Ateşkes sonrası... İran-İsrail çatışmasında siber cephe

Siber uzayda çatışma

Görsel: Nash
Görsel: Nash
TT

Ateşkes sonrası... İran-İsrail çatışmasında siber cephe

Görsel: Nash
Görsel: Nash

Alice Gower

1 Temmuz 2025 tarihinde kendisine ‘Robert’ adını veren İran bağlantılı bir hacker grubu, aralarında Beyaz Saray Özel Kalem Müdürü Susie Wiles ve kıdemli danışman Roger Stone'un da bulunduğu ABD Başkanı Donald Trump'ın ilk dönem danışmanlarından çaldığını iddia ettiği 100 gigabaytlık e-postayı yayınlamakla tehdit etti. ABD'li yetkililer bu ihlali siyasi amaçlı bir karalama kampanyası olarak kınadı. Operasyon, İsrail Hava Kuvvetleri’nin İran topraklarına koordineli saldırılar ve ardından siber saldırılar düzenlediği Yükselen Aslan Operasyonu sırasında ABD'nin İsrail'e verdiği desteğe Tahran'ın verdiği yanıtın bir parçası gibi görünüyor.

17 Haziran'da İsrail bağlantılı Predatory Sparrow adlı hacker grubu İran devletine ait olan ve Devrim Muhafızları Ordusu (DMO) ile geniş çapta ilişkili Bank Sepah’ı hackledi. Ardından, ülkenin en büyük kripto para borsası platformu olan Nobitex'i hedef alarak, platformun yaptırımların delinmesi ve yasadışı finansmanda oynadığı iddia edilen rolü ortaya çıkarmaya çalıştı. Bu saldırı, 90 milyon dolarlık varlığın kaybıyla sonuçlandı. İsrail ve İran arasındaki fiili düşmanlıklar kırılgan bir ateşkesin sonucu olarak azalsa bile, söz konusu dijital saldırılar siber savaş alanının halen aktif olduğunu ve uluslararası alanda büyüdüğünü gösteriyor.

Yaşanan olaylar, İsrail ile İran arasındaki siber çatışma doktrininde on yıldır devam eden bir evrimi yansıtıyor. Her iki ülke de dijital alanı güvenlik stratejilerinin merkezi olarak ele alıyor ve siber kampanyaları askeri operasyonları ve diplomatik duruşlarıyla bütünleştiriyor.

İsrail, hassas siber saldırıları sağlam ulusal savunmalarla birleştiren incelikli ve gelişmiş bir siber caydırıcılık stratejisi geliştirmiş. Operasyonel düzeydeki siber kampanyalar iki İsrail kuruluşu tarafından yönetiliyor: İsrail Ulusal Siber Güvenlik Direktörlüğü ve İsrail ordusunun elit istihbarat birimi olan Birim 8200. İran'ın nükleer santrifüjlerine 2010 yılında zarar veren Stuxnet solucan saldırısındaki rolüyle bilinen bu birim, İsrail'in hem saldırı hem de savunma amaçlı siber yeteneklerine liderlik etmeye devam ediyor.

Gevşek bağlantılar

Bu resmi hükümet yapıları, resmi olarak bağlı olmayan ancak gevşek bir şekilde bağ bulunan İsrail yanlısı hacker grupları tarafından tamamlanıyor. Siber güvenlik firması Cyfirma, aralarında UCC Team, Anonymous Israel ve Red Evils'in de bulunduğu bu türden yirmiden fazla grup tespit etti. Söz konusu gruplar, İsrail'in mesajlarını desteklemek ve İran'ın dijital alandaki çıkarlarını hedef almak amacıyla sunucuları ve internet sitelerini Dağıtık Hizmet Engelleme (DDoS) saldırıları olarak bilinen taleplerle doldurmanın yanı sıra, web sitelerini tahrif etmekle de uğraşıyor.

Siber gerilimin daha geniş stratejik sonuçları endişe verici. İlk olarak, askeri ve sivil hedefler arasındaki geleneksel sınırlar bulanıklaşıyor.

Diğer yandan İran siber yeteneklerini arttırdı. Haziran saldırılarının ardından siber güvenlik firması Radware, İran'ın İsrail'i hedef alan siber faaliyetlerinin yüzde 700 oranında arttığını bildirdi. Bu saldırılar arasında DDoS saldırıları, altyapı sistemlerine sızma girişimleri ve hatta füze saldırıları sırasında anında hedef almayı kolaylaştırmak için İsrail akıllı kameralarına sızma girişimleri yer aldı. Bu durum, pasif siber gözetlemeden aktif bozma ve psikolojik savaşa doğru açık bir evrimi temsil ediyor.

İran İstihbarat ve Güvenlik Bakanlığı (MOIS) ve DMO, bir dizi Gelişmiş Kalıcı Tehdit (APT) ekibi tarafından desteklenen Tahran'ın siber yeteneklerine liderlik ediyor. APT34 (Oil Rig), APT35 (Charming Kitten) ve APT33 (Elfin), kötü amaçlı yazılım dağıtımı, kimlik avı kampanyaları ve altyapı sabotajı faaliyetleriyle bilinen bu grupların en önde gelenleri arasında. Void Manticore gibi dezenformasyon aktörleri de genellikle Tahran'ın çıkarlarıyla uyumlu jeopolitik söylemleri güçlendirerek İran'ın etkileme kabiliyetini artırıyor.

İran'ın Rusya, Çin ve Kuzey Kore ile giderek büyüyen dijital ittifakı da bu tehdidi artırıyor. Bu ortaklar onlara gözetleme teknolojileri, fidye yazılım taktikleri ve yapay zekâ tabanlı etkileme araçları sağlayarak, küresel çapta daha sofistike ve yaygın kampanyalar yürütmelerini mümkün kılıyor.

frgtyhu
Fotoğraf: Reutres/David Swanson

İran ve destekçilerinin dijital etkisi ABD içinde oldukça görünür hale geldi. ABD'nin 22 Haziran'da İran hedeflerini vurmasının ardından İran yanlısı gruplar ABD altyapısına ve siyasi hedeflere yönelik siber saldırılarını artırdı. İran yanlısı bilgisayar korsanları 1 Temmuz'da ABD merkezli KVE Metals'e yapılan fidye yazılımı saldırısının sorumluluğunu üstlendi ve haziran sonunda sosyal medya platformu Truth Social'da meydana gelen bir hizmet kesintisinin sorumluluğunu üstlendi. Finans kurumları, kamu hizmeti şirketleri ve savunma müteahhitleri yüksek öncelikli hedeflerdir ve İsrail teknolojilerinin bazı ABD kritik altyapılarında kullanılması İran'ın misilleme amaçlı siber faaliyetlerini çekebilir veya mümkün kılabilir. İran'ın birçok sektöre uzun vadeli, tespit edilemeyen erişim sağlayabilecek güvenlik açıkları olan, ana akım yazılım ve operasyonel teknoloji sistemleri tedarikçilerine odaklanması endişe vericidir.

Siber güvenlik yönetişiminde son dönemde yaşanan aksaklıklar, ABD kurumlarının karşı karşıya kaldığı güvenlik açıklarını daha da arttırmıştır. General Timothy Ho'nun görevden alınması ve federal siber güvenlik bütçelerinde yapılan kesintiler ciddi endişelere yol açmıştır. İç Güvenlik Bakanlığı, Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) gibi kurumlar su, enerji ve ulaşım gibi sektörlerde teyakkuzun artırılması çağrısında bulunurken, özel sektör zor durumda ve yetersiz kaynaklara sahip olmaya devam ediyor. Şarku'l Avsat'ın al Majalla'dan aktardığı analize göre siber güvenlik alanında 500 binden fazla profesyonel işgücü açığı bulunan ABD'nin savunması ciddi bir baskı altında. Önlem alınmazsa, kritik sistemler giderek daha sofistike, iyi finanse edilen ve ideolojik motivasyona sahip düşmanların tehditlerine maruz kalabilir.

Siber gerilimin daha geniş stratejik sonuçları endişe verici. İlk olarak, askeri ve sivil hedefler arasındaki geleneksel sınırlar bulanıklaşıyor. Hastaneler, bankalar ve kamu hizmetleri bu asimetrik savaşlarda meşru hedefler haline geliyor. İkincisi, her iki tarafta da yarı özerk siber birimlerin yaygınlaşması, kazara tırmanma veya yanlış hesaplama olasılığını artırıyor. Üçüncüsü, siber ittifaklar ve vekalet faaliyetlerinin Ortadoğu sınırlarının ötesindeki aktörleri de cezbetmesi nedeniyle bölgesel çatışmalar giderek uluslararasılaşıyor.

Bu yeni siber çatışma dönemini yönetmek, teknik savunmaları geliştirmekten daha fazlasını gerektiriyor. Stratejik netlik, uluslararası koordinasyon ve caydırıcılık kavramının yeniden düşünülmesini gerektirir. İsrail için siber operasyonlar, tam ölçekli bir kara savaşına başvurmadan baskı uygulamanın bir yolunu sunuyor. İran için ise bir düşmana karşılık vermek ve kabiliyetlerini test etmek için uygun maliyetli, ancak yüksek etkili bir araç sağlıyor. Ancak bu noktada hem İsrail hem de İran için stratejik yanlış hesaplama riski artıyor.

Dijital cephe artık ikincil bir çatışma alanı değil. Siber araçlar, devletlerin hasımları üzerinde baskı kurma, faaliyetlerini sekteye uğratma ve stratejik varlıklarını savunma yöntemlerinin merkezi haline gelmiştir. Dijital ve fiziksel alanlar giderek daha fazla birbirine bağlanırken, siber dayanıklılık sadece Tel Aviv ve Tahran'da değil, Washington, Riyad, Brüksel ve diğer başkentlerde de ulusal savunmanın temel bir unsuru olarak ele alınmalıdır.



Rapor: Buckingham Sarayı, vergi mükelleflerinin eski Prens Andrew’in savunma masraflarını üstlenmesini engelliyor

 İngiliz Kralı Charles (sağda), Londra’da kardeşi Prens Andrew ile konuşuyor. (AP)
İngiliz Kralı Charles (sağda), Londra’da kardeşi Prens Andrew ile konuşuyor. (AP)
TT

Rapor: Buckingham Sarayı, vergi mükelleflerinin eski Prens Andrew’in savunma masraflarını üstlenmesini engelliyor

 İngiliz Kralı Charles (sağda), Londra’da kardeşi Prens Andrew ile konuşuyor. (AP)
İngiliz Kralı Charles (sağda), Londra’da kardeşi Prens Andrew ile konuşuyor. (AP)

The Telegraph gazetesinin haberine göre Buckingham Sarayı, eski İngiliz prensi Andrew -kamuoyunda kullanılan adıyla Andrew Mountbatten-Windsor- için doğabilecek hukuki masrafların vergi mükelleflerine yüklenmemesini güvence altına alacak.

Konuya yakın bir kaynak, eski prensin avukatlık ücretlerini karşılayamaması halinde mali yükün ‘kamu hazinesine yansıtılmayacağını’ belirtti. Ancak sarayın söz konusu giderleri hangi kaynaktan karşılayabileceği henüz netlik kazanmadı. Kaynaklar, Kral Charles’ın kardeşinin faturalarını kişisel olarak ödemeyeceğini ifade etti.

Mountbatten-Windsor dün Sandringham House’taki evinde, kamu görevine ilişkin usulsüzlük şüphesiyle gözaltına alındı. Polis, ticari temsilci olarak görev yaptığı dönemde hassas bilgileri Jeffrey Epstein ile paylaştığı iddialarını soruşturuyor.

dfvgthy6yjy6
Andrew Mountbatten-Windsor, kamu görevinde suistimal şüphesiyle gözaltına alındığı gün polis karakolundan ayrılırken (Reuters)

Olası hukuki savunma sürecinde ise Andrew’in yakın çevresinde kalmayı sürdüren tek isim olarak ceza avukatı Gary Bloxsome öne çıkıyor. Bir kaynak dün, “Hâlâ yanında olan tek kişi o” ifadesini kullandı.

The Telegraph’ın haberine göre, Andrew’in gözaltına alınmasının ardından Bloxsome’un hizmetlerine duyulan ihtiyaç daha da artacak. Eski York Dükü, 2020 yılında ABD Federal Soruşturma Bürosu’nun (FBI), çocuklara yönelik cinsel istismar suçlamalarıyla anılan finansör Jeffrey Epstein ile ilişkisine dair yürüttüğü soruşturma sırasında da aynı avukatla çalışmıştı.

Sonrasında Bloxsome’un görevlendirilmesinin isabetli bir karar olduğu değerlendirildi. Prensi çevreleyen utanç verici kriz sürecinde dost ve tanıdıkların zamanla uzaklaştığı belirtilirken, avukatın Andrew’in yanında kalmayı sürdürdüğü aktarıldı. Zaman içinde en yakın isimlerinden biri haline gelen Bloxsome, ‘her an ulaşılabilen avukatı’ olarak tanımlandı; hukuk dosyalarını değerlendirdiği kadar golf sahasında da müvekkiliyle vakit geçirdiği ifade edildi.

Bloxsome’un, yakın zamana kadar Andrew’in Windsor’daki Royal Lodge adlı konutuna giderek yüksek profilli müvekkiliyle çay içmeyi sürdürdüğü kaydedildi.

dvfgthy
Kraliçe II. Elizabeth, 2013 yılında Buckingham Sarayı’nın balkonundan, oğulları Prens Charles (solda) ve Prens Andrew ile birlikte el sallıyor. (AFP)

Ceza avukatı Gary Bloxsome’un, Andrew Mountbatten-Windsor’ı kamu görevinde suistimal suçlamalarına karşı temsil etmesi en güçlü ihtimal olarak görülüyor. Konuya yakın bir kaynak, “Başka kime başvurabilir? O bir ceza avukatı ve bu Gary’nin uzmanlık alanı. Bu görev için ondan daha iyisi yok” dedi. Aynı kaynak, Mountbatten-Windsor’ın başka bir hukukçuya yönelmesinin mantıklı olmayacağını, zira Bloxsome’un geçmiş sürece hâkim olduğunu ve aralarında güçlü bir ilişki bulunduğunu belirtti.

Polisin, prensin Sandringham Kraliyet Arazisi’ndeki geçici konutu Wood Farm’a baskın düzenlediği sırada, Bloxsome The Telegraph gazetesine yaptığı açıklamada gelişmelerden ‘hiçbir şekilde haberdar olmadığını’ söyledi. Avukatın, Andrew’in sorgulandığı polis merkezine gidip gitmediği ise henüz bilinmiyor.

Gözaltı işlemi, Andrew’in Windsor’daki Royal Lodge’dan ayrılarak Norfolk’ta yeni bir hayata başlamasından yalnızca iki hafta sonra gerçekleşti. Bloxsome dışında yakın çevresinin giderek daralması, prensin ruh sağlığına ilişkin endişeleri artırdı.

Taşınmadan önce her gün ata bindiği belirtilen Andrew’in, Windsor’daki geniş konutunda neredeyse tamamen izole bir yaşam sürdüğü ifade edildi. Haberlerde, birkaç ay önce haber takibini bıraktığı öne sürülürken, baskıların artmasıyla birlikte ağır bir depresyon sürecine girdiği de kaynaklar tarafından dile getirildi.

vfgthy
Andrew Mountbatten-Windsor, Royal Lodge yakınlarında ata binerken (Reuters)

Aralık ayında, Londra Metropolitan Polisi’nin ziyareti sonrasında Andrew silah ruhsatlarını ve av tüfeği sertifikalarını teslim etmek zorunda kaldı. Bu adımla ilgili resmi bir gerekçe açıklanmadı. Ancak kaynaklar, kişisel güvenliğinin aile için öncelik olmaya devam ettiğini belirterek, tüm aile üyelerinin emniyetini sağlamak amacıyla ‘özen yükümlülüğünün sürdüğünü’ vurguladı.


Trump: İran'a karşı sınırlı bir saldırı düzenlemeyi değerlendiriyorum

Başkan Donald Trump, Beyaz Saray Devlet Yemek Salonu'nda Valiler Birliği ile yaptığı kahvaltıda konuşuyor (AP)
Başkan Donald Trump, Beyaz Saray Devlet Yemek Salonu'nda Valiler Birliği ile yaptığı kahvaltıda konuşuyor (AP)
TT

Trump: İran'a karşı sınırlı bir saldırı düzenlemeyi değerlendiriyorum

Başkan Donald Trump, Beyaz Saray Devlet Yemek Salonu'nda Valiler Birliği ile yaptığı kahvaltıda konuşuyor (AP)
Başkan Donald Trump, Beyaz Saray Devlet Yemek Salonu'nda Valiler Birliği ile yaptığı kahvaltıda konuşuyor (AP)

ABD Başkanı Donald Trump bugün İran'a karşı sınırlı bir askeri saldırı düzenlemeyi düşündüğünü söyledi, ancak daha fazla ayrıntı vermedi.

ABD ordusu, İran'a karşı birkaç hafta sürebilecek ve güvenlik tesislerinin yanı sıra nükleer altyapıyı da bombalamayı içerebilecek bir operasyona hazırlanıyor.

İran'ı nükleer programı konusunda anlaşmaya varmaya zorlamak için sınırlı bir saldırıyı düşünüp düşünmediği sorulduğunda, Beyaz Saray'da gazetecilere, "Sanırım bunu düşündüğümü söyleyebilirim" dedi.

Trump dün, İran'ın bir anlaşmaya varması için 10 ila 15 günlük bir sürenin "yeterli" olacağına inandığını söyledi. Ancak görüşmeler yıllardır tıkanmış durumda ve İran, füze programını kısıtlama ve silahlı gruplarla bağlarını koparma yönündeki daha geniş ABD ve İsrail taleplerini görüşmeyi reddediyor.

Şarku'l Avsat'ın Reuters'ten aktardığına göre iki ABD yetkilisi, İran'la ilgili ABD askeri planlamasının ileri bir aşamaya ulaştığını ve seçenekler arasında bireyleri hedef alan bir saldırı, hatta Trump'ın emriyle Tahran'da rejim değişikliğinin de yer aldığını söyledi. Bu askeri seçenekler, diplomatik çabaların başarısız olması durumunda ABD'nin İran'la ciddi bir çatışmaya hazırlandığının son göstergesi.

Son haftalarda yapılan dolaylı görüşmelerde çok az ilerleme kaydedildi ve taraflardan biri veya her ikisi bunu savaşa hazırlıkta geciktirme taktiği olarak kullanıyor olabilir.

İran, geçen yıl İsrail ve ABD'nin nükleer ve askeri tesislerini hedef alan 12 günlük saldırılarının yanı sıra ocak ayındaki kitlesel protestoların şiddetle bastırılmasının ardından, hiç olmadığı kadar savunmasız bir konumda bulunuyor.

 İran'ın BM Güvenlik Konseyi'ne dün yazdığı mektupta, BM Büyükelçisi Emir Said İrevani, ülkesinin "gerilim veya savaş aramadığını ve savaş başlatmayacağını", ancak herhangi bir ABD saldırganlığına "kararlı ve orantılı bir şekilde" karşılık vereceğini belirtti.

Şöyle devam etti: “Bu koşullar altında, bölgedeki tüm düşman üsleri, tesisleri ve varlıkları, İran'ın savunma yanıtı çerçevesinde meşru hedefler olarak kabul edilecektir.”

Bu haftanın başlarında İran, dünyanın ticareti yapılan petrolünün yaklaşık beşte birinin geçtiği Körfez'in dar su yolu olan Hürmüz Boğazı'nda gerçek mühimmatlı tatbikatlar gerçekleştirdi. Ülke içinde de gerilim artıyor; yas tutanlar, 40 gün önce güvenlik güçleri tarafından öldürülen protestocuları anmak için törenler düzenliyor ve bazı gösterilerde yetkililerin tehditlerine rağmen hükümet karşıtı sloganlar atılıyor.


İsrail'in Lübnan'ın güneyindeki Adise kasabası yakınlarında gerçekleştirdiği bombalama operasyonu

İsrail'in ocak ayında Lübnan'ın güneyindeki Kanarit köyüne düzenlediği hava saldırısının yol açtığı hasar, 16 Şubat 2026 (AFP)
İsrail'in ocak ayında Lübnan'ın güneyindeki Kanarit köyüne düzenlediği hava saldırısının yol açtığı hasar, 16 Şubat 2026 (AFP)
TT

İsrail'in Lübnan'ın güneyindeki Adise kasabası yakınlarında gerçekleştirdiği bombalama operasyonu

İsrail'in ocak ayında Lübnan'ın güneyindeki Kanarit köyüne düzenlediği hava saldırısının yol açtığı hasar, 16 Şubat 2026 (AFP)
İsrail'in ocak ayında Lübnan'ın güneyindeki Kanarit köyüne düzenlediği hava saldırısının yol açtığı hasar, 16 Şubat 2026 (AFP)

İsrail güçleri bu sabah erken saatlerde Lübnan'ın güneyindeki Adise kasabası yakınlarında bir bombalama operasyonu gerçekleştirdi.

Lübnan'ın resmi Ulusal Haber Ajansı'na göre, büyük patlama saat 02:20'de meydana geldi.

İsrail ile Lübnan Hizbullahı arasında, bir yıldan fazla süren ve partinin askeri ve liderlik altyapısına darbeler aldığı çatışmanın ardından, 27 Kasım'dan beri yürürlükte olan bir anlaşma bulunuyor.

Anlaşma, Lübnan ordusunun ve Lübnan'daki Birleşmiş Milletler Geçici Gücü'nün (UNIFIL) konuşlandırılmasının güçlendirilmesi karşılığında, Hizbullah savaşçılarının Litani Nehri'nin güneyindeki bölgeden (sınırdan yaklaşık 30 km uzaklıkta) çekilmesini ve askeri altyapısının tasfiye edilmesini öngörüyordu.

Anlaşma ayrıca İsrail'in savaş sırasında girdiği tüm bölgelerden çekilmesini de öngörüyordu. Bununla birlikte, İsrail sınırın her iki tarafını da izleyebilmek için beş yüksek noktada askeri varlığını sürdürdü. Ayrıca, askeri hedefler veya Hizbullah unsurları olduğunu iddia ettiği yerlere neredeyse her gün saldırılar düzenliyor ve güçleri buldozerle yıkım ve tahribat operasyonlarına devam ediyor.