İran rejimi İnsan Hakları İzleme Örgütü’nün internet hesaplarına saldırdı

İnsan Hakları İzleme Örgütü internet korsanlarının Tahran rejim tarafından desteklendiklerini açıkladı.

Siber saldırı fotoğrafı (Reuters)
Siber saldırı fotoğrafı (Reuters)
TT

İran rejimi İnsan Hakları İzleme Örgütü’nün internet hesaplarına saldırdı

Siber saldırı fotoğrafı (Reuters)
Siber saldırı fotoğrafı (Reuters)

Rejim destekli İranlı bilgisayar korsanları, İnsan Hakları İzleme Örgütü’nün (HRW) bildirdiğine göre, ‘sosyal mühendislik ve kimlik avı’ adı verilen ve devam eden bir bilgisayar korsanlığı saldırısıyla İnsan Hakları İzleme Örgütü çalışanlarını ve Orta Doğu sorunları üzerinde çalışan 18'den fazla aktivist, gazeteci, araştırmacı, akademisyen, diplomat ve politikacıyı hedef aldı.
HRW tarafından yapılan bir soruşturma, kimlik avı saldırısını Tahran rejimine bağlı ‘APT42’ olarak bilinen ve bazen ‘Charming Kitten’ (Sevimli Kedi Yavrusu) olarak anılan bir kuruluşa bağladı. İnsan Hakları İzleme Örgütü'nün Uluslararası Af Örgütü'ne (Amnesty) bağlı Güvenlik Laboratuvarı ile ortaklaşa yürüttüğü teknik analiz, aynı kampanya kapsamında hedef alınan 18 ek kurban tespit etti. Bunlardan en az üçünün e-postası ve diğer hassas verileri hacklendi. Bu üç isim: büyük bir Amerikan gazetesinin muhabiri, Körfez bölgesindeki kadın hakları savunucusu ve Lübnan'daki Refugees International'ın savunuculuk danışmanı Nicholas Noy.
Şarku’l Avsat’ın AFP’den aktardığı habere göre HRW Bilgi Güvenliği Direktörü Abeer Ghattas, “İran’ın devlet destekli bilgisayar korsanları, Orta Doğu odaklı araştırmacılar ve sivil toplum kuruluşları tarafından tutulan hassas bilgilere ve bağlantılara erişmek için agresif bir şekilde gelişmiş sosyal mühendislik ve kimlik toplama taktikleri kullanıyor. Bu, İran'da ve bölgenin başka yerlerinde gazetecilerin ve insan hakları savunucularının karşılaştığı riskleri önemli ölçüde artırıyor” dedi.
Ghattas, “Aktivistlere yönelik takip tehditleriyle dolu bir Orta Doğu bölgesinde, dijital güvenlik araştırmacılarının yalnızca bulgularını yayınlamaları ve tanıtmaları değil, aynı zamanda bölgede hedef alınan aktivistlerin, gazetecilerin ve sivil toplum liderlerinin korunmasına da öncelik vermeleri şart” diye ekledi.
Bilgisayar korsanları hesaplarının ele geçirildiği bilinen üç kişinin e-postalarına, bulut depolama sürücülerine, takvimlerine ve kişilerine erişim sağladı ve ayrıca, kullanıcıların mesajlar, bulut depolama alanı ve diğer hassas bilgiler dahil olmak üzere tüm Google hesaplarını indirmelerine olanak tanıyan bir Google Paket Servisi girişiminde bulundu.
Çeşitli güvenlik firmaları, çalışmaları Ortadoğu'ya odaklanan araştırmacıları, sivil toplum kuruluşlarını ve muhalifleri hedef alan, APT42 tarafından yürütülen ‘kimlik avı’ saldırıları bildirdi. Çoğu şirket, hedefleme modellerine ve teknik kanıtlara dayanarak APT42'yi ‘saldırgan’ olarak tanımladı. İnsan Hakları İzleme Örgütü Raporu’na göre, tehdit aktörünün tanımlanması ve adlandırılması ayrıca araştırmacıların düşmanca siber faaliyetleri tanımlamasına, izlemesine ve ilişkilendirmesine yardımcı olan Google ve dijital güvenlik firmaları ‘Recorded Future’, ‘Proofpoint’ ve ‘Mandiant’ gibi kuruluşlar, APT42'yi İran makamlarıyla ilişkilendirdi.
İnsan Hakları İzleme Örgütü ve Uluslararası Af Örgütü, bu kampanyanın hedefi olarak tanımlanan yüksek profilli 18 kişiyle temasa geçti. Bu isimlerin on beşi yanıt verdi ve 15 Eylül ile 25 Kasım 2022 arasında aynı WhatsApp mesajlarını aldıklarını doğruladı.
Raporda, İranlı hackerların 2010'dan beri yabancı hükümetlerin, orduların ve şirketlerin yanı sıra siyasi muhalifleri ve insan hakları savunucularını hedef aldığı belirtildi. Zamanla, bu saldırılar, sosyal mühendislik olarak bilinen saldırıyı uygulama yollarında daha karmaşık hale geldi. ABD merkezli siber güvenlik firması Mandiant'e göre APT42, Avrupa, Amerika Birleşik Devletleri, Orta Doğu ve Kuzey Afrika'daki çok sayıda kimlik avı saldırısından sorumlu. 14 Eylül 2022'de ABD Hazine Bakanlığı Yabancı Varlıkları Koruma Ofisi (OFAC), APT42 grubuna mensup kişilere yaptırım uyguladı.
HRW, Google'a “gazetecileri, insan hakları savunucularını ve saldırı riski en yüksek olan kullanıcılarını daha iyi korumak için Gmail'in güvenlik uyarılarını derhal güçlendirmesi” çağrısında bulundu.



Arap diplomatik kaynak: Şara, cumartesi günü Bağdat'ta yapılacak Arap Zirvesi'ne katılmayacak

Suriye Devlet Başkanı Ahmed eş-Şara ile Irak istihbarat şefi Hamid el-Şatri arasındaki bir görüşme (Arşiv-AFP)
Suriye Devlet Başkanı Ahmed eş-Şara ile Irak istihbarat şefi Hamid el-Şatri arasındaki bir görüşme (Arşiv-AFP)
TT

Arap diplomatik kaynak: Şara, cumartesi günü Bağdat'ta yapılacak Arap Zirvesi'ne katılmayacak

Suriye Devlet Başkanı Ahmed eş-Şara ile Irak istihbarat şefi Hamid el-Şatri arasındaki bir görüşme (Arşiv-AFP)
Suriye Devlet Başkanı Ahmed eş-Şara ile Irak istihbarat şefi Hamid el-Şatri arasındaki bir görüşme (Arşiv-AFP)

-Arap diplomatik kaynaklar, dün, Suriye'nin geçici Cumhurbaşkanı Ahmed eş-Şara'nın cumartesi günü Bağdat'ta düzenlenecek Arap zirvesine katılmayacağını açıkladı. Eş-Şara’ya gönderilen resmi davet, İran yanlısı Iraklı siyasetçiler ve destekçileri tarafından sert eleştirilere maruz kalmıştı.

Şarku’l Avsat’ın AFP'den aktardığına göre kaynak yaptığı açıklamada, “Suriye Arap Cumhuriyeti Geçici Cumhurbaşkanı Ahmed Şara, 17 Mayıs'ta Irak'ın başkenti Bağdat'ta düzenlenecek 34. Arap Zirvesi'ne katılmayacak” dedi. Kaynak, “Suriye’yi zirvede Dışişleri Bakanı Esad Şeybani'nin temsil edeceğini” belirtti.

Bağdat, yakın müttefiki Beşşar Esed'in devrilmesinden bu yana komşusu ile yakın ilişkiler kurmak isteyen Şam'a karşı temkinli davranıyor. Ulusal İstihbarat Servisi Başkanı Hamid eş-Şatri başkanlığındaki Irak heyeti, geçen ayın sonlarında Şam'ı ziyaret ederek, güvenlik, ticaret ve terörle mücadele konularında iş birliği konularını görüşmek üzere eş-Şara ve hükümet yetkilileriyle bir araya geldi.

Esed'e en büyük destek Rusya, İran ve Hizbullah'tan gelirken, İran yanlısı Iraklı milisler de Esed'in demokrasi yanlısı protestoları bastırmak için başlattığı kanlı kampanyanın sürdüğü 13 yıllık savaşta rejimi savunmak için mücadele etti. Bu gruplar, sosyal medyadaki destekçileriyle birlikte Şeriat yasalarına karşı sert söylemlerini sürdürüyor.

xsdfrgt

Irak güvenlik kaynakları AFP'ye yaptığı açıklamada, Eş Şara'nın Irak'ta, eski bir tutuklama emri olduğunu ve bu emrin, Şara'nın El Kaide örgütü saflarında ABD ve müttefiklerine karşı savaştığı ve ardından Irak'ta yıllarca hapis yattığı döneme ait olduğunu söyledi.

sdfgthy
Şam sokaklarında devrik Başkan Esed ve Rusya Devlet Başkanı Vladimir Putin'in afişi, Mart 2022 (Arşiv-Reuters)

İçişleri Bakanı Abdul Emir el-Şammari, geçen hafta El-Hadath televizyonuna verdiği röportajda, 40 yıllık çatışma ve savaşın ardından göreceli bir istikrara kavuşan Irak'ın, zirveye katılan ileri gelenleri korumak için "kapsamlı güvenlik planları" uygulamaya koyduğunu doğruladı. Irak'ın Şara'nın katılımı için güvenlik garantisi vermesinin istenip istenmediği sorusuna El-Şammari, "Bizden herhangi bir güvenlik garantisi istenmedi ve güvenlik önlemlerimiz herkesi kapsıyor. Bütün konuklar eşit derecede önemlidir" yanıtını verdi.

Zirve ile eş zamanlı olarak Irak İçişleri Bakanlığı cumartesi günü, “11 Mayıs'tan 20 Mayıs'a kadar” gösterilerin yasaklandığını ve “gösteriye yapmaya çalışanların tutuklanacağını” duyurdu.