Ateşkes sonrası... İran-İsrail çatışmasında siber cephe

Siber uzayda çatışma

Görsel: Nash
Görsel: Nash
TT

Ateşkes sonrası... İran-İsrail çatışmasında siber cephe

Görsel: Nash
Görsel: Nash

Alice Gower

1 Temmuz 2025 tarihinde kendisine ‘Robert’ adını veren İran bağlantılı bir hacker grubu, aralarında Beyaz Saray Özel Kalem Müdürü Susie Wiles ve kıdemli danışman Roger Stone'un da bulunduğu ABD Başkanı Donald Trump'ın ilk dönem danışmanlarından çaldığını iddia ettiği 100 gigabaytlık e-postayı yayınlamakla tehdit etti. ABD'li yetkililer bu ihlali siyasi amaçlı bir karalama kampanyası olarak kınadı. Operasyon, İsrail Hava Kuvvetleri’nin İran topraklarına koordineli saldırılar ve ardından siber saldırılar düzenlediği Yükselen Aslan Operasyonu sırasında ABD'nin İsrail'e verdiği desteğe Tahran'ın verdiği yanıtın bir parçası gibi görünüyor.

17 Haziran'da İsrail bağlantılı Predatory Sparrow adlı hacker grubu İran devletine ait olan ve Devrim Muhafızları Ordusu (DMO) ile geniş çapta ilişkili Bank Sepah’ı hackledi. Ardından, ülkenin en büyük kripto para borsası platformu olan Nobitex'i hedef alarak, platformun yaptırımların delinmesi ve yasadışı finansmanda oynadığı iddia edilen rolü ortaya çıkarmaya çalıştı. Bu saldırı, 90 milyon dolarlık varlığın kaybıyla sonuçlandı. İsrail ve İran arasındaki fiili düşmanlıklar kırılgan bir ateşkesin sonucu olarak azalsa bile, söz konusu dijital saldırılar siber savaş alanının halen aktif olduğunu ve uluslararası alanda büyüdüğünü gösteriyor.

Yaşanan olaylar, İsrail ile İran arasındaki siber çatışma doktrininde on yıldır devam eden bir evrimi yansıtıyor. Her iki ülke de dijital alanı güvenlik stratejilerinin merkezi olarak ele alıyor ve siber kampanyaları askeri operasyonları ve diplomatik duruşlarıyla bütünleştiriyor.

İsrail, hassas siber saldırıları sağlam ulusal savunmalarla birleştiren incelikli ve gelişmiş bir siber caydırıcılık stratejisi geliştirmiş. Operasyonel düzeydeki siber kampanyalar iki İsrail kuruluşu tarafından yönetiliyor: İsrail Ulusal Siber Güvenlik Direktörlüğü ve İsrail ordusunun elit istihbarat birimi olan Birim 8200. İran'ın nükleer santrifüjlerine 2010 yılında zarar veren Stuxnet solucan saldırısındaki rolüyle bilinen bu birim, İsrail'in hem saldırı hem de savunma amaçlı siber yeteneklerine liderlik etmeye devam ediyor.

Gevşek bağlantılar

Bu resmi hükümet yapıları, resmi olarak bağlı olmayan ancak gevşek bir şekilde bağ bulunan İsrail yanlısı hacker grupları tarafından tamamlanıyor. Siber güvenlik firması Cyfirma, aralarında UCC Team, Anonymous Israel ve Red Evils'in de bulunduğu bu türden yirmiden fazla grup tespit etti. Söz konusu gruplar, İsrail'in mesajlarını desteklemek ve İran'ın dijital alandaki çıkarlarını hedef almak amacıyla sunucuları ve internet sitelerini Dağıtık Hizmet Engelleme (DDoS) saldırıları olarak bilinen taleplerle doldurmanın yanı sıra, web sitelerini tahrif etmekle de uğraşıyor.

Siber gerilimin daha geniş stratejik sonuçları endişe verici. İlk olarak, askeri ve sivil hedefler arasındaki geleneksel sınırlar bulanıklaşıyor.

Diğer yandan İran siber yeteneklerini arttırdı. Haziran saldırılarının ardından siber güvenlik firması Radware, İran'ın İsrail'i hedef alan siber faaliyetlerinin yüzde 700 oranında arttığını bildirdi. Bu saldırılar arasında DDoS saldırıları, altyapı sistemlerine sızma girişimleri ve hatta füze saldırıları sırasında anında hedef almayı kolaylaştırmak için İsrail akıllı kameralarına sızma girişimleri yer aldı. Bu durum, pasif siber gözetlemeden aktif bozma ve psikolojik savaşa doğru açık bir evrimi temsil ediyor.

İran İstihbarat ve Güvenlik Bakanlığı (MOIS) ve DMO, bir dizi Gelişmiş Kalıcı Tehdit (APT) ekibi tarafından desteklenen Tahran'ın siber yeteneklerine liderlik ediyor. APT34 (Oil Rig), APT35 (Charming Kitten) ve APT33 (Elfin), kötü amaçlı yazılım dağıtımı, kimlik avı kampanyaları ve altyapı sabotajı faaliyetleriyle bilinen bu grupların en önde gelenleri arasında. Void Manticore gibi dezenformasyon aktörleri de genellikle Tahran'ın çıkarlarıyla uyumlu jeopolitik söylemleri güçlendirerek İran'ın etkileme kabiliyetini artırıyor.

İran'ın Rusya, Çin ve Kuzey Kore ile giderek büyüyen dijital ittifakı da bu tehdidi artırıyor. Bu ortaklar onlara gözetleme teknolojileri, fidye yazılım taktikleri ve yapay zekâ tabanlı etkileme araçları sağlayarak, küresel çapta daha sofistike ve yaygın kampanyalar yürütmelerini mümkün kılıyor.

frgtyhu
Fotoğraf: Reutres/David Swanson

İran ve destekçilerinin dijital etkisi ABD içinde oldukça görünür hale geldi. ABD'nin 22 Haziran'da İran hedeflerini vurmasının ardından İran yanlısı gruplar ABD altyapısına ve siyasi hedeflere yönelik siber saldırılarını artırdı. İran yanlısı bilgisayar korsanları 1 Temmuz'da ABD merkezli KVE Metals'e yapılan fidye yazılımı saldırısının sorumluluğunu üstlendi ve haziran sonunda sosyal medya platformu Truth Social'da meydana gelen bir hizmet kesintisinin sorumluluğunu üstlendi. Finans kurumları, kamu hizmeti şirketleri ve savunma müteahhitleri yüksek öncelikli hedeflerdir ve İsrail teknolojilerinin bazı ABD kritik altyapılarında kullanılması İran'ın misilleme amaçlı siber faaliyetlerini çekebilir veya mümkün kılabilir. İran'ın birçok sektöre uzun vadeli, tespit edilemeyen erişim sağlayabilecek güvenlik açıkları olan, ana akım yazılım ve operasyonel teknoloji sistemleri tedarikçilerine odaklanması endişe vericidir.

Siber güvenlik yönetişiminde son dönemde yaşanan aksaklıklar, ABD kurumlarının karşı karşıya kaldığı güvenlik açıklarını daha da arttırmıştır. General Timothy Ho'nun görevden alınması ve federal siber güvenlik bütçelerinde yapılan kesintiler ciddi endişelere yol açmıştır. İç Güvenlik Bakanlığı, Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) gibi kurumlar su, enerji ve ulaşım gibi sektörlerde teyakkuzun artırılması çağrısında bulunurken, özel sektör zor durumda ve yetersiz kaynaklara sahip olmaya devam ediyor. Şarku'l Avsat'ın al Majalla'dan aktardığı analize göre siber güvenlik alanında 500 binden fazla profesyonel işgücü açığı bulunan ABD'nin savunması ciddi bir baskı altında. Önlem alınmazsa, kritik sistemler giderek daha sofistike, iyi finanse edilen ve ideolojik motivasyona sahip düşmanların tehditlerine maruz kalabilir.

Siber gerilimin daha geniş stratejik sonuçları endişe verici. İlk olarak, askeri ve sivil hedefler arasındaki geleneksel sınırlar bulanıklaşıyor. Hastaneler, bankalar ve kamu hizmetleri bu asimetrik savaşlarda meşru hedefler haline geliyor. İkincisi, her iki tarafta da yarı özerk siber birimlerin yaygınlaşması, kazara tırmanma veya yanlış hesaplama olasılığını artırıyor. Üçüncüsü, siber ittifaklar ve vekalet faaliyetlerinin Ortadoğu sınırlarının ötesindeki aktörleri de cezbetmesi nedeniyle bölgesel çatışmalar giderek uluslararasılaşıyor.

Bu yeni siber çatışma dönemini yönetmek, teknik savunmaları geliştirmekten daha fazlasını gerektiriyor. Stratejik netlik, uluslararası koordinasyon ve caydırıcılık kavramının yeniden düşünülmesini gerektirir. İsrail için siber operasyonlar, tam ölçekli bir kara savaşına başvurmadan baskı uygulamanın bir yolunu sunuyor. İran için ise bir düşmana karşılık vermek ve kabiliyetlerini test etmek için uygun maliyetli, ancak yüksek etkili bir araç sağlıyor. Ancak bu noktada hem İsrail hem de İran için stratejik yanlış hesaplama riski artıyor.

Dijital cephe artık ikincil bir çatışma alanı değil. Siber araçlar, devletlerin hasımları üzerinde baskı kurma, faaliyetlerini sekteye uğratma ve stratejik varlıklarını savunma yöntemlerinin merkezi haline gelmiştir. Dijital ve fiziksel alanlar giderek daha fazla birbirine bağlanırken, siber dayanıklılık sadece Tel Aviv ve Tahran'da değil, Washington, Riyad, Brüksel ve diğer başkentlerde de ulusal savunmanın temel bir unsuru olarak ele alınmalıdır.



İtalya ve Azerbaycan, enerji ve savunma alanlarında iş birliğini güçlendirecek

İtalya Başbakanı Giorgia Meloni, 4 Mayıs'ta Erivan'da düzenlenen Avrupa Siyasi Grubu'nun 8. zirvesi kapsamında Avrupa Uyuşturucuyla Mücadele İttifakı toplantısında (AFP)
İtalya Başbakanı Giorgia Meloni, 4 Mayıs'ta Erivan'da düzenlenen Avrupa Siyasi Grubu'nun 8. zirvesi kapsamında Avrupa Uyuşturucuyla Mücadele İttifakı toplantısında (AFP)
TT

İtalya ve Azerbaycan, enerji ve savunma alanlarında iş birliğini güçlendirecek

İtalya Başbakanı Giorgia Meloni, 4 Mayıs'ta Erivan'da düzenlenen Avrupa Siyasi Grubu'nun 8. zirvesi kapsamında Avrupa Uyuşturucuyla Mücadele İttifakı toplantısında (AFP)
İtalya Başbakanı Giorgia Meloni, 4 Mayıs'ta Erivan'da düzenlenen Avrupa Siyasi Grubu'nun 8. zirvesi kapsamında Avrupa Uyuşturucuyla Mücadele İttifakı toplantısında (AFP)

İtalya Başbakanı Giorgia Meloni, dün Azerbaycan’a gerçekleştirdiği ziyaret kapsamında, iki ülkenin enerji ve savunma alanlarındaki iş birliğini güçlendireceğini açıkladı.

Bu adım, Avrupa ülkelerinin Rusya’ya olan petrol ve doğal gaz bağımlılığını azaltmak için Rusya-Ukrayna Savaşı sonrasında enerji kaynaklarını çeşitlendirme çabalarının sürdüğü bir dönemde atıldı. Aynı zamanda İran ile yaşanan gerilim, küresel enerji tedarik yollarının kırılganlığını da gözler önüne seriyor.

Meloni, Azerbaycan Cumhurbaşkanı İlham Aliyev ile birlikte yaptığı açıklamada, Rusya’nın Ukrayna’yı işgalinden bu yana Azerbaycan’dan sağlanan petrol ve gazın İtalya’nın enerji güvenliği açısından “hayati” olduğunu belirterek, iki ülkenin tedarik miktarını artırmayı hedeflediğini söyledi.

Meloni ayrıca, tarafların ilişkileri “kalıcı siyasi koordinasyon” düzeyine yükseltme konusunda mutabakata vardığını ifade etti.

SEFRG
Azerbaycan Cumhurbaşkanı İlham Aliyev (AP)

Azerbaycan, geçen yıl Trans Adriyatik Boru Hattı aracılığıyla İtalya’ya yaklaşık 9,5 milyar metreküp gaz sağladı. Bu miktar, İtalya’nın toplam gaz ithalatının yaklaşık yüzde 16’sına karşılık geliyor.

Aliyev ise İtalya’nın Azerbaycan’ın en büyük ticaret ortağı ve enerji ihracatı için başlıca destinasyon olmaya devam ettiğini belirterek, iki ülkenin tedariki artırma konusunu görüştüğünü ifade etti.

Aliyev, bunun için “Güney Gaz Koridoru’nun bir parçası olan Trans Adriyatik Boru Hattı projesinin genişletilmesinin gerekli olduğunu” vurguladı.

Görüşmede ayrıca savunma ve güvenlik alanlarında iş birliğinin geliştirilmesi de ele alındı. Meloni, bu alanı “bir diğer temel iş birliği başlığı” olarak nitelendirdi.


Trump: Çin Devlet Başkanı ile görüşmeyi dört gözle bekliyorum... Amerika yapay zekâ alanında öncü konumda

ABD Başkanı Donald Trump ve Çinli mevkidaşı Şi Cinping, geçen ekim ayında Güney Kore'de gerçekleştirdikleri bir görüşmede (Arşiv-Reuters)
ABD Başkanı Donald Trump ve Çinli mevkidaşı Şi Cinping, geçen ekim ayında Güney Kore'de gerçekleştirdikleri bir görüşmede (Arşiv-Reuters)
TT

Trump: Çin Devlet Başkanı ile görüşmeyi dört gözle bekliyorum... Amerika yapay zekâ alanında öncü konumda

ABD Başkanı Donald Trump ve Çinli mevkidaşı Şi Cinping, geçen ekim ayında Güney Kore'de gerçekleştirdikleri bir görüşmede (Arşiv-Reuters)
ABD Başkanı Donald Trump ve Çinli mevkidaşı Şi Cinping, geçen ekim ayında Güney Kore'de gerçekleştirdikleri bir görüşmede (Arşiv-Reuters)

ABD Başkanı Donald Trump dün yaptığı açıklamada, bu ayın sonlarında Çin Devlet Başkanı Şi Cinping ile görüşmeyi dört gözle beklediğini söyledi.

Trump, her iki tarafın da ticaret ve teknoloji konusunda devam eden gerilimlerle boğuştuğu bir dönemde, ABD'nin yapay zeka alanında öncü konumda olduğunu mevkidaşına hatırlatacağını ifade etti.


İHA’lar Rusya'nın "Zafer" kutlamaları hazırlıklarını sekteye uğrattı

Ukrayna'nın dün Moskova'yı hedef alan İHA saldırısında hasar gören bir konut binası (EPA)
Ukrayna'nın dün Moskova'yı hedef alan İHA saldırısında hasar gören bir konut binası (EPA)
TT

İHA’lar Rusya'nın "Zafer" kutlamaları hazırlıklarını sekteye uğrattı

Ukrayna'nın dün Moskova'yı hedef alan İHA saldırısında hasar gören bir konut binası (EPA)
Ukrayna'nın dün Moskova'yı hedef alan İHA saldırısında hasar gören bir konut binası (EPA)

Ukrayna güçleri dün iki insansız hava aracıyla (İHA) Moskova’ya saldırı düzenledi. Söz konusu gelişmenin, 9 Mayıs’ta Nazi Almanyası’na karşı kazanılan zaferin yıldönümü dolayısıyla planlanan büyük askeri geçit töreni hazırlıklarını sekteye uğratabileceği değerlendiriliyor.

Moskova Belediye Başkanı Sergey Sobyanin, Rus hava savunma sistemlerinin saldırıya müdahale ettiğini ve iki İHA’nın hedeflerine ulaşmadan düşürüldüğünü açıkladı. Ancak olayın, başkentte devam eden kapsamlı kutlama hazırlıkları üzerinde gölge oluşturduğu ifade edildi.

Saldırı, daha önce çeşitli havaalanlarını hedef alan ve faaliyetleri aksatan benzer girişimlerin ardından, Moskova hava sahasının hâlâ tam anlamıyla güvenli olmadığı yönündeki endişeleri yeniden gündeme getirdi. Ayrıca enerji altyapısı, yakıt depolama tesisleri ve çeşitli ekipmanların bulunduğu noktaların da saldırılara maruz kaldığı bildiriliyor.

Öte yandan, Rusya ile Avrupa arasındaki ilişkilerde yeni bir gerilim daha yaşandı. Moskova yönetimi, Avusturya’nın casusluk iddiasıyla üç Rus diplomatı sınır dışı etme kararına misilleme yapacağını  duyurdu.