştirmeye çalıştı.
Diğer yandan, İran'a destek veren Cyber Islamic Resistance, Fatimion Cyber Team ve Cyber Fattah gibi grupların DDoS saldırıları gerçekleştirdiği, veri sızdırdığı ve çeşitli sistemlere sızarak istihbarat topladığı rapor edildi.
ABD Merkezi Haberalma Teşkilatı (CIA), 24 Şubat'ta operasyon öncesinde, X isimli ABD merkezli bir sosyal medya platformunda Farsça bir mesaj yayınladı. Mesajda, "CIA sesinizi duyuyor ve size yardımcı olmak istiyor. İşte bizimle güvenli bir sanal görüşme yapmanız için bazı ipuçları." ifadeleriyle şifreli iletişim yöntemlerini anlatan bir video yer aldı.
Ayrıca, ABD Genelkurmay Başkanı Dan Caine, İran'ın iletişim ve sensör ağlarını ilk aşamada etkili biçimde bozan siber operasyonların, Tahran'ın koordinasyon kurma veya yanıt verme kabiliyetini zayıflattığını belirtti.
ABD medyasındaki haberlere göre, 28 Şubat'ta ABD ve İsrail'in İran'a yönelik saldırıları kapsamında, İran'daki çeşitli uygulama ve internet sitelerine siber saldırılar düzenlendi.
İran'da 5 milyonun üzerinde indirmeye sahip olan BadeSaba adlı dini takvim uygulaması da bu saldırılardan etkilendi ve kullanıcılara "hesaplaşma zamanı" mesajı gösterildi.
Bu saldırının ABD veya İsrail tarafından gerçekleştirildiği iddiaları medyada yer alsa da, her iki ülkeden de resmi bir doğrulama gelmedi.
İran'da internet kesintileri artarken, İsrail basını İran'a yönelik siber saldırıların gerçekleştirildiğini kabul etti.
Siber saldırıların ardından, İran'ın resmi haber ajansı IRNA'nın internet sitesine erişim engellendi.
ABD Savunma Bakanlığı'nın (Pentagon) internet sitesinde, 28 Şubat'ta "Destansı Öfke Operasyonu" hakkında yayımlanan basın brifinginde, Genelkurmay Başkanı General Dan Caine, İstihbarat Topluluğunun bu operasyondaki kritik rolünü vurguladı.
İran'ın komuta-kontrol ve haberleşme kapasitesinin "kinetik olmayan yöntemlerle" zayıflatıldığını belirten Caine, operasyonun başlangıcında ilk adımları Siber Kuvvetler (CYBERCOM) ile Uzay Kuvvetleri (SPACECOM) Komutanlıklarının attığını açıkladı.
İngiltere'nin Financial Times gazetesi ve Hindistan'ın NDTV kanalının haberlerine göre, İsrail, Tahran'daki trafik kameralarına sızarak başkentteki üst düzey liderlerin hareketlerini bu sistemler üzerinden uzun süre izledi.
Bu süreçte, İsrail'in sinyal istihbaratı alanında faaliyet gösteren 8200 Birimi ve Mossad, sahadaki insan kaynaklarını etkin bir şekilde kullandı.
İsrail istihbaratı, Tahran'daki Pasteur Caddesi'ndeki kameralardan Hamaney'in çalışma ofisinin bulunduğu yerleşkeye ilişkin önemli görüntüler elde etti ve güvenlik personeline ilişkin adres, görev saatleri, güzergah bilgileri ve korudukları kişilere ilişkin detaylı bilgi topladı.
Buna ek olarak, İsrail, mobil telefon ağlarının bazı bileşenlerini geçici olarak devre dışı bırakarak, Hamaney'in koruma ekibinin olası uyarıları almasını engelledi.
ABD merkezli medikal cihaz üreticisi Stryker'ın 11 Mart'ta siber saldırıya uğradığı ve bu saldırının şirketin bazı sistemlerinde kesintilere yol açtığı bildirildi.
Şirketin internet sitesi üzerinden yapılan açıklamada, Stryker'ın siber saldırı sonucunda küresel bir ağ kesintisi yaşadığı belirtildi.
ABD basınındaki haberlerde, İran bağlantılı "Handala HackTeam" adlı bir hacker grubunun, Telegram hesabından bu saldırıyı üstlendiği iddia edildi.
23 Mart'ta şirket tarafından yapılan açıklamada ise, soruşturmanın ilk aşamalarında fidye yazılımı veya zararlı yazılım olduğuna dair herhangi bir bulguya rastlanmadığı, ancak saldırganın sistem içinde faaliyetlerini gizlemek amacıyla kötü amaçlı bir dosya kullandığının tespit edildiği ifade edildi.
- Polonya'nın en büyük nükleer araştırma merkezine siber saldırı düzenlendi
Polonya'nın en büyük nükleer araştırma kurumu olan Ulusal Nükleer Araştırma Merkezi'ne (NCBJ) yönelik siber saldırı girişiminin engellendiği bildirildi.
16 Mart tarihli Polonya basınında yer alan haberlere göre, ülkenin tek araştırma reaktörü MARIA'yı işleten merkezin bilgi teknolojileri altyapısı siber saldırının hedefi oldu.
Merkezden yapılan açıklamada, saldırı girişiminin püskürtüldüğü ve sistemlerin etkilenmediği belirtildi.
Polonya Dijital İşler Bakanı Krzysztof Gawkowski, basına yaptığı açıklamada, ilk bulguların saldırının arkasında İran bağlantılı aktörlerin olabileceğine işaret ettiğini, ancak bu durumun yanıltıcı olabileceği konusunda temkinli olunması gerektiğini vurguladı.
ABD merkezli haber sitesi Axios'un 19 Mart tarihli haberine göre, ABD Federal Soruşturma Bürosu (FBI), İran İstihbarat ve Güvenlik Bakanlığı (MOIS) ile bağlantılı aktörler tarafından kullanıldığı öne sürülen 4 alan adına el koydu.
Söz konusu alan adlarından bazılarının, Stryker'a yönelik siber saldırıyla ilişkilendirilen Handala ile bağlantılı olduğu aktaran FBI, bu alan adlarının "psikolojik operasyon", çalınan verilerin paylaşılması ve tehdit içerikli mesajların yayılması amacıyla kullanıldığını belirtti.
ABD Adalet Bakanlığı tarafından yapılan açıklamada ise, Handala ile bağlantılı bir e-posta hesabının, ABD dahil dünyanın dört bir yanındaki İranlı muhaliflere ölüm tehditleri göndermek için kullanıldığı ileri sürüldü.
İran bağlantılı "Handala HackTeam" adlı bir hacker grubu, FBI Direktörü Kash Patel'in e-postalarından alındığını iddia ettiği bazı fotoğraf ve yazışmaları sosyal medyada paylaştı.
ABD medyasına açıklama yapan Adalet Bakanlığı yetkilileri, Patel'in hesabının hacklenmesine ilişkin haberleri doğruladı.
Amerikan CNN televizyonunun 27 Mart'ta verdiği haberde, konuya yakın kaynaklara dayandırılarak, söz konusu e-postaların 2011 ile 2022 yılları arasında yazılmış ve Patel'in çeşitli kişilerle yaptığı kişisel, iş ve seyahat yazışmalarını içerdiği bilgisi paylaşıldı.
Yorumlar (0)
Yorum Yaz
Henüz yorum yapılmamış. İlk yorumu siz yapın!