Batı'nın korktuğu Rus askeri istihbarat birimi: Birim 29155 hakkında ne biliyoruz?

Birimin bilgisayar korsanları 2022 yılından bu yana, “WhisperGate” olarak bilinen veri yok edici kötü amaçlı yazılım da dahil olmak üzere siber saldırılarda başı çekiyor

Rusya'nın askeri istihbarat teşkilatı sık sık gerçekleştirdiği sabotajlar, suikastlar ve dünyanın en saldırgan siber savaş uygulayıcılarından biri olarak biliniyor (Reuters)
Rusya'nın askeri istihbarat teşkilatı sık sık gerçekleştirdiği sabotajlar, suikastlar ve dünyanın en saldırgan siber savaş uygulayıcılarından biri olarak biliniyor (Reuters)
TT

Batı'nın korktuğu Rus askeri istihbarat birimi: Birim 29155 hakkında ne biliyoruz?

Rusya'nın askeri istihbarat teşkilatı sık sık gerçekleştirdiği sabotajlar, suikastlar ve dünyanın en saldırgan siber savaş uygulayıcılarından biri olarak biliniyor (Reuters)
Rusya'nın askeri istihbarat teşkilatı sık sık gerçekleştirdiği sabotajlar, suikastlar ve dünyanın en saldırgan siber savaş uygulayıcılarından biri olarak biliniyor (Reuters)

Sami Halife

Rusya'nın askeri istihbarat teşkilatı sık sık gerçekleştirdiği sabotajlar, suikastlar ve dünyanın en saldırgan siber savaş uygulayıcılarından biri olarak ün yapsa da geçtiğimiz yılın son aylarında teşkilat içinde yeni bir birim ön plana çıktı. Söz konusu birim, Batılı ülkelerdeki zehirlenmeler, darbe girişimleri ve bombalamalarla o kadar yakından ilişkilendirildi ki bazıları tarafından Batı'ya yönelik en büyük tehditlerden biri olarak nitelendirildi.

ABD, İngiltere, Ukrayna, Avustralya, Kanada ve beş Avrupa ülkesinin de aralarında bulunduğu çok sayıda Batılı ülke, geçtiğimiz yıl Ukrayna, ABD ve Avrupa, Asya ve Latin Amerika'daki diğer ülkeleri hedef alan çok sayıda siber saldırı başlatan “29155” adıyla bilinen birimin, askeri istihbarat teşkilatının fiziksel sabotaj ve siyasi amaçlı cinayetlerle tanınan bölümü olduğunu açıkladı.

dfergthyu
CISA geçtiğimiz yıl, birimin hack yöntemlerini ve bunları tespit etme ve azaltma yollarını detaylandıran bir bildiri yayınladı (Freepik)

Birim, 2018 yılında İngiltere'de Rus çifte ajan Sergey Skripal’in Noviçok maddesiyle zehirlenmesi girişiminin yanı sıra Bulgaristan'da bir başka suikast planı, Çek Cumhuriyeti'nde bir silah deposunun havaya uçması ve Karadağ'da başarısız bir darbe girişimiyle de ilişkilendirilmişti.

En korkunç eylemler

Birim 29155 de dahil olmak üzere bilgisayar korsanları (hacker), 2022 yılından bu yana, Rusya'nın Şubat 2022'de Ukrayna'ya saldırmasının arifesinde Ukrayna’nın en az 20 resmi kurumuna ‘WhisperGate’ adlı kötü amaçlı yazılımla gerçekleştirilen siber saldırının yanı sıra ‘Free Civilian’ adıyla bilinen sahte bir kimlik altında Ukrayna hükümeti resmi internet sitelerini sabote etmenin yanında bilgi çalmak ve sızdırmak gibi siber eylemlerde başı çekti.

Batılı ülkelerden yetkililere göre Kremlin tarafından gerçekleştirilmesi talimatı verilen en çirkin işlerle görevlendirilen fiziki bir operasyonel birim olan Birim 29155, Rus askeri istihbaratının hibrid savaşa yaklaşımında fiziksel ve siber taktikler arasındaki çizgiyi nasıl bulanıklaştırdığını gösteriyor.

ABD'nin suçlamaları

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) geçtiğimiz yıl, birimin hack yöntemlerini ve bunları tespit etme ve azaltma yollarını detaylandıran bir bildiri yayınladı. Bu yazın başlarında ABD Adalet Bakanlığı grubun beş üyesini isim vererek gıyaben suçladı. Ayrıca altıncı bir kişi de Birim 29155'ten kamuoyu önünde hiç bahsedilmeden suçlandı.

Adalet Bakanlığı Ulusal Güvenlik Birimi'nden Başsavcı Yardımcısı Matthew Olsen yaptığı açıklamada, Rus askeri istihbaratının Ukrayna'nın kritik öneme sahip altyapısını ve askeri değeri olmayan hükümet sistemlerini hedef alan WhisperGate saldırısının, Rusya'nın haksız işgalini sürdürürken masum sivilleri ‘iğrenç bir şekilde’ göz ardı etmesinin bir göstergesi olduğunu belirtti.

Olsen, sözlerini şöyle sürdürdü:

“İddianame, Adalet Bakanlığı'nın bu tür kötü niyetli siber saldırıları engellemek ve ABD ile müttefiklerini ayrım gözetmeksizin ve yıkıcı bir şekilde hedef alan failleri sorumlu tutmak için mevcut her aracı kullanacağını vurguluyor.”

Şarku’l Avsat’ın ABD Dışişleri Bakanlığı da resmi internet sitesinden aktardığı bilgilere göre Birim 29155 üyelerinin kimliklerinin ya da yerlerinin tespit edilmesini sağlayacak bilgiler için fotoğraflarıyla birlikte 10 milyon dolar ödül koydu.

Geniş çaplı saldırılar

Batılı istihbarat teşkilatlarından yetkililere göre Birim 29155, daha önce Ukrayna'ya gerçekleştirdiği bilinen saldırıların yanı sıra Kuzey Amerika, Doğu ve Orta Avrupa, Orta Asya ve Latin Amerika'da ulaşım ve sağlık sektörleri, devlet kurumları ve enerji altyapısı da dahil olmak üzere kritik öneme sahip altyapılar gibi çok çeşitli kuruluşları da hedef aldı.

ABD Dışişleri Bakanlığı, geçtiğimiz yıl haziran ayında Birim 29155’de görevli bilgisayar korsanlarının ABD’nin özellikle hükümet kurumları ile enerji ve havacılık sektörlerindeki kritik öneme sahip altyapılarına saldırabileceği güvenlik açıkları bulmaya çalıştıklarını açıkladı. Adalet Bakanlığı'nın Birim 29155’in bilgisayar korsanlarına yönelik son iddianamesinde, Maryland'deki bir devlet kurumunun ağını 63 kez taradıkları ve en az 26 NATO üyesi ülkede güvenlik açıkları aradıkları belirtildi.

Birçok durumda Birim 29155’in bilgisayar korsanlarının amacının askeri casusluk olduğu ortaya çıktı. Batılı istihbarat kurumlarının raporlarına göre bu birim, Ukrayna'ya malzeme taşıyan tren sevkiyatlarını izlemek için bir Orta Avrupa demiryolu şirketini hackledi. Ukrayna'da da bilgisayar korsanlarının, belki de Ukrayna birliklerinin ya da silahlarının hareketleri hakkında bilgi edinmek için tüketici güvenlik kameralarını hackledikleri bildirildi. Ukraynalı yetkililer, daha önce Rusya'nın bu taktiği füze saldırılarını yönlendirmek için kullandığı konusunda uyarıda bulunmuşlardı.

Almanya Federal Haber Alma Servisi (BND) geçtiğimiz yıl Birim 29155'i en az 2020 yılından bu yana casusluk, sabotaj ve itibara zarar verme amacıyla dünyanın dört bir yanındaki hedeflere yönelik siber saldırılardan sorumlu olmakla suçladı.

Ukraynalı yetkililerin uyarısından hemen önce Berlin, Moskova'ya iktidardaki Sosyal Demokrat Parti'ye (SPD) ve bilişim, lojistik ve havacılık sektörlerinde faaliyet gösteren bazı Alman şirketine karşı hassas verilerin çalınması ve yayınlanması da dahil olmak üzere çeşitli siber saldırılar düzenlediği suçlamasında bulunmuştu.

Birim 29155’in oluşumu

Batılı istihbarat teşkilatlarından kaynaklar, Birim 29155'in bilgisayar korsanlarının henüz 2020 yılı gibi yakın bir tarihte kurulduğunu ve başlarda siber saldırılar yerine casusluk görevleri üstlendiğini söylediler. Kaynaklara göre Birim 29155, Rusya'nın askeri istihbarat teşkilatı içindeki iç rekabetin yanı sıra, aslında çifte ajan Skripal’e yönelik başarısız suikast girişimine kadar ki başarılı olan faaliyetlerinin ardından grubun artan etkisi nedeniyle kendi uzman hacker ekibini aramaya itildi.

Birim 29155, birçoğu Rus istihbaratına katılmadan önce Capture The Flag (CTF) bilgisayar korsanlığı yarışmalarına katılmış, hepsi de nispeten genç istihbarat görevlileri olan 10 kadar üyeden oluşuyor. Bu küçük ekibin bazı durumlarda Rus hackerlarla ortaklık kurduğu ve kaynaklarını ticari siber kötü amaçlı yazılım kullanımına kadar genişleterek faaliyetlerinin Rus devletiyle ilişkilendirilmesini zorlaştırdığı bildiriliyor. Ukrayna hükümetine yönelik kötü amaçlı yazılım WhisperGate ile gerçekleştirilen saldırılara yardım ettiği gerekçesiyle geçtiğimiz yıl haziran ayında ABD tarafından gıyabında suçlamalar yapılan Rus hacker Amin Timovich Stigal bu tür ortaklıklara bir örnektir.

“Havana sendromu”

Geçtiğimiz yıl ABD merkezli televizyon kanalı CBS, Almanya merkezli Der Spiegel dergisi ve bağımsız Rus gazetesi The Insider tarafından yayınlanan bir araştırma, ‘Havana Sendromu’ olarak bilinen gizemli sağlık sorununu aynı Birim 29155 üyeleriyle ilişkilendiren kanıtları ortaya çıkardı.

Havana Sendromu ilk kez 2017 yılında, Küba'da görevli 20'den fazla ABD'li yetkilinin başkent Havana'da garip bir sağlık sorunundan şikayet etmesiyle ortaya çıktı. O tarihten bu yana, Çin'den Washington DC'ye kadar yayılan vakalarla birlikte Havana Sendromu’na yakalananların sayısı 100'ü aştı. Hastalıktan mustarip olanlar arasında ABD'li diplomatlar, casuslar, askeri görevliler ve yükleniciler de bulunuyor. Sovyetler Birliği dönemi askeri istihbarat programlamasına kadar uzanan bilimsel araştırmalarla oluşturulan yönlendirilmiş enerji silahlarıyla gerçekleştirilen saldırılardan kaynaklanan semptomlar kronik baş ağrısı, baş dönmesi, kulak çınlaması, uykusuzluk, mide bulantısı, kalıcı psikofizyolojik bozukluklar ve hatta körlük veya işitme kaybına kadar uzanıyor. Birçok kurbana travmatik beyin hasarı teşhisi konarken bu durum onları tıbben emekli olmaya itti.

Kurbanları arasında ABD’nin Gürcistan'ın başkenti Tiflis'teki büyükelçiliğinden bir yetkilinin eşi olan ve hemşire olarak görev yapan bir kadın da yer alıyor. ABD’li kadın, 2021 yılında evinin önünde Birim 29155 tarafından saldırıya uğradı. Saldırı sonrası başlatılan soruşturmaya göre o tarihten bu yana her gün baş ağrısı çeken kadın, iki ameliyat geçirdi ve temporal kemiğindeki hızlı bozulmayı gidermek için üçüncü bir ameliyata daha ihtiyaç duyuyor.

Birim 29155 üst düzey üyelerinin, Rus istihbaratı ve Rus ordusu tarafından ses ve radyofrekans tabanlı yönlendirilmiş enerji cihazlarını tanımlamak için kullanılan bir terim olan ‘öldürücü olmayan akustik silahlar’ geliştirme çalışmaları nedeniyle ödüller ve terfiler aldığını ortaya koyan başka kanıtlar da var.



Hantavirüs görülen geminin yolcuları sağlık alarmı verilen gemiden tahliye edildi

MV Hondius gemisinin yolcuları, 10 Mayıs'ta tahliye operasyonu kapsamında Tenerife'ye nakledildi (Reuters)
MV Hondius gemisinin yolcuları, 10 Mayıs'ta tahliye operasyonu kapsamında Tenerife'ye nakledildi (Reuters)
TT

Hantavirüs görülen geminin yolcuları sağlık alarmı verilen gemiden tahliye edildi

MV Hondius gemisinin yolcuları, 10 Mayıs'ta tahliye operasyonu kapsamında Tenerife'ye nakledildi (Reuters)
MV Hondius gemisinin yolcuları, 10 Mayıs'ta tahliye operasyonu kapsamında Tenerife'ye nakledildi (Reuters)

Ölümcül bir virüs olan Hanta salgınına sahne olan turistik geminin yolcuları, dün İspanya'nın Kanarya Adaları'ndan ülkelerine dönmeye başladı. Tahliye operasyonu, özellikle virüsle temas edenleri kabul eden ülkelerde titiz bir şekilde ve uluslararası sağlık alarmı eşliğinde yürütüldü.

Virüs, MV Hondius gemisinde üç yolcunun hayatını kaybetmesine yol açtı. Hayatını kaybedenler arasında bir Hollandalı çift ve bir Alman kadın bulunuyor. Genellikle kemirgenler aracılığıyla bulaşan bu nadir hastalığa başka yolcular da yakalandı.

Hantavirüse karşı belirli bir aşı veya tedavi yöntemi bulunmuyor. Sağlık yetkilileri, küresel halk sağlığı açısından riskin düşük kalmaya devam ettiğini vurgulayarak koronavirüs (Kovid-19) salgınıyla yapılan karşılaştırmaları dışladı.

Öte yandan, İngiltere'nin denizaşırı topraklarının en uzaktaki noktası olan Tristan da Cunha adasında şüpheli Hantavirüs vakasının teyit edilmesinin ardından İngiliz paraşütçüler tıbbi ekip ve malzemeyle birlikte adaya indi.


Trump: İran'ın savaşı sona erdirme önerisine verdiği yanıt "kabul edilemez"

ABD Başkanı Donald Trump (EPA)
ABD Başkanı Donald Trump (EPA)
TT

Trump: İran'ın savaşı sona erdirme önerisine verdiği yanıt "kabul edilemez"

ABD Başkanı Donald Trump (EPA)
ABD Başkanı Donald Trump (EPA)

Donald Trump, İran’ın Pakistanlı arabulucu üzerinden Washington’un savaşı sona erdirmeye yönelik teklifine verdiği yanıtı reddederek, söz konusu cevabın “kesinlikle kabul edilemez” olduğunu belirtti.

Trump, Truth Social platformunda yaptığı paylaşımda, “Kendilerini İran temsilcileri olarak adlandıran kişilerin yanıtını az önce okudum. Hiç hoşuma gitmedi, kesinlikle kabul edilemez” ifadelerini kullandı.

İran ise dün, savaşı sona erdirmeye yönelik son ABD önerisine ilişkin yanıtını Pakistanlı arabulucuya iletti.

IRNA’nın haberine göre, İran’ın cevabı ABD tekliflerinin incelenmesi ve Tahran’ın nihai değerlendirmelerinin tamamlanmasının ardından hazırlandı.

Şarku’l Avsat’ın IRNA’dan aktardığına göre önerilen plan, özellikle Lübnan başta olmak üzere “tüm cephelerde savaşın tamamen sona erdirilmesini” ve Basra Körfezi ile Hürmüz Boğazı’nda deniz güvenliğinin garanti altına alınmasını öngörüyor. Bölgesel arabulucular aracılığıyla dolaylı temasların sürdüğü belirtildi.

İran Cumhurbaşkanı Mesud Pezeşkiyan ise ülkesinin “asla düşman karşısında boyun eğmeyeceğini” söyledi. Pezeşkiyan, müzakere söyleminin “teslimiyet ya da geri adım anlamına gelmediğini” belirterek, diyaloğun amacının “İran halkının haklarını korumak ve ulusal çıkarları güçlü şekilde savunmak” olduğunu ifade etti.


Hantavirüs görülen gemiden 94 yolcu tahliye edildi... Bir Amerikalı ve bir Fransız’ın enfekte olduğu doğrulandı

MV Hondius yolcu gemisinden ülkelerine getirilen İngiliz vatandaşlarını taşıyan bir otobüs, İngiltere’deki Arrowe Park Hastanesi’ne ulaştı, 10 Mayıs 2026. (Reuters)
MV Hondius yolcu gemisinden ülkelerine getirilen İngiliz vatandaşlarını taşıyan bir otobüs, İngiltere’deki Arrowe Park Hastanesi’ne ulaştı, 10 Mayıs 2026. (Reuters)
TT

Hantavirüs görülen gemiden 94 yolcu tahliye edildi... Bir Amerikalı ve bir Fransız’ın enfekte olduğu doğrulandı

MV Hondius yolcu gemisinden ülkelerine getirilen İngiliz vatandaşlarını taşıyan bir otobüs, İngiltere’deki Arrowe Park Hastanesi’ne ulaştı, 10 Mayıs 2026. (Reuters)
MV Hondius yolcu gemisinden ülkelerine getirilen İngiliz vatandaşlarını taşıyan bir otobüs, İngiltere’deki Arrowe Park Hastanesi’ne ulaştı, 10 Mayıs 2026. (Reuters)

MV Hondius adlı kruvaziyer gemisinde hantavirüs vakalarının tespit edilmesi üzerine, dün yaklaşık 100 yolcu ve mürettebat üyesi sıkı sağlık önlemleri altında tahliye edildi. Tahliye işlemlerinin bugün de sürmesi ve ardından geminin Hollanda’ya doğru yola çıkması bekleniyor. Diğer yandan ABD’li bir yolcu ile Fransız bir kadının, ülkelerine döndükten sonra enfekte olduklarının doğrulandığı bildirildi.

İspanya Sağlık Bakanı Monica Garcia dün gazetecilere yaptığı açıklamada, 19 farklı milletten toplam 94 yolcu ve mürettebatın tahliye edildiğini duyurdu.

Tahliye edilen ilk grup İspanyol vatandaşları oldu. Yolcuların tek kullanımlık koruyucu kıyafetler giydiği ve maske taktığı görüldü. İspanyolların ardından Fransızlar ve diğer ülke vatandaşları gemiden ayrıldı.

Tahliye edilen kişiler, hava yoluyla İspanya takımadalarından ülkelerine gönderildi.

MV Hondius gemisindeki sağlık krizi dünya genelinde endişe yaratırken, Kovid-19 salgınına ilişkin anıları da yeniden gündeme taşıdı.

Dünya Sağlık Örgütü (WHO), şu ana kadar sekiz şüpheli vakadan altısının hantavirüs olarak doğrulandığını açıkladı. Vakalar arasında üç ölüm bulunurken, nadir görülen bu virüse karşı bilinen bir aşı veya kesin tedavi yöntemi bulunmuyor.

Avustralya’ya yapılacak son uçuş

Tahliye operasyonlarının bugün öğleden sonra yeniden başlaması ve Avustralya’ya yapılacak son uçuşla tamamlanması planlanıyor.

İspanyol yetkililere göre, tahliyelerin ardından gemi saat 19.00’da Granada Limanı’ndan ayrılarak Atlantik Okyanusu’na açılacak.

Madrid yönetiminin ‘karmaşık’ ve ‘benzeri görülmemiş’ olarak nitelendirdiği operasyon kapsamında, 23 farklı milletten 100’den fazla kişi 48 saatten kısa sürede tahliye edilmiş olacak.

yj6
MV Hondius kruvaziyer gemisindeki yolcuların Tenerife Adası’ndaki Granadilla Limanı’nda karaya çıkışı, 10 Mayıs 2026 (AP)

WHO, 1 Nisan’da Arjantin’in Ushuaia kentinden hareket eden gemide bulunan tüm yolcuların ‘yüksek riskli temaslı’ kabul edildiğini ve 42 gün boyunca sağlık gözetimi altında tutulacağını açıkladı.

Gemiden tahliye edilen 14 İspanyol vatandaşını taşıyan uçak dün Madrid yakınlarındaki Torrejon Askeri Üssü’ne indi. Şarku’l Avsat’ın AFP’den aktardığına göre, 13 yolcu ve bir mürettebattan oluşan grup, doğrudan Madrid’in güneybatısındaki Gomez Ulla Askeri Hastanesi’ne sevk edildi. Burada karantinaya alınacak kişilerin gerekli tıbbi bakımı alacağı belirtildi.

Gemiden tahliye edilen beş Fransız vatandaşını taşıyan uçak ise Paris yakınlarındaki Le Bourget Havalimanı’na ulaştı.

Fransa Sağlık Bakanı Stephanie Rist, tahliye edilen yolculardan bir Fransız kadının hantavirüs testinin pozitif çıktığını açıkladı. Rist, Fransa’da şu ana kadar 22 temaslı vakanın kayıt altına alındığını bildirdi.

Paris’e getirilen ve karantinaya alınan beş Fransızdan biri olan kadının durumunun gece saatlerinde kötüleştiğini belirten Rist, France Inter radyosuna yaptığı açıklamada, “Ne yazık ki sağlık durumu bu gece kötüleşti ve yapılan testlerde virüs tespit edildi” dedi.

Fransa Başbakanı Sebastien Lecornu’nun konuya ilişkin öğleden sonra yeni bir kriz toplantısı düzenlemesi bekleniyor.

Tahliye edilen yolculardan Roland Siter, uçağın kalkışı öncesinde AFP’ye yaptığı açıklamada, “Her şey yolunda” ifadesini kullandı. Fransız hükümetine göre Siter ve diğer dört Fransız vatandaşının 72 saatlik karantinanın ardından sağlık durumlarının stabil olması halinde 45 gün süreyle ev izolasyonuna alınmaları planlanıyor.

Öte yandan Hollanda’ya ait tahliye uçağı da Eindhoven kentine ulaştı. Uçakta Hollandalı, Alman, Belçikalı ve Yunan yolcu ile mürettebat üyelerinden oluşan toplam 26 kişi bulunuyordu.

Eindhoven Havalimanı’nda tahliye edilen kişilere, Kızılhaç ekiplerinin de yer aldığı sağlık görevlileri tarafından test yapıldı. Hollandalı yolcuların altı haftalık karantina şartıyla evlerine gönderileceği bildirildi.

Bir ABD’li enfekte oldu

ABD’li sağlık yetkilileri dün akşam yaptıkları açıklamada, tahliye edilen 17 ABD vatandaşından birinin hantavirüs testinin pozitif çıktığını, ancak kişide herhangi bir belirti görülmediğini duyurdu.

ABD vatandaşlarının ilk olarak, federal hükümet tarafından finanse edilen bir karantina merkezine sahip Nebraska Üniversitesi’ne götürüleceği belirtildi. Burada yolcuların semptom gösteren kişilerle yakın temas kurup kurmadığı değerlendirilecek ve virüsü yayma risk düzeyleri belirlenecek.

Nebraska Tıp Merkezi Sözcüsü Kayla Thomas yaptığı açıklamada, “Bir yolcu varışının ardından Nebraska’daki biyolojik izolasyon ünitesine nakledilecek. Diğer yolcular ise değerlendirme ve gözlem amacıyla ulusal karantina birimine yönlendirilecek. Biyolojik izolasyon ünitesine alınacak yolcunun virüs testi pozitif çıktı ancak herhangi bir semptom göstermiyor” ifadelerini kullandı.

Nadir bir tür

Uzmanlar, gemide tespit edilen virüs türünün Andes varyantı olduğunu ve bunun insandan insana bulaşabilen nadir bir hantavirüs türü olarak değerlendirildiğini belirtiyor. Yetkililer, virüsün kuluçka süresinin altı haftaya kadar uzayabileceğine dikkat çekiyor.

Hantavirüs genellikle enfekte kemirgenlerden bulaşıyor. Bulaşmanın çoğunlukla kemirgenlerin idrarı, dışkısı veya salyası yoluyla gerçekleştiği ifade ediliyor.

Yaşanan sağlık krizi nedeniyle Kanarya Adaları’ndaki bölgesel yönetim, geminin takımadalara yanaşmasına karşı çıktı. Bölge halkı da olası bulaş riskine ilişkin endişelerini dile getirdi.

Hastalık ağır solunum yetmezliğine yol açabilse de WHO, virüsün dünya genelinde büyük bir salgına neden olan Kovid-19 ile aynı özellikleri taşımadığını vurguladı.