Batı'nın korktuğu Rus askeri istihbarat birimi: Birim 29155 hakkında ne biliyoruz?

Birimin bilgisayar korsanları 2022 yılından bu yana, “WhisperGate” olarak bilinen veri yok edici kötü amaçlı yazılım da dahil olmak üzere siber saldırılarda başı çekiyor

Rusya'nın askeri istihbarat teşkilatı sık sık gerçekleştirdiği sabotajlar, suikastlar ve dünyanın en saldırgan siber savaş uygulayıcılarından biri olarak biliniyor (Reuters)
Rusya'nın askeri istihbarat teşkilatı sık sık gerçekleştirdiği sabotajlar, suikastlar ve dünyanın en saldırgan siber savaş uygulayıcılarından biri olarak biliniyor (Reuters)
TT

Batı'nın korktuğu Rus askeri istihbarat birimi: Birim 29155 hakkında ne biliyoruz?

Rusya'nın askeri istihbarat teşkilatı sık sık gerçekleştirdiği sabotajlar, suikastlar ve dünyanın en saldırgan siber savaş uygulayıcılarından biri olarak biliniyor (Reuters)
Rusya'nın askeri istihbarat teşkilatı sık sık gerçekleştirdiği sabotajlar, suikastlar ve dünyanın en saldırgan siber savaş uygulayıcılarından biri olarak biliniyor (Reuters)

Sami Halife

Rusya'nın askeri istihbarat teşkilatı sık sık gerçekleştirdiği sabotajlar, suikastlar ve dünyanın en saldırgan siber savaş uygulayıcılarından biri olarak ün yapsa da geçtiğimiz yılın son aylarında teşkilat içinde yeni bir birim ön plana çıktı. Söz konusu birim, Batılı ülkelerdeki zehirlenmeler, darbe girişimleri ve bombalamalarla o kadar yakından ilişkilendirildi ki bazıları tarafından Batı'ya yönelik en büyük tehditlerden biri olarak nitelendirildi.

ABD, İngiltere, Ukrayna, Avustralya, Kanada ve beş Avrupa ülkesinin de aralarında bulunduğu çok sayıda Batılı ülke, geçtiğimiz yıl Ukrayna, ABD ve Avrupa, Asya ve Latin Amerika'daki diğer ülkeleri hedef alan çok sayıda siber saldırı başlatan “29155” adıyla bilinen birimin, askeri istihbarat teşkilatının fiziksel sabotaj ve siyasi amaçlı cinayetlerle tanınan bölümü olduğunu açıkladı.

dfergthyu
CISA geçtiğimiz yıl, birimin hack yöntemlerini ve bunları tespit etme ve azaltma yollarını detaylandıran bir bildiri yayınladı (Freepik)

Birim, 2018 yılında İngiltere'de Rus çifte ajan Sergey Skripal’in Noviçok maddesiyle zehirlenmesi girişiminin yanı sıra Bulgaristan'da bir başka suikast planı, Çek Cumhuriyeti'nde bir silah deposunun havaya uçması ve Karadağ'da başarısız bir darbe girişimiyle de ilişkilendirilmişti.

En korkunç eylemler

Birim 29155 de dahil olmak üzere bilgisayar korsanları (hacker), 2022 yılından bu yana, Rusya'nın Şubat 2022'de Ukrayna'ya saldırmasının arifesinde Ukrayna’nın en az 20 resmi kurumuna ‘WhisperGate’ adlı kötü amaçlı yazılımla gerçekleştirilen siber saldırının yanı sıra ‘Free Civilian’ adıyla bilinen sahte bir kimlik altında Ukrayna hükümeti resmi internet sitelerini sabote etmenin yanında bilgi çalmak ve sızdırmak gibi siber eylemlerde başı çekti.

Batılı ülkelerden yetkililere göre Kremlin tarafından gerçekleştirilmesi talimatı verilen en çirkin işlerle görevlendirilen fiziki bir operasyonel birim olan Birim 29155, Rus askeri istihbaratının hibrid savaşa yaklaşımında fiziksel ve siber taktikler arasındaki çizgiyi nasıl bulanıklaştırdığını gösteriyor.

ABD'nin suçlamaları

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) geçtiğimiz yıl, birimin hack yöntemlerini ve bunları tespit etme ve azaltma yollarını detaylandıran bir bildiri yayınladı. Bu yazın başlarında ABD Adalet Bakanlığı grubun beş üyesini isim vererek gıyaben suçladı. Ayrıca altıncı bir kişi de Birim 29155'ten kamuoyu önünde hiç bahsedilmeden suçlandı.

Adalet Bakanlığı Ulusal Güvenlik Birimi'nden Başsavcı Yardımcısı Matthew Olsen yaptığı açıklamada, Rus askeri istihbaratının Ukrayna'nın kritik öneme sahip altyapısını ve askeri değeri olmayan hükümet sistemlerini hedef alan WhisperGate saldırısının, Rusya'nın haksız işgalini sürdürürken masum sivilleri ‘iğrenç bir şekilde’ göz ardı etmesinin bir göstergesi olduğunu belirtti.

Olsen, sözlerini şöyle sürdürdü:

“İddianame, Adalet Bakanlığı'nın bu tür kötü niyetli siber saldırıları engellemek ve ABD ile müttefiklerini ayrım gözetmeksizin ve yıkıcı bir şekilde hedef alan failleri sorumlu tutmak için mevcut her aracı kullanacağını vurguluyor.”

Şarku’l Avsat’ın ABD Dışişleri Bakanlığı da resmi internet sitesinden aktardığı bilgilere göre Birim 29155 üyelerinin kimliklerinin ya da yerlerinin tespit edilmesini sağlayacak bilgiler için fotoğraflarıyla birlikte 10 milyon dolar ödül koydu.

Geniş çaplı saldırılar

Batılı istihbarat teşkilatlarından yetkililere göre Birim 29155, daha önce Ukrayna'ya gerçekleştirdiği bilinen saldırıların yanı sıra Kuzey Amerika, Doğu ve Orta Avrupa, Orta Asya ve Latin Amerika'da ulaşım ve sağlık sektörleri, devlet kurumları ve enerji altyapısı da dahil olmak üzere kritik öneme sahip altyapılar gibi çok çeşitli kuruluşları da hedef aldı.

ABD Dışişleri Bakanlığı, geçtiğimiz yıl haziran ayında Birim 29155’de görevli bilgisayar korsanlarının ABD’nin özellikle hükümet kurumları ile enerji ve havacılık sektörlerindeki kritik öneme sahip altyapılarına saldırabileceği güvenlik açıkları bulmaya çalıştıklarını açıkladı. Adalet Bakanlığı'nın Birim 29155’in bilgisayar korsanlarına yönelik son iddianamesinde, Maryland'deki bir devlet kurumunun ağını 63 kez taradıkları ve en az 26 NATO üyesi ülkede güvenlik açıkları aradıkları belirtildi.

Birçok durumda Birim 29155’in bilgisayar korsanlarının amacının askeri casusluk olduğu ortaya çıktı. Batılı istihbarat kurumlarının raporlarına göre bu birim, Ukrayna'ya malzeme taşıyan tren sevkiyatlarını izlemek için bir Orta Avrupa demiryolu şirketini hackledi. Ukrayna'da da bilgisayar korsanlarının, belki de Ukrayna birliklerinin ya da silahlarının hareketleri hakkında bilgi edinmek için tüketici güvenlik kameralarını hackledikleri bildirildi. Ukraynalı yetkililer, daha önce Rusya'nın bu taktiği füze saldırılarını yönlendirmek için kullandığı konusunda uyarıda bulunmuşlardı.

Almanya Federal Haber Alma Servisi (BND) geçtiğimiz yıl Birim 29155'i en az 2020 yılından bu yana casusluk, sabotaj ve itibara zarar verme amacıyla dünyanın dört bir yanındaki hedeflere yönelik siber saldırılardan sorumlu olmakla suçladı.

Ukraynalı yetkililerin uyarısından hemen önce Berlin, Moskova'ya iktidardaki Sosyal Demokrat Parti'ye (SPD) ve bilişim, lojistik ve havacılık sektörlerinde faaliyet gösteren bazı Alman şirketine karşı hassas verilerin çalınması ve yayınlanması da dahil olmak üzere çeşitli siber saldırılar düzenlediği suçlamasında bulunmuştu.

Birim 29155’in oluşumu

Batılı istihbarat teşkilatlarından kaynaklar, Birim 29155'in bilgisayar korsanlarının henüz 2020 yılı gibi yakın bir tarihte kurulduğunu ve başlarda siber saldırılar yerine casusluk görevleri üstlendiğini söylediler. Kaynaklara göre Birim 29155, Rusya'nın askeri istihbarat teşkilatı içindeki iç rekabetin yanı sıra, aslında çifte ajan Skripal’e yönelik başarısız suikast girişimine kadar ki başarılı olan faaliyetlerinin ardından grubun artan etkisi nedeniyle kendi uzman hacker ekibini aramaya itildi.

Birim 29155, birçoğu Rus istihbaratına katılmadan önce Capture The Flag (CTF) bilgisayar korsanlığı yarışmalarına katılmış, hepsi de nispeten genç istihbarat görevlileri olan 10 kadar üyeden oluşuyor. Bu küçük ekibin bazı durumlarda Rus hackerlarla ortaklık kurduğu ve kaynaklarını ticari siber kötü amaçlı yazılım kullanımına kadar genişleterek faaliyetlerinin Rus devletiyle ilişkilendirilmesini zorlaştırdığı bildiriliyor. Ukrayna hükümetine yönelik kötü amaçlı yazılım WhisperGate ile gerçekleştirilen saldırılara yardım ettiği gerekçesiyle geçtiğimiz yıl haziran ayında ABD tarafından gıyabında suçlamalar yapılan Rus hacker Amin Timovich Stigal bu tür ortaklıklara bir örnektir.

“Havana sendromu”

Geçtiğimiz yıl ABD merkezli televizyon kanalı CBS, Almanya merkezli Der Spiegel dergisi ve bağımsız Rus gazetesi The Insider tarafından yayınlanan bir araştırma, ‘Havana Sendromu’ olarak bilinen gizemli sağlık sorununu aynı Birim 29155 üyeleriyle ilişkilendiren kanıtları ortaya çıkardı.

Havana Sendromu ilk kez 2017 yılında, Küba'da görevli 20'den fazla ABD'li yetkilinin başkent Havana'da garip bir sağlık sorunundan şikayet etmesiyle ortaya çıktı. O tarihten bu yana, Çin'den Washington DC'ye kadar yayılan vakalarla birlikte Havana Sendromu’na yakalananların sayısı 100'ü aştı. Hastalıktan mustarip olanlar arasında ABD'li diplomatlar, casuslar, askeri görevliler ve yükleniciler de bulunuyor. Sovyetler Birliği dönemi askeri istihbarat programlamasına kadar uzanan bilimsel araştırmalarla oluşturulan yönlendirilmiş enerji silahlarıyla gerçekleştirilen saldırılardan kaynaklanan semptomlar kronik baş ağrısı, baş dönmesi, kulak çınlaması, uykusuzluk, mide bulantısı, kalıcı psikofizyolojik bozukluklar ve hatta körlük veya işitme kaybına kadar uzanıyor. Birçok kurbana travmatik beyin hasarı teşhisi konarken bu durum onları tıbben emekli olmaya itti.

Kurbanları arasında ABD’nin Gürcistan'ın başkenti Tiflis'teki büyükelçiliğinden bir yetkilinin eşi olan ve hemşire olarak görev yapan bir kadın da yer alıyor. ABD’li kadın, 2021 yılında evinin önünde Birim 29155 tarafından saldırıya uğradı. Saldırı sonrası başlatılan soruşturmaya göre o tarihten bu yana her gün baş ağrısı çeken kadın, iki ameliyat geçirdi ve temporal kemiğindeki hızlı bozulmayı gidermek için üçüncü bir ameliyata daha ihtiyaç duyuyor.

Birim 29155 üst düzey üyelerinin, Rus istihbaratı ve Rus ordusu tarafından ses ve radyofrekans tabanlı yönlendirilmiş enerji cihazlarını tanımlamak için kullanılan bir terim olan ‘öldürücü olmayan akustik silahlar’ geliştirme çalışmaları nedeniyle ödüller ve terfiler aldığını ortaya koyan başka kanıtlar da var.



Trump'ın Ortadoğu ziyaretine dahil edilmeyen İsrail üzgün ama sessiz

Fotoğraf: Reuters
Fotoğraf: Reuters
TT

Trump'ın Ortadoğu ziyaretine dahil edilmeyen İsrail üzgün ama sessiz

Fotoğraf: Reuters
Fotoğraf: Reuters

ABD Başkanı Donald Trump, İsraillilerin ülkelerinin en önemli müttefikiyle olan ilişkilerine dair varsayımlarını sarsan açıklamalar yaparken, İsrail'in aşırı sağcı hükümeti bu hafta diplomatik açıdan sessizliğini korudu.

Trump'ın Ortadoğu ziyareti sırasında İsrail'i es geçme kararı alması, yönetiminin İsrailli yetkililerin uzun süredir Hamas'a yardım etmekle suçladığı Katar da dahil olmak üzere Körfez ülkeleriyle iş anlaşmalarına giderek daha fazla odaklanmasının bir işareti olarak görülüyor.

İsrail, Trump’ın Ortadoğu ziyareti öncesinde de ABD'nin ezeli düşmanı İran'la yaptığı görüşmeler ve Trump'ın, İsrail'e yönelik füze saldırılarını sürdürme kararlılığına rağmen, Yemen'deki İran destekli Husileri bombalamayı durdurma kararı alması nedeniyle gergindi.

ABD, Gazze'deki son ABD vatandaşı İsrailli rehine Edan Alexander'ı eve getirmek için Hamas'la bir anlaşma müzakere ederken, İsrailli yetkililer bu duruma seyirci kaldı.

İsrailli yetkililer kendilerini Trump’ın Suriye’ye yönelik yaptırımların sona erdirileceğini duyurmasını ve İsrail'in gerçek yüzünü zar zor gizleyen tekfirci bir rejim olarak gördüğü Şam’daki yeni hükümetle ilişkilerin normalleştirilmesi çağrısını dinlerken buldular.

ABD Başkanı salı günü Riyad'da konuşurken Husilerle yapılan ateşkesten övgüyle söz ediyordu. İsrail basını, Yemen'den atılan bir füzenin kendilerine doğru yönelmesi nedeniyle Kudüs ve Tel Aviv başta olmak üzere İsrail'in çeşitli bölgelerinde siren seslerinin duyulduğunu bildirdi.

Trump da İsrail ile herhangi bir kopuş imasında bulunmaktan kaçınırken Körfez'de kendisine eşlik eden gazetecilere yaptığı açıklamada, ziyaretinin şimdiye kadar sadık destekçisi olduğu bir ülkeye nihayetinde fayda sağlayacağını söyledi.

Trump, “Ortadoğu'daki bu ülkelerle ve tüm ülkelerle böyle bir ilişkiye sahip olmak İsrail için iyi bir olur” dedi.

İsrail Başbakanı Binyamin Netanyahu şimdiye kadar Edan Alexander'ın serbest bırakılmasına yardımcı olduğu için Trump'a teşekkür etmek dışında bir yorumda bulunmadı.

Ancak Gazze Şeridi’nde sürdürdüğü savaş nedeniyle zaten uluslararası baskı altında olan ve Suudi Arabistan'la ilişkilerini normalleştirme umutlarını sekteye uğratan İsrail kamuoyu başta olmak üzere İsrail'in geride bırakıldığına dair kamuoyun yaygın bir algı hâkim.

Şarku’l Avsat’ın Reuters'ten aktardığı habere göre İsrail’in sağ eğilimli Israel Hayom gazetesinin yorumcularından Yoav Limor, “Ortadoğu gözlerimizin önünde çok sayıda anlaşma ve toplantı ile yeniden şekillenirken, İsrail (en iyi ihtimalle) seyirci konumunda” diye yazdı.

Netanyahu, bazı ağır silahların sevkiyatlarını durduran ve radikal İsrailli yerleşimci gruplara yaptırımlar uygulayan eski ABD Başkanı Joe Biden yerine Trump'ı tercih ettiğini gizlememişti.

Gazze Şeridi’ndeki savaşı Hamas kesin bir yenilgiye uğratılana kadar sürdürmekte ısrar eden hükümetindeki dinci-milliyetçi aşırı sağcıların yanında yer alan Netanyahu, 18 aydır süren çatışmalardan artık bıkmış olan İsraillilerin baskısıyla karşı karşıya.

ABD Merkezi İstihbarat Teşkilatı'nın (CIA) eski Ortadoğu İşleri Direktör Yardımcısı Jonathan Panikoff, son iki haftada yaşanan olayların 'önceliklerde açıkça bir farklılaşma olduğuna’ ve İsrail'in geleneksel olarak ABD yönetimlerinden gördüğü özel muamelenin artık var olmayabileceğine işaret ettiği değerlendirmesinde bulundu.

Şu anda Washington merkezli Atlantik Konseyi Ortadoğu Programı'ndaki Scowcroft Ortadoğu Güvenlik Girişimi Direktörü olarak çalışan Panikoff, “Trump'ın anlaşmalar, ticaret ve yatırım odaklı bir öncelikler listesiyle ilerlemeye kararlı olduğu açık” ifadelerini kullandı.

Panikoff, sözlerini şöyle sürdürdü:

“ABD ve İsrail'in sıklıkla yakın iş birliği içinde olduğu geleneksel siyasi ya da güvenlik konuları Trump'ın önceliklerine uymuyorsa, Trump yine de bu konularda ilerleme kaydedecektir.”

Trump yönetimi yetkilileri, ABD-İsrail ilişkilerinin hala güçlü olduğunu vurguluyorlar, ancak Trump'ın seçim kampanyasında verdiği Gazze ve Ukrayna'daki savaşları hızla sona erdirme sözünü yerine getirmeye çalıştığı bir dönemde, özel toplantılarda Netanyahu'ya yönelik hayal kırıklıklarını zaman zaman dile getiriyorlar.

Yetkililer Netanyahu'nun ateşkes ve rehinelerin serbest bırakılması için Hamas ile bir anlaşmaya varmak üzere daha fazla çalışmasını isterken, ABD, diplomatik bir çözüm arıyor ve İsrail'in İran'ın nükleer tesislerini vurmasına çok az destek veriyor.

Beyaz Saray Ulusal Güvenlik Konseyi Sözcüsü James Hewitt, ABD yönetiminin Gazze'de halen tutulan 58 rehinenin serbest bırakılması ve Ortadoğu'da bölgesel güvenliğin güçlendirilmesi için İsrail'le birlikte çalışmaya devam ettiğini söyledi. Hewitt, “İsrail'in tarihinde Başkan Trump'tan daha iyi bir dostu olamaz” ifadesini kullandı.

İsrail hükümetindeki aşırı sağcılar, Trump'ın Gazze'yi Filistinlilerden arındırma ve Gazze’yi bir tatil beldesine dönüştürme planını açıklamasının ardından daha fazla sessiz kalmayı tercih ederken İsrailli yetkililer, ABD yönetimine yönelik herhangi bir eleştiriden kaçınmaya özen gösteriyor.

ABD Dışişleri Bakanlığı Sözcüsü bu hafta ABD vatandaşlığına sahip İsrailli asker Edan Alexander'ın serbest bırakılmasında İsrail'in saf dışı bırakıldığı yönündeki endişelere ilişkin bir soruya “ABD egemen bir devlettir” yanıtını verdi. Sözcü, İsrail ile ABD arasındaki ‘dostane ilişkilerin medya aracılığıyla değil, doğrudan olduğunu’ ifade etti.

İsrail, Trump'ın Ortadoğu Özel Temsilcisi Steve Witkoff tarafından koordine edilen ateşkes görüşmeleri için Katar’ın başkenti Doha'ya bir heyet gönderdi, ancak İsrail ordusu, Gazze'ye yönelik saldırılarını yoğunlaştırarak dün onlarca Filistinliyi daha öldürdü.

Dün yaptığı açıklamada ‘İsrail'in durmayacağını ve teslim olmayacağını’ yineleyen Netanyahu, “Bu ayın başlarında Gazze'deki askeri operasyonlarını yoğunlaştıracağını açıklayan İsrail, Hamas'ın askeri yeteneklerinin yanı sıra yönetim kabiliyetinin de ortadan kaldırılmasını içeren savaş hedeflerine sadık kalmaya devam ediyor” şeklinde konuştu.