İran rejimi İnsan Hakları İzleme Örgütü’nün internet hesaplarına saldırdı

İnsan Hakları İzleme Örgütü internet korsanlarının Tahran rejim tarafından desteklendiklerini açıkladı.

Siber saldırı fotoğrafı (Reuters)
Siber saldırı fotoğrafı (Reuters)
TT

İran rejimi İnsan Hakları İzleme Örgütü’nün internet hesaplarına saldırdı

Siber saldırı fotoğrafı (Reuters)
Siber saldırı fotoğrafı (Reuters)

Rejim destekli İranlı bilgisayar korsanları, İnsan Hakları İzleme Örgütü’nün (HRW) bildirdiğine göre, ‘sosyal mühendislik ve kimlik avı’ adı verilen ve devam eden bir bilgisayar korsanlığı saldırısıyla İnsan Hakları İzleme Örgütü çalışanlarını ve Orta Doğu sorunları üzerinde çalışan 18'den fazla aktivist, gazeteci, araştırmacı, akademisyen, diplomat ve politikacıyı hedef aldı.
HRW tarafından yapılan bir soruşturma, kimlik avı saldırısını Tahran rejimine bağlı ‘APT42’ olarak bilinen ve bazen ‘Charming Kitten’ (Sevimli Kedi Yavrusu) olarak anılan bir kuruluşa bağladı. İnsan Hakları İzleme Örgütü'nün Uluslararası Af Örgütü'ne (Amnesty) bağlı Güvenlik Laboratuvarı ile ortaklaşa yürüttüğü teknik analiz, aynı kampanya kapsamında hedef alınan 18 ek kurban tespit etti. Bunlardan en az üçünün e-postası ve diğer hassas verileri hacklendi. Bu üç isim: büyük bir Amerikan gazetesinin muhabiri, Körfez bölgesindeki kadın hakları savunucusu ve Lübnan'daki Refugees International'ın savunuculuk danışmanı Nicholas Noy.
Şarku’l Avsat’ın AFP’den aktardığı habere göre HRW Bilgi Güvenliği Direktörü Abeer Ghattas, “İran’ın devlet destekli bilgisayar korsanları, Orta Doğu odaklı araştırmacılar ve sivil toplum kuruluşları tarafından tutulan hassas bilgilere ve bağlantılara erişmek için agresif bir şekilde gelişmiş sosyal mühendislik ve kimlik toplama taktikleri kullanıyor. Bu, İran'da ve bölgenin başka yerlerinde gazetecilerin ve insan hakları savunucularının karşılaştığı riskleri önemli ölçüde artırıyor” dedi.
Ghattas, “Aktivistlere yönelik takip tehditleriyle dolu bir Orta Doğu bölgesinde, dijital güvenlik araştırmacılarının yalnızca bulgularını yayınlamaları ve tanıtmaları değil, aynı zamanda bölgede hedef alınan aktivistlerin, gazetecilerin ve sivil toplum liderlerinin korunmasına da öncelik vermeleri şart” diye ekledi.
Bilgisayar korsanları hesaplarının ele geçirildiği bilinen üç kişinin e-postalarına, bulut depolama sürücülerine, takvimlerine ve kişilerine erişim sağladı ve ayrıca, kullanıcıların mesajlar, bulut depolama alanı ve diğer hassas bilgiler dahil olmak üzere tüm Google hesaplarını indirmelerine olanak tanıyan bir Google Paket Servisi girişiminde bulundu.
Çeşitli güvenlik firmaları, çalışmaları Ortadoğu'ya odaklanan araştırmacıları, sivil toplum kuruluşlarını ve muhalifleri hedef alan, APT42 tarafından yürütülen ‘kimlik avı’ saldırıları bildirdi. Çoğu şirket, hedefleme modellerine ve teknik kanıtlara dayanarak APT42'yi ‘saldırgan’ olarak tanımladı. İnsan Hakları İzleme Örgütü Raporu’na göre, tehdit aktörünün tanımlanması ve adlandırılması ayrıca araştırmacıların düşmanca siber faaliyetleri tanımlamasına, izlemesine ve ilişkilendirmesine yardımcı olan Google ve dijital güvenlik firmaları ‘Recorded Future’, ‘Proofpoint’ ve ‘Mandiant’ gibi kuruluşlar, APT42'yi İran makamlarıyla ilişkilendirdi.
İnsan Hakları İzleme Örgütü ve Uluslararası Af Örgütü, bu kampanyanın hedefi olarak tanımlanan yüksek profilli 18 kişiyle temasa geçti. Bu isimlerin on beşi yanıt verdi ve 15 Eylül ile 25 Kasım 2022 arasında aynı WhatsApp mesajlarını aldıklarını doğruladı.
Raporda, İranlı hackerların 2010'dan beri yabancı hükümetlerin, orduların ve şirketlerin yanı sıra siyasi muhalifleri ve insan hakları savunucularını hedef aldığı belirtildi. Zamanla, bu saldırılar, sosyal mühendislik olarak bilinen saldırıyı uygulama yollarında daha karmaşık hale geldi. ABD merkezli siber güvenlik firması Mandiant'e göre APT42, Avrupa, Amerika Birleşik Devletleri, Orta Doğu ve Kuzey Afrika'daki çok sayıda kimlik avı saldırısından sorumlu. 14 Eylül 2022'de ABD Hazine Bakanlığı Yabancı Varlıkları Koruma Ofisi (OFAC), APT42 grubuna mensup kişilere yaptırım uyguladı.
HRW, Google'a “gazetecileri, insan hakları savunucularını ve saldırı riski en yüksek olan kullanıcılarını daha iyi korumak için Gmail'in güvenlik uyarılarını derhal güçlendirmesi” çağrısında bulundu.



Patrik Bişara, Hizbullah'ın İran'dan ayrılmasını istiyor

Maruni Patriği Bişara er-Rahi
Maruni Patriği Bişara er-Rahi
TT

Patrik Bişara, Hizbullah'ın İran'dan ayrılmasını istiyor

Maruni Patriği Bişara er-Rahi
Maruni Patriği Bişara er-Rahi

Maruni Patriği Bişara er-Rahi, Hizbullah'ın silahsızlandırılmasının "vatanımızdaki kardeşlerimiz" olan Şiilere yönelik bir saldırı olmadığını belirterek, grubu İran'dan kurtulmaya çağırdı.

Şarku'l Avsat'a verdiği röportajda er-Rahi, "Parti, silah tekeli konusunda nihai bir karar verildiğinin farkında. Bu nedenle silahlarını Lübnan ordusuna teslim etmeli ve diğer tüm Lübnan partileri gibi siyasi bir parti olarak yaşamalıdır" ifadelerini kullandı.

İsrail ise 1701 sayılı Karar'a uymadığı gibi, ateşkese de uymamış, sanki Lübnan'ı bir eyaletiymiş gibi her gün vuruyor, bombalıyor, yer yer hedef alıyor. Lübnan, taş yığınına dönüşecek.

Hizbullah Genel Sekreteri Naim Kasım ise buna karşılık, "İsrail'in istediği gibi silahsızlanmayı isteyen herkes, İsrail'in çıkarlarına hizmet ediyor ve hedeflerine ulaşmasına yardım ediyor demektir" dedi. Kasım, partinin, komutan Heysem el-Tabtabai suikastına misillemede bulunacağını belirterek, "Bu, apaçık bir saldırganlık ve iğrenç bir suçtur ve karşılık verme hakkımız var. Bu karşılığın zamanlamasını biz belirleyeceğiz" dedi. Kasım, partiye sızan ajanların varlığını kabul ederek, "Düşünmemiz ve ders çıkarmamız gereken hatalar var" ifadesini kullandı.


İsrail, kanlı bir operasyonla Suriye'ye baskı yapıyor

"Saldırganlığı Önleme" Harekatı'nın başlamasının yıldönümü nedeniyle dün Şam'da büyük bir gösteri düzenlendi (Reuters).
"Saldırganlığı Önleme" Harekatı'nın başlamasının yıldönümü nedeniyle dün Şam'da büyük bir gösteri düzenlendi (Reuters).
TT

İsrail, kanlı bir operasyonla Suriye'ye baskı yapıyor

"Saldırganlığı Önleme" Harekatı'nın başlamasının yıldönümü nedeniyle dün Şam'da büyük bir gösteri düzenlendi (Reuters).
"Saldırganlığı Önleme" Harekatı'nın başlamasının yıldönümü nedeniyle dün Şam'da büyük bir gösteri düzenlendi (Reuters).

İsrail, Suriye'nin güneyindeki ihlallerle Cumhurbaşkanı Ahmed eş-Şara hükümetine baskı yapmaya devam ediyor. Sonuncusu dün şafak vakti Şam kırsalında kanlı bir baskın düzenlenmesiydi. Bu baskın, eş-Şara'nın Beşşar Esed rejiminin devrilmesiyle sonuçlanan " saldırganlığı caydırma" operasyonunun birinci yıl dönümünü kutlamak için başkentte ve diğer şehirlerde düzenlediği gösterilerden önce gerçekleşti.

İsrail komandoları, İsrail'in "terörist" olarak tanımladığı ve kendilerine saldırı planladıklarından şüphelenilen üç kişiyi tutuklamak için Beyt Cin kasabasına baskın düzenledi. Şüphelileri yakalayıp kasabadan ayrılmaya başlayan İsrailli komandolar, ateş altına alındı. Panikleyen askerler, büyük bir askeri Hummer cipini terk ederek kaçtı. Cipin daha sonra militanların eline geçmesini önlemek için havadan imha edildiği bildirildi.

İsrail ordusu, olayda 6 asker ve subayının yaralandığını duyururken, Suriye yetkilileri "tam teşekküllü bir savaş suçu" olarak nitelendirdikleri olayda 13 sivilin hayatını kaybettiğini bildirdi.

İsrail'in müdahalesi Arap ve uluslararası alanda yaygın bir kınamayla karşılandı. Suudi Arabistan Dışişleri Bakanlığı'ndan yapılan açıklamada, Riyad'ın İsrail'in Suriye topraklarına yönelik tüm ihlallerini tamamen reddettiği teyit edildi ve Krallığın, başta Güvenlik Konseyi daimi üyeleri olmak üzere uluslararası toplumdan, İsrail'in Suriye egemenliğine yönelik tekrarlanan ihlallerini ele alması talebi yinelendi.


Bağdat, baskı altında "Kor Mor"a saldıranların peşine düşüyor

Federal İçişleri Bakanı Abdul Emir eş-Şammari (solda) ve İKBY İçişleri Bakanı Reber Ahmed, dün Kuzey Irak'taki Kormor petrol sahasına varışlarında (hükümet medyası).
Federal İçişleri Bakanı Abdul Emir eş-Şammari (solda) ve İKBY İçişleri Bakanı Reber Ahmed, dün Kuzey Irak'taki Kormor petrol sahasına varışlarında (hükümet medyası).
TT

Bağdat, baskı altında "Kor Mor"a saldıranların peşine düşüyor

Federal İçişleri Bakanı Abdul Emir eş-Şammari (solda) ve İKBY İçişleri Bakanı Reber Ahmed, dün Kuzey Irak'taki Kormor petrol sahasına varışlarında (hükümet medyası).
Federal İçişleri Bakanı Abdul Emir eş-Şammari (solda) ve İKBY İçişleri Bakanı Reber Ahmed, dün Kuzey Irak'taki Kormor petrol sahasına varışlarında (hükümet medyası).

Bağdat, Süleymaniye'deki Kor Mor gaz sahasını hedef alan insansız hava aracı (İHA) saldırısının faillerini takip ediyor ve hükümet, soruşturmanın sonuçlarını 72 saat içinde açıklayacağını taahhüt ediyor.

İçişleri Bakanı Abdul Amir eş-Şammari başkanlığındaki üst düzey güvenlik heyeti, güvenlik planlarını görüşmek ve saha incelemesi yapmak üzere dün saldırı yerine geldi. Şarku’l Avsat’ın edindiği bilgiye göre Dana Gas şirketi, faaliyetlerine yeniden başlamadan önce güvenlik garantileri talep etti.

Siyasi açıdan Koordinasyon Çerçevesi, Başbakan Muhammed Şiya es-Sudani'nin eylemlerine destek verirken, Kürt lider Hoşyar Zebari, "hükümetin saldırıyı gerçekleştiren milis gruplarını kontrol etmediğini" belirtti.

ABD elçisi Mark Savaya ise Irak konusunda Başkan Donald Trump'tan "emir" aldığını ve ülkeye ilk ziyaretini yapmaya hazırlandığı yönündeki haberlere yanıt verdi.