İran rejimi İnsan Hakları İzleme Örgütü’nün internet hesaplarına saldırdı

İnsan Hakları İzleme Örgütü internet korsanlarının Tahran rejim tarafından desteklendiklerini açıkladı.

Siber saldırı fotoğrafı (Reuters)
Siber saldırı fotoğrafı (Reuters)
TT

İran rejimi İnsan Hakları İzleme Örgütü’nün internet hesaplarına saldırdı

Siber saldırı fotoğrafı (Reuters)
Siber saldırı fotoğrafı (Reuters)

Rejim destekli İranlı bilgisayar korsanları, İnsan Hakları İzleme Örgütü’nün (HRW) bildirdiğine göre, ‘sosyal mühendislik ve kimlik avı’ adı verilen ve devam eden bir bilgisayar korsanlığı saldırısıyla İnsan Hakları İzleme Örgütü çalışanlarını ve Orta Doğu sorunları üzerinde çalışan 18'den fazla aktivist, gazeteci, araştırmacı, akademisyen, diplomat ve politikacıyı hedef aldı.
HRW tarafından yapılan bir soruşturma, kimlik avı saldırısını Tahran rejimine bağlı ‘APT42’ olarak bilinen ve bazen ‘Charming Kitten’ (Sevimli Kedi Yavrusu) olarak anılan bir kuruluşa bağladı. İnsan Hakları İzleme Örgütü'nün Uluslararası Af Örgütü'ne (Amnesty) bağlı Güvenlik Laboratuvarı ile ortaklaşa yürüttüğü teknik analiz, aynı kampanya kapsamında hedef alınan 18 ek kurban tespit etti. Bunlardan en az üçünün e-postası ve diğer hassas verileri hacklendi. Bu üç isim: büyük bir Amerikan gazetesinin muhabiri, Körfez bölgesindeki kadın hakları savunucusu ve Lübnan'daki Refugees International'ın savunuculuk danışmanı Nicholas Noy.
Şarku’l Avsat’ın AFP’den aktardığı habere göre HRW Bilgi Güvenliği Direktörü Abeer Ghattas, “İran’ın devlet destekli bilgisayar korsanları, Orta Doğu odaklı araştırmacılar ve sivil toplum kuruluşları tarafından tutulan hassas bilgilere ve bağlantılara erişmek için agresif bir şekilde gelişmiş sosyal mühendislik ve kimlik toplama taktikleri kullanıyor. Bu, İran'da ve bölgenin başka yerlerinde gazetecilerin ve insan hakları savunucularının karşılaştığı riskleri önemli ölçüde artırıyor” dedi.
Ghattas, “Aktivistlere yönelik takip tehditleriyle dolu bir Orta Doğu bölgesinde, dijital güvenlik araştırmacılarının yalnızca bulgularını yayınlamaları ve tanıtmaları değil, aynı zamanda bölgede hedef alınan aktivistlerin, gazetecilerin ve sivil toplum liderlerinin korunmasına da öncelik vermeleri şart” diye ekledi.
Bilgisayar korsanları hesaplarının ele geçirildiği bilinen üç kişinin e-postalarına, bulut depolama sürücülerine, takvimlerine ve kişilerine erişim sağladı ve ayrıca, kullanıcıların mesajlar, bulut depolama alanı ve diğer hassas bilgiler dahil olmak üzere tüm Google hesaplarını indirmelerine olanak tanıyan bir Google Paket Servisi girişiminde bulundu.
Çeşitli güvenlik firmaları, çalışmaları Ortadoğu'ya odaklanan araştırmacıları, sivil toplum kuruluşlarını ve muhalifleri hedef alan, APT42 tarafından yürütülen ‘kimlik avı’ saldırıları bildirdi. Çoğu şirket, hedefleme modellerine ve teknik kanıtlara dayanarak APT42'yi ‘saldırgan’ olarak tanımladı. İnsan Hakları İzleme Örgütü Raporu’na göre, tehdit aktörünün tanımlanması ve adlandırılması ayrıca araştırmacıların düşmanca siber faaliyetleri tanımlamasına, izlemesine ve ilişkilendirmesine yardımcı olan Google ve dijital güvenlik firmaları ‘Recorded Future’, ‘Proofpoint’ ve ‘Mandiant’ gibi kuruluşlar, APT42'yi İran makamlarıyla ilişkilendirdi.
İnsan Hakları İzleme Örgütü ve Uluslararası Af Örgütü, bu kampanyanın hedefi olarak tanımlanan yüksek profilli 18 kişiyle temasa geçti. Bu isimlerin on beşi yanıt verdi ve 15 Eylül ile 25 Kasım 2022 arasında aynı WhatsApp mesajlarını aldıklarını doğruladı.
Raporda, İranlı hackerların 2010'dan beri yabancı hükümetlerin, orduların ve şirketlerin yanı sıra siyasi muhalifleri ve insan hakları savunucularını hedef aldığı belirtildi. Zamanla, bu saldırılar, sosyal mühendislik olarak bilinen saldırıyı uygulama yollarında daha karmaşık hale geldi. ABD merkezli siber güvenlik firması Mandiant'e göre APT42, Avrupa, Amerika Birleşik Devletleri, Orta Doğu ve Kuzey Afrika'daki çok sayıda kimlik avı saldırısından sorumlu. 14 Eylül 2022'de ABD Hazine Bakanlığı Yabancı Varlıkları Koruma Ofisi (OFAC), APT42 grubuna mensup kişilere yaptırım uyguladı.
HRW, Google'a “gazetecileri, insan hakları savunucularını ve saldırı riski en yüksek olan kullanıcılarını daha iyi korumak için Gmail'in güvenlik uyarılarını derhal güçlendirmesi” çağrısında bulundu.



Irak, İsrail'in çıkarlarına saldırmakla suçlanan suç şebekesini çökertti

Irak güvenlik güçleri mensupları (AFP - Arşiv)
Irak güvenlik güçleri mensupları (AFP - Arşiv)
TT

Irak, İsrail'in çıkarlarına saldırmakla suçlanan suç şebekesini çökertti

Irak güvenlik güçleri mensupları (AFP - Arşiv)
Irak güvenlik güçleri mensupları (AFP - Arşiv)

Fransız Haber Ajansı AFP salı akşamı Iraklı yetkililerin, İran'ın emriyle Avrupa’da İsrail'in çıkarlarına yönelik saldırılar da dahil olmak üzere çeşitli suç eylemlerinde bulunmakla suçlanan İsveç merkezli Foxrot Ağı’nın ‘liderlerinin’ tutuklandığını duyurduğunu aktardı.

Irak Ulusal İstihbarat Servisi (INIS) tarafından yapılan açıklamada şu ifadeler yer aldı:

“INIS, doğru istihbarat ve iç ve dış takip operasyonlarına dayanarak, Ulusal Uluslararası Adli İşbirliği Merkezi ve Irak Kürt Bölgesel Yönetimi’nin (IKBY) Süleymaniye kentinde güvenlik yetkilileriyle koordineli olarak, yerel ve uluslararası tutuklama emirleri bulunan ve Foxrot Ağı’nın suç liderlerini tutuklamayı başardı.”

INIS, “Foxrot Ağı, Irak topraklarını suç faaliyetleri için üs olarak kullanmaya çalıştığından, tutuklamalar birçok ilde eş zamanlı olarak gerçekleştirildi” diye ekledi.

Öte yandan Avrupa Polis Teşkilatı (Europol) pazartesi günü yaptığı açıklamada ‘ana şüphelilerden biri Irak'ta tutuklandı. İsveç polisi ile Irak kolluk kuvvetleri arasında uzun süreli iş birliği sonucunda’ tutuklandığını duyurdu.

Europol, tutuklanan kişinin ‘Avrupa Birliği'nin (AB) arananlar listesinde yer alan ve yurt dışından İsveç'i hedef alan ciddi şiddet eylemlerinin başlıca organizatörlerinden biri olduğundan şüphelenilen 21 yaşındaki bir İsveç vatandaşı’ olduğunu açıkladı.

Açıklamada, Foxrot Ağı ile bağlantılı olduğu ve küçüklerin örgüte katılmasının sağlanması ve kullanılması da dahil olmak üzere, hizmet olarak şiddet eylemlerinin koordinasyonunda merkezi bir rol oynadığına inanıldığı belirtildi.

Bu operasyon sırasında, aynı ağla bağlantılı ve İsveç adli makamları tarafından çeşitli ağır suçlardan aranan başka bir kişinin de tutuklandığını ekledi.

Washington, geçtiğimiz mart ayında İran rejiminin bu ağı kullanarak 2024 yılının ocak ayında Stockholm'deki İsrail büyükelçiliği de dahil olmak üzere Avrupa'daki İsrail ve Yahudi hedeflerine saldırılar düzenlediğini belirterek Foxrot Ağı’na yaptırımlar uyguladı. Ağın lideri Rawa Majid'e de yaptırımlar uygulandı.

Majid'in ‘özellikle İran İstihbarat ve Ulusal Güvenlik Bakanlığı ile iş birliği yaptığı’ belirtildi. Ertesi ay, İngiltere de Foxrot Ağı ve liderlerine yaptırım uyguladı.

Foxrot Ağı, silah ve uyuşturucu kaçakçılığına karışmakla ve özellikle silahlı saldırılar düzenleyerek ve para karşılığı cinayetler işleyerek Kuzey Avrupa'da şiddetin tırmanmasına neden olmakla suçlanıyor.


Hizbullah'ın mali krizi derinleşti ve destekçilerine savaş tazminatı ödemeleri durdu

Beyrut'un güney banliyölerinde lider Heysem Tabatabai'nin suikastında hedef alınan bir binanın üzerinde Hizbullah eski genel sekreterleri Hasan Nasrallah ve Haşim Safiyuddin'in fotoğrafı (Arşiv- Reuters)
Beyrut'un güney banliyölerinde lider Heysem Tabatabai'nin suikastında hedef alınan bir binanın üzerinde Hizbullah eski genel sekreterleri Hasan Nasrallah ve Haşim Safiyuddin'in fotoğrafı (Arşiv- Reuters)
TT

Hizbullah'ın mali krizi derinleşti ve destekçilerine savaş tazminatı ödemeleri durdu

Beyrut'un güney banliyölerinde lider Heysem Tabatabai'nin suikastında hedef alınan bir binanın üzerinde Hizbullah eski genel sekreterleri Hasan Nasrallah ve Haşim Safiyuddin'in fotoğrafı (Arşiv- Reuters)
Beyrut'un güney banliyölerinde lider Heysem Tabatabai'nin suikastında hedef alınan bir binanın üzerinde Hizbullah eski genel sekreterleri Hasan Nasrallah ve Haşim Safiyuddin'in fotoğrafı (Arşiv- Reuters)

Hizbullah'ın mali krizi daha da kötüleşti ve bu durum, İsrail'in Lübnan'a yönelik son savaşında evlerini kaybeden destekçilerini etkiledi.

Beyrut'un güney banliyölerinde yaşayanlara, "tazminat ödemelerinin ne zaman yapılacağına dair henüz kesin bir tarih belirlenmediği" ve "ödeme hazır olduğunda telefonla bilgilendirilecekleri" ifade edildi.

Hizbullah, evlerini kaybeden 51 bin aileye konaklama yardımı ödemek zorundadır.  Şarku’l Avsat’ın aldığı bilgiye göre bu yardımın yıllık tutarı güney ve Bekaa Vadisi'ndeki evler için 3 bin 600 dolar, banliyölerdeki evler için ise 4 bin 800 dolar arasında değişmektedir.

Sakinler, partinin geçen yılki ev onarım ödemelerini bozan “kaos” ve ‘kayırmacılık’ konusunda iç soruşturma yürüttüğünü bildirirken, Hizbullah'a karşı olan kaynaklar, bu yıl tazminat ödemelerinin gecikmesini “partinin karşı karşıya olduğu mali krize” bağladı.


Suriye, Halep'in doğusundan Fırat Nehri'ne kadar olan bölgeyi "askeri bölge" ilan etti

Haritada, Suriye ordusunun Halep'in doğu kırsalında askeri bölge olarak kabul ettiği iki alan gösterilmektedir.
Haritada, Suriye ordusunun Halep'in doğu kırsalında askeri bölge olarak kabul ettiği iki alan gösterilmektedir.
TT

Suriye, Halep'in doğusundan Fırat Nehri'ne kadar olan bölgeyi "askeri bölge" ilan etti

Haritada, Suriye ordusunun Halep'in doğu kırsalında askeri bölge olarak kabul ettiği iki alan gösterilmektedir.
Haritada, Suriye ordusunun Halep'in doğu kırsalında askeri bölge olarak kabul ettiği iki alan gösterilmektedir.

Suriye ordusu dün, Suriye Demokratik Güçleri (SDG) ile yüzleşmek amacıyla Halep şehrinin doğusundan Fırat Nehri'ne kadar olan bölgeyi “kapalı askeri bölge” ilan etti (SDG) ve bölgedeki tüm silahlı grupların Fırat Nehri'nin doğusuna çekilmesini talep etti. Kürt liderler, yetkilileri bölgelerine saldırı hazırlığı yapmakla suçladı.

“Operasyon Otoritesi”, SDG ve eski rejimin kalıntılarının seferberliğine yanıt olarak Deyr Hafir ve Meskene kasabalarının kapatıldığını bildirdi ve sivillere, Halep şehrini bombalayan İran intihar drone'larının fırlatma noktası oldukları için bu kasabaları tahliye etmeleri çağrısında bulundu.

Yetkili makam, Deyr Hafir civarındaki SDG mevzilerini topçu ateşiyle hedef aldığını duyurdu. Resmi kanal, askeri bir kaynağın, topçu saldırısının SDG'nin Hamima köyü civarını insansız hava araçlarıyla (İHA) hedef almasına yanıt olarak gerçekleştirildiğini söylediğini aktarırken, ordu ise bir sivilin Deyr Hafir'den motosikletiyle ayrılmaya çalışırken SDG keskin nişancısının ateşi sonucu öldürüldüğünü bildirdi.

Bu arada Suriye Enerji Bakanlığı, SDG'nin Deyr Hafir'in doğusundaki Amtina Köprüsü'nü bombalamasını kınadı. Bu köprü, bölgeyi birbirine bağlayan ve hizmet veren son köprüydü ve bombalama sonucu bölgeye erişim tamamen kesildi. Bakanlık, SDG'yi ana su kanalını tehlikeye atmaktan ve özellikle Deyr Hafir bölgesi ve çevresinde su akış hızının önemli ölçüde artması sonucu yaklaşık 8 bin hektarlık tarım arazisinin su basması tehdidiyle karşı karşıya kalmasından tamamen sorumlu tuttu.