İsrail'in gizli çalışmalar yürüten Birim 504’ü işte bunu yapıyor

Askeri operasyonların ve suikastların başarılı olmasını sağlamak için takip ve gözetleme yapar. Arapça bilen ve Ortadoğu kültürüne hakim olan adaylar birim için önceliklidir.

Birim 504, 30 Haziran 1948 tarihinde İsrail ordusu istihbarat teşkilatı bünyesinde kuruldu (İsrail ordusu resmi internet sitesi)
Birim 504, 30 Haziran 1948 tarihinde İsrail ordusu istihbarat teşkilatı bünyesinde kuruldu (İsrail ordusu resmi internet sitesi)
TT

İsrail'in gizli çalışmalar yürüten Birim 504’ü işte bunu yapıyor

Birim 504, 30 Haziran 1948 tarihinde İsrail ordusu istihbarat teşkilatı bünyesinde kuruldu (İsrail ordusu resmi internet sitesi)
Birim 504, 30 Haziran 1948 tarihinde İsrail ordusu istihbarat teşkilatı bünyesinde kuruldu (İsrail ordusu resmi internet sitesi)

Emel Şehade

İsrail, Aksa Tufanı Operasyonu’nun ilk gününden itibaren askeri ve istihbarat araçlarını kullanarak faaliyetlerini, özellikle istihbarat alanında, yoğunlaştırdı. Bilindiği üzere 7 Ekim 2023 tarihindeki olaylar, Gazze Şeridi’nin güneyine doğru en güvenli sınırların ihlal edilmesini engelleyemeyen büyük bir istihbarat başarısızlığıyla sonuçlanmış ve ardından henüz sona ermeyen bir savaş patlak vermişti.

Bu yılın başlarından bu yana, bir yandan Lübnan ile ateşkes anlaşmasına varılması ve diğer yandan Suriye’de Beşşar Esed rejiminin çöküşüyle İsrail'in kuzeyinde bulunan bu iki bölge, İsrail istihbarat teşkilatlarının hedefine girdi. Bu istihbarat teşkilatları, İsrail'in düşman olarak gördüğü ve halkının güvenliği ile sınırları için tehlike arz eden örgütlerin liderlerini ortadan kaldırmak ve bu örgütlerin kapasitelerini zayıflatmak ve yok etmek gibi hedeflerini gerçekleştirmek için çalışıyorlar.

Savaşın patlak vermesinden bu yana 21 aydan fazla bir süredir, bazıları açık, bazıları gizli olan birimler, belirli operasyonların, özellikle de İsrail'in gerçekleştirdiği suikastların yürütülmesini sağlamak için bilgi toplama, rapor hazırlama ve örgütlerin hareketlerini izleme çalışmaları yürütüyor. Bu birimlerin başında faaliyet gösterdiği yıllar boyunca ‘Birim 154’, ‘İstihbarat 10’, ‘Sessizlik Birimi’ ve ‘İnsan İstihbarat Grubu’ gibi çeşitli isimlerle anılan ‘İnsan ve İstihbarat Soruşturma Birimi - Birim 504’ (HUMINT 504) geliyor. Askeri istihbarat bölümünün seçkin birimi olarak kabul edilen bu birimin görevleri arasında İsrail dışında İsrail adına çalışacak gizli ajanlar bulunması ve çalıştırılması da bulunuyor.

Birim 504, son iki ayda, İsrail'in son derece başarılı bulduğu birçok operasyona imza attı. Bunların sonuncusu pazartesi gecesi Suriye'de gerçekleşti. İsrail ordusu, İran'a bağlı olduğunu ve İran Devrim Muhafızları Ordusu’nun (DMO) Kudüs Tugayı tarafından yönlendirildiğini iddia ettiği bir hücreyi çökertti.

Ayrıntılı araştırmada, Birim 504'ün bir süredir Suriye'nin güneyindeki çeşitli bölgelerde faaliyet gösterdiği ortaya çıktı. İsrail ordusu, bir yandan İsrail sınırlarını tehdit eden düşman örgütlerin bu bölgede faaliyet göstermesine izin vermeyeceğini, diğer yandan azınlıkları, özellikle de Dürzileri korumak için bu kararı aldığını açıkladı.

ghyjuıko
Birim 504, 300 Filistinlinin tutuklanmasında görev alırken sorguları sırasında tüneller, depolar ve askeri çalışma yöntemleri hakkında bilgi edindi (İsrail ordusu resmi internet sitesi)

Birim 504, görevleri kapsamında, hem güney Suriye'de saha araştırmacılarını görevlendirerek hem de ajanlarını çalıştırarak bu hücre hakkında bilgi ve ayrıntılar topladı. Uygulanan prosedüre göre birim çeşitli kaynaklardan bilgi toplar ve bu bilgileri Suriye, Lübnan veya diğer ülkelerde operasyonlar yürütecek askeri ekipler veya tugaylara yardımcı olmak için orduya aktarır.

Pazartesi Gecesi Operasyonu’nda, 210. Tümen komutasındaki Aleksandroni Tugayı, Birim 504 tarafından iki ayı aşkın bir süre boyunca toplanan bilgilere dayanarak harekete geçti.

Bu operasyon, diğer birimler gibi bilinmeyen istihbarat biriminin arkasında duran onlarca operasyondan biriydi. İsrail ordusu, bu birimin en doğru bilgileri sağladığını ve ajanların operasyonun başarısında büyük rol oynadığını belirtti.

Haganah’ın kökleri

Suriye'nin güneyindeki hücrenin çökertilmesi, bir haftadan kısa bir süre içinde gerçekleştirilen ve Birim 504’ün istihbarat raporlarına dayanan ikinci operasyondu. Birim 504, İsrail'e tehdit oluşturdukları gerekçesiyle aranan kişiler hakkında kesin bilgiler sağladı. İsrail ordusu, Birim 504’ün de katkıda bulunduğu ve farklı örgütlerin en fazla sayıda üyesine ulaşılmasının amaçlandığı bu operasyonlar sonucunda tutuklanan Suriyelilerin sayısını açıklamadı.

Birim 504, Lübnan ve Suriye'deki operasyonların yoğunlaşmasının ardından son aylarda İsrail manşetlerine taşındı. Bu süreçte İsrail, önemli askeri görevlerle görevlendirilmiş kişilerin yanı sıra İsrail ordusuna karşı savaşan hücrelerin de öldürüldüğünü duyurdu.

Birim 504, 30 Haziran 1948'de ordu istihbaratı bünyesinde kuruldu. Bir yıldan kısa bir süre sonra doğrudan askeri istihbarat bölümüne bağlı hale geldi ve ‘İstihbarat 10’ adını aldı. Çok önemli istihbarat bilgileri toplamayı başardı.

Şarku’l Avsat’ın Indpedent Arabia’dan akatardığı habere göre Birim 504, İsrail’in kurulmasından önce faaliyet gösteren paramiliter grup Haganah’ın (İbranice'de ‘savunma’ anlamına gelir) kökleri olarak kabul ediliyor. Haganah, İsrail'in kurulmasını engellemeye çalışan Filistinliler ve isyancılarla savaşmak için Yahudi gençleri silah altına alan bir örgüttü.

frgfr
İsrail ordusu, baskılar sonucu bu yılın başlarında bu birimde görev yapmak üzere kadın askerleri de kabul etmeye başladı (İsrail ordusu resmi internet sitesi)

Birim 504, diğer İsrail istihbarat kurumlarıyla koordineli olarak çalışır ve İsraillilerin “birimin saha araştırmacıları” olarak adlandırdıkları kişilerin faaliyetlerinin yanı sıra, çevre ülkelerde ve Batı Şeria'da ajanlar edinip, onları yönetiyor.

İsrail ordusuna göre birim gizli ajanları işe alıyor ve kendi elemanları ile buluşarak onlara bilgi edinme konusunda eğitim veriyor.  Ordunun verdiği bilgiye göre bu birimdeki subay ile ajan arasındaki ilişki, yıllarca süren güvene dayanıyor. İsrailli birçok subay, bu ilişkinin ordunun saha operasyonlarını destekleyen benzeri görülmemiş istihbarat başarılarına katkıda bulunduğunu vurguladı.

Bu birime katılmak için başvuran onlarca asker, birimlerinin seçiminin son derece özenli ve dikkatli bir şekilde yapıldığını vurgulayan ordu tarafından reddediliyor. Bu birime girenler, önce Golani Elit Tugayı'nda bir ön eğitimden geçiyor. Ardından bu eğitimler arasında ordunun terörle mücadele ve İsrail içinde ve dışında gizli operasyonlar olarak adlandırdığı faaliyetler de bulunuyor.

İstihbarat çalışmaları ve saha araştırmalarının yanı sıra, birim üyeleri sahadaki her istihbarat operasyonunun ilk aşamasını oluşturur. Öncelikle, operasyon için gerekli bilgileri toplamada en başarılı ajanlar aranır, ardından subaylar onlara eşlik ederek, ordunun operasyonu başlatmasından sonuna kadar konumun belirlenmesini ve iletişim araçlarının koordinasyonunu sağlarlar.

Bu yılın başlarında, askerlerin aylarca süren savaşın yarattığı baskıya maruz kalması nedeniyle, İsrail tarihinde daha önce görülmemiş bir durum yaşandı. İsrail ordusu, ilk kez bu birimde görev yapmak isteyen kadın askerleri kabul etti. Kadın askerler, subaylarla birlikte askeri istihbarat bölümündeki savaş birimleri ve araştırma bölümlerine, iç istihbarat teşkilatı Şin-Bet’e ve hava ve deniz kuvvetlerinin istihbarat ekiplerine istihbarat sağlamada görev alıyor.

İzinsiz girişler ve belge toplama

Öte yandan Birim 504’ün saha çalışmalarının yanı sıra bir grup müfettiş, savaş sırasında esir alınan Filistinli, Lübnanlı ve Suriyelilerle ilgili soruşturmalarını yoğunlaştırarak, hedeflerine ulaşmak için hayati bir kaynak oluşturdu.

Bu birimin, İsrail dışındaki son derece hassas yerlerde gizli baskınlar ve belge toplama operasyonlarına da katkıda bulunduğu ve bunun ayrıntılarının askeri istihbaratın çok gizli dosyalarında saklandığı açıklandı.

İsrail ordusunun iddiasına göre 7 Ekim 2023'te Aksa Tufanı Operasyonu’yla savaşın patlak vermesinden bu yana Birim 504’ün en önemli operasyonlarını şöyle sıralayabiliriz:

- Hamas, Hizbullah ve Suriye'deki savaşçıların tutuklanması ve sorgulanması.

- Operasyon alanında yapılan doğrudan soruşturmalar, 300 Filistinlinin tutuklanmasındaki katkısı. Tutuklanan Filistinliler soruşturma sırasında tüneller, depolar ve çalışma yöntemleri hakkında bilgi verdiler.

- On yılı aşkın bir süre sonra Gazze'deki ajan ağının etkinleştirilmesine katkıda bulunmanın yanı sıra ajan edinme ve istihbarat çabalarının genişletilmesi.

Son olarak Birim 504’ün yöneticileri son dönemde tuğgeneral yardımcılığına terfi edilerek ödüllendirildi.



Ateşkes sonrası... İran-İsrail çatışmasında siber cephe

Görsel: Nash
Görsel: Nash
TT

Ateşkes sonrası... İran-İsrail çatışmasında siber cephe

Görsel: Nash
Görsel: Nash

Alice Gower

1 Temmuz 2025 tarihinde kendisine ‘Robert’ adını veren İran bağlantılı bir hacker grubu, aralarında Beyaz Saray Özel Kalem Müdürü Susie Wiles ve kıdemli danışman Roger Stone'un da bulunduğu ABD Başkanı Donald Trump'ın ilk dönem danışmanlarından çaldığını iddia ettiği 100 gigabaytlık e-postayı yayınlamakla tehdit etti. ABD'li yetkililer bu ihlali siyasi amaçlı bir karalama kampanyası olarak kınadı. Operasyon, İsrail Hava Kuvvetleri’nin İran topraklarına koordineli saldırılar ve ardından siber saldırılar düzenlediği Yükselen Aslan Operasyonu sırasında ABD'nin İsrail'e verdiği desteğe Tahran'ın verdiği yanıtın bir parçası gibi görünüyor.

17 Haziran'da İsrail bağlantılı Predatory Sparrow adlı hacker grubu İran devletine ait olan ve Devrim Muhafızları Ordusu (DMO) ile geniş çapta ilişkili Bank Sepah’ı hackledi. Ardından, ülkenin en büyük kripto para borsası platformu olan Nobitex'i hedef alarak, platformun yaptırımların delinmesi ve yasadışı finansmanda oynadığı iddia edilen rolü ortaya çıkarmaya çalıştı. Bu saldırı, 90 milyon dolarlık varlığın kaybıyla sonuçlandı. İsrail ve İran arasındaki fiili düşmanlıklar kırılgan bir ateşkesin sonucu olarak azalsa bile, söz konusu dijital saldırılar siber savaş alanının halen aktif olduğunu ve uluslararası alanda büyüdüğünü gösteriyor.

Yaşanan olaylar, İsrail ile İran arasındaki siber çatışma doktrininde on yıldır devam eden bir evrimi yansıtıyor. Her iki ülke de dijital alanı güvenlik stratejilerinin merkezi olarak ele alıyor ve siber kampanyaları askeri operasyonları ve diplomatik duruşlarıyla bütünleştiriyor.

İsrail, hassas siber saldırıları sağlam ulusal savunmalarla birleştiren incelikli ve gelişmiş bir siber caydırıcılık stratejisi geliştirmiş. Operasyonel düzeydeki siber kampanyalar iki İsrail kuruluşu tarafından yönetiliyor: İsrail Ulusal Siber Güvenlik Direktörlüğü ve İsrail ordusunun elit istihbarat birimi olan Birim 8200. İran'ın nükleer santrifüjlerine 2010 yılında zarar veren Stuxnet solucan saldırısındaki rolüyle bilinen bu birim, İsrail'in hem saldırı hem de savunma amaçlı siber yeteneklerine liderlik etmeye devam ediyor.

Gevşek bağlantılar

Bu resmi hükümet yapıları, resmi olarak bağlı olmayan ancak gevşek bir şekilde bağ bulunan İsrail yanlısı hacker grupları tarafından tamamlanıyor. Siber güvenlik firması Cyfirma, aralarında UCC Team, Anonymous Israel ve Red Evils'in de bulunduğu bu türden yirmiden fazla grup tespit etti. Söz konusu gruplar, İsrail'in mesajlarını desteklemek ve İran'ın dijital alandaki çıkarlarını hedef almak amacıyla sunucuları ve internet sitelerini Dağıtık Hizmet Engelleme (DDoS) saldırıları olarak bilinen taleplerle doldurmanın yanı sıra, web sitelerini tahrif etmekle de uğraşıyor.

Siber gerilimin daha geniş stratejik sonuçları endişe verici. İlk olarak, askeri ve sivil hedefler arasındaki geleneksel sınırlar bulanıklaşıyor.

Diğer yandan İran siber yeteneklerini arttırdı. Haziran saldırılarının ardından siber güvenlik firması Radware, İran'ın İsrail'i hedef alan siber faaliyetlerinin yüzde 700 oranında arttığını bildirdi. Bu saldırılar arasında DDoS saldırıları, altyapı sistemlerine sızma girişimleri ve hatta füze saldırıları sırasında anında hedef almayı kolaylaştırmak için İsrail akıllı kameralarına sızma girişimleri yer aldı. Bu durum, pasif siber gözetlemeden aktif bozma ve psikolojik savaşa doğru açık bir evrimi temsil ediyor.

İran İstihbarat ve Güvenlik Bakanlığı (MOIS) ve DMO, bir dizi Gelişmiş Kalıcı Tehdit (APT) ekibi tarafından desteklenen Tahran'ın siber yeteneklerine liderlik ediyor. APT34 (Oil Rig), APT35 (Charming Kitten) ve APT33 (Elfin), kötü amaçlı yazılım dağıtımı, kimlik avı kampanyaları ve altyapı sabotajı faaliyetleriyle bilinen bu grupların en önde gelenleri arasında. Void Manticore gibi dezenformasyon aktörleri de genellikle Tahran'ın çıkarlarıyla uyumlu jeopolitik söylemleri güçlendirerek İran'ın etkileme kabiliyetini artırıyor.

İran'ın Rusya, Çin ve Kuzey Kore ile giderek büyüyen dijital ittifakı da bu tehdidi artırıyor. Bu ortaklar onlara gözetleme teknolojileri, fidye yazılım taktikleri ve yapay zekâ tabanlı etkileme araçları sağlayarak, küresel çapta daha sofistike ve yaygın kampanyalar yürütmelerini mümkün kılıyor.

frgtyhu
Fotoğraf: Reutres/David Swanson

İran ve destekçilerinin dijital etkisi ABD içinde oldukça görünür hale geldi. ABD'nin 22 Haziran'da İran hedeflerini vurmasının ardından İran yanlısı gruplar ABD altyapısına ve siyasi hedeflere yönelik siber saldırılarını artırdı. İran yanlısı bilgisayar korsanları 1 Temmuz'da ABD merkezli KVE Metals'e yapılan fidye yazılımı saldırısının sorumluluğunu üstlendi ve haziran sonunda sosyal medya platformu Truth Social'da meydana gelen bir hizmet kesintisinin sorumluluğunu üstlendi. Finans kurumları, kamu hizmeti şirketleri ve savunma müteahhitleri yüksek öncelikli hedeflerdir ve İsrail teknolojilerinin bazı ABD kritik altyapılarında kullanılması İran'ın misilleme amaçlı siber faaliyetlerini çekebilir veya mümkün kılabilir. İran'ın birçok sektöre uzun vadeli, tespit edilemeyen erişim sağlayabilecek güvenlik açıkları olan, ana akım yazılım ve operasyonel teknoloji sistemleri tedarikçilerine odaklanması endişe vericidir.

Siber güvenlik yönetişiminde son dönemde yaşanan aksaklıklar, ABD kurumlarının karşı karşıya kaldığı güvenlik açıklarını daha da arttırmıştır. General Timothy Ho'nun görevden alınması ve federal siber güvenlik bütçelerinde yapılan kesintiler ciddi endişelere yol açmıştır. İç Güvenlik Bakanlığı, Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) gibi kurumlar su, enerji ve ulaşım gibi sektörlerde teyakkuzun artırılması çağrısında bulunurken, özel sektör zor durumda ve yetersiz kaynaklara sahip olmaya devam ediyor. Şarku'l Avsat'ın al Majalla'dan aktardığı analize göre siber güvenlik alanında 500 binden fazla profesyonel işgücü açığı bulunan ABD'nin savunması ciddi bir baskı altında. Önlem alınmazsa, kritik sistemler giderek daha sofistike, iyi finanse edilen ve ideolojik motivasyona sahip düşmanların tehditlerine maruz kalabilir.

Siber gerilimin daha geniş stratejik sonuçları endişe verici. İlk olarak, askeri ve sivil hedefler arasındaki geleneksel sınırlar bulanıklaşıyor. Hastaneler, bankalar ve kamu hizmetleri bu asimetrik savaşlarda meşru hedefler haline geliyor. İkincisi, her iki tarafta da yarı özerk siber birimlerin yaygınlaşması, kazara tırmanma veya yanlış hesaplama olasılığını artırıyor. Üçüncüsü, siber ittifaklar ve vekalet faaliyetlerinin Ortadoğu sınırlarının ötesindeki aktörleri de cezbetmesi nedeniyle bölgesel çatışmalar giderek uluslararasılaşıyor.

Bu yeni siber çatışma dönemini yönetmek, teknik savunmaları geliştirmekten daha fazlasını gerektiriyor. Stratejik netlik, uluslararası koordinasyon ve caydırıcılık kavramının yeniden düşünülmesini gerektirir. İsrail için siber operasyonlar, tam ölçekli bir kara savaşına başvurmadan baskı uygulamanın bir yolunu sunuyor. İran için ise bir düşmana karşılık vermek ve kabiliyetlerini test etmek için uygun maliyetli, ancak yüksek etkili bir araç sağlıyor. Ancak bu noktada hem İsrail hem de İran için stratejik yanlış hesaplama riski artıyor.

Dijital cephe artık ikincil bir çatışma alanı değil. Siber araçlar, devletlerin hasımları üzerinde baskı kurma, faaliyetlerini sekteye uğratma ve stratejik varlıklarını savunma yöntemlerinin merkezi haline gelmiştir. Dijital ve fiziksel alanlar giderek daha fazla birbirine bağlanırken, siber dayanıklılık sadece Tel Aviv ve Tahran'da değil, Washington, Riyad, Brüksel ve diğer başkentlerde de ulusal savunmanın temel bir unsuru olarak ele alınmalıdır.