
Siber İşler (Cyberban) Bilgi Güvenliği Enstitüsü, yayımladığı analitik raporda 7 Ekim sonrasında direniş gruplarının Siyonist rejime karşı gerçekleştirdiği siber operasyonları inceledi. “Siber Aksa Tufanı” başlıklı bu rapora göre, askeri “Aksa Tufanı” operasyonunun başlamasıyla eş zamanlı olarak siber saldırılar da direniş ekseni ile İsrail rejimi arasındaki bilgi savaşının tamamlayıcı cephesi haline geldi. Bu saldırılar, hayati altyapılar, askeri sistemler ve İsrail’in resmi medya organları üzerinde yoğunlaştı. Kısa bir zaman diliminde, direniş eksenine bağlı gruplar tarafından 2500’den fazla koordineli siber saldırı kaydedildi.
Diğer taraftan, İsrail’in yanıtı, dijital istikrarı yeniden sağlamayı hedefleyen Microsoft ve Checkpoint gibi Batılı siber güvenlik şirketlerinin desteğiyle şekillendi. Bu durum, siber savaşın stratejik düzeydeki önemini ortaya koydu. Saldırılar arasında, kamu uyarı sistemlerine sızma, devlet sunucularının geçici olarak devre dışı bırakılması ve hassas askeri verilerin sızdırılması da yer aldı.
Tahminlere göre, savaş süresince İsrail’in bilgi sistemlerinin yaklaşık %40’ı çeşitli dönemlerde bozuldu veya yavaşladı. Aynı zamanda enerji ve haberleşme merkezlerine karşı geniş ölçekli oltalama kampanyaları ve DDoS saldırıları gerçekleştirildi. Buna karşılık, İsrail rejimi, direniş gruplarına ait sunuculara, medya ağlarına ve İran ile Lübnan’daki veri tabanlarına yönelik karşı saldırılar düzenledi. Bu dönemdeki siber trafik hacmi, normal aylık ortalamanın beş katına kadar yükseldi ve bu durum, dijital çatışmanın yoğunluğunu açıkça ortaya koydu.
Siber Saldırı Türlerinin İncelenmesi
7 Ekim 2023’te başlayan “Aksa Tufanı” operasyonunun ardından geçen 100 günlük süreçte, Gazze destekçileri ile Siyonist rejim arasındaki siber saldırılar veri analizi ve istatistiksel incelemeye tabi tutuldu. Aşağıdaki grafiklerde, bu savaş sırasında gerçekleştirilen farklı türdeki siber saldırıların genel dağılımı ayrıntılı şekilde gösterilmektedir.
Gerçekleşen siber saldırılar nitelik açısından şu başlıklar altında toplanmaktadır: Endüstriyel altyapılara yönelik saldırılar, veri sızıntısı saldırıları, nesnelerin internetine (IoT) yönelik saldırılar, web sayfası tahrif etme (deface) saldırıları, fidye yazılımı (ransomware) saldırıları ve DDoS (dağıtık hizmet engelleme) saldırıları.
Endüstriyel Altyapı — SCADA ATTACK
Endüstriyel altyapılar (SCADA ve ICS sistemleri), fabrikaları, enerji santrallerini, rafinerileri, elektrik ağlarını ve su tesislerini yöneten kontrol cihazları, sensörler ve yazılımlardan oluşmaktadır. Bir SCADA saldırısı, bu sistemlere sızarak veya kontrol verilerini manipüle ederek teknik süreçleri veya ekipmanları yanlış yönlendirme anlamına gelir. Bu tür saldırılar üretim hatlarının durdurulması, güvenlik parametrelerinin değiştirilmesi veya kritik tesislerin devre dışı kalması gibi sonuçlara yol açabilir.
Bu saldırıların teknik ve insani açıdan ciddi sonuçları olabilir: Ekipman hasarı, kamu hizmetlerinin kesintiye uğraması, çevresel tehlikeler ve hatta insan hayatını tehdit eden durumlar ortaya çıkabilir.
Saldırganlar genellikle şu yöntemlerle sisteme sızar: eski cihazlardaki güvenlik açıkları, zayıf şifreler, güvensiz ağ bağlantıları veya sosyal mühendislik yöntemleri.
Veri Sızıntısı — DATA LEAKS
Veri sızıntısı, kişisel, finansal, kurumsal veya devlet düzeyinde gizli bilgilerin istenmeden ya da kötü niyetli siber saldırganlar tarafından yetkisiz kişi veya kurumların eline geçmesi durumudur.
Bu sızıntılar, sistemlerin hacklenmesi, sunucu yapılandırma hataları, yanlış e-posta gönderimi veya çalışanlardan bilgi sızdırılması gibi yollarla gerçekleşebilir.
Sonuçları arasında gizliliğin ihlali, kimlik hırsızlığı, mali kayıplar, kurum itibarının zedelenmesi ve hukuki sorunlar yer alır.
Veri sızıntısı risklerinin yönetimi, veri şifreleme (kriptolama), erişim kontrolü, çalışan eğitimi ve olay müdahale prosedürlerinin (incident response) oluşturulması ile mümkündür.
Nesnelerin İnterneti’nin Hacklenmesi — EXPLOSION OF IoT DEVICES
Nesnelerin İnterneti (IoT), kamera, termostat, sensörler, ev ve endüstriyel ekipmanlar dahil olmak üzere internete bağlı cihazlar anlamına gelir. Nesnelerin İnterneti hack’leri, bu cihazlara sızarak kontrolü ele geçirme, veri çalma veya kötü amaçlı yazılımlarla enfekte edilmiş cihazlardan bir “botnet” ağı kurma girişimleridir. Zayıf güvenlik önlemleri nedeniyle çok sayıda cihaz savunmasız kaldığında, saldırganlar “patlama” (explosion) veya eş zamanlı, büyük ölçekli koordineli saldırı dalgaları başlatabilirler.
IoT sistemlerinin temel riskleri arasında varsayılan şifrelerin değiştirilmemesi, güvenlik güncellemelerinin yetersizliği ve donanım kaynaklarının sınırlı olması yer alır. Bu durum cihazları casusluk, sabotaj ya da geniş kapsamlı DDoS saldırılarında kullanılma açısından hedef hâline getirir.
Korunma yöntemleri arasında düzenli güncellemeler, varsayılan şifrelerin değiştirilmesi ve güvenli donanım/yazılım tasarımı öncelikli önlemler olarak görülmektedir.
Web Sitesi Tahrifatı — DEFACE
Defacement (web sitesi tahrifatı), bir web sitesinin veya web sayfasının görünümünün hacker tarafından değiştirilmesi ve saldırganın kendi mesajını, görselini ya da içeriğini yerleştirmesi anlamına gelir.
Saldırganlar genellikle sunucuya sızarak veya içerik yönetim sistemlerindeki (CMS) güvenlik açıklarından yararlanarak, sitenin ana sayfasını değiştirir veya üzerine yazarak politik, propaganda amaçlı ya da zarar verici mesajlar yayınlar.
Bu tür saldırılar çoğu zaman sembolik bir hedefe sahiptir; örneğin bir kurumun güvenlik zafiyetini göstermek veya siyasi bir protestoyu ifade etmek. Ancak sonuçları, kullanıcı güveninin kaybı, hizmet kesintileri, yeniden yapılandırma ve adli inceleme maliyetleri gibi ciddi zararlara yol açabilir.
Fidye Yazılımları — RANSOMWARE
Ransomware (fidye yazılımı), kurbanın dosyalarını veya sistemini şifreleyen ya da kilitleyen ve bunların geri açılması için para (fidye) talep eden kötü amaçlı bir yazılım türüdür. Saldırganlar genellikle oltalama (phishing) e-postaları, ağ zafiyetlerinden yararlanma veya bulaşmış dosya indirmeleri yoluyla bu yazılımları sistemlere yerleştirir.
Sonuç olarak, mağdurlar hayati verilerine erişimi kaybeder, iş operasyonlarında aksama yaşar ve mali baskılar altında fidye ödemeye zorlanabilirler. En etkili savunma yöntemleri arasında, cerilerin düzenli ve çevrimdışı (offline) yedeklenmesi, sistemlerin güncel tutulması, kullanıcılara oltalama konusunda eğitim verilmesi ve olay müdahale planlarının oluşturulması yer alır. Fidye ödemesi genellikle önerilmez, çünkü verilerin geri alınacağına dair garanti yoktur ve bu tür ödemeler saldırganları daha fazla suça teşvik edebilir.
Dağıtık Hizmet Engelleme Saldırıları — DISTRIBUTED DENIAL OF SERVICE (DDoS)
Dağıtık Hizmet Engelleme (DDoS) saldırıları, bir sunucuya, hizmete veya ağa çok yüksek hacimli trafik veya istek göndererek, mevcut kaynakları tüketir ve bu sayede yasal kullanıcıların erişimini engeller. Bu saldırılar genellikle botnet adı verilen, kötü amaçlı yazılımla enfekte edilmiş bilgisayar ve cihaz ağları aracılığıyla eşzamanlı olarak yürütülür.
Sonuç olarak web sitelerinin geçici olarak çökmesi, çevrim içi hizmetlerin yavaşlaması ve kurumsal ya da kamu hizmetlerinde kesintiler meydana gelir.
Karşı önlemler arasında, trafik filtreleme hizmetleri, yük dengeleme (CDN) sistemleri, istek oranı sınırlaması ve dayanıklı ağ tasarımı yer almaktadır. Ayrıca, erken tespit ve hızlı müdahale saldırıların etkisini azaltmak açısından kritik öneme sahiptir.
Yapılan analiz ve veri madenciliği çalışmaları, en yaygın siber saldırı türünün “Dağıtık Hizmet Engelleme (DDoS)” saldırıları olduğunu göstermektedir.
Bu saldırılar, teknik karmaşıklık açısından en düşük seviyede olsa da, sayısal olarak en fazla görülen saldırı türüdür.
Buna karşılık, endüstriyel altyapılara yönelik saldırılar, en az sayıda gerçekleşmesine rağmen, etki düzeyi bakımından en yıkıcı ve kritik saldırı kategorisinde yer almaktadır.
Aksa Tufanı Sonrası Siber Savaşta Aktif Ülkeler
Aksa Tufanı operasyonunun ardından yaşanan siber savaşlar, esasen iki eksen arasında, Gazze destekçileri ile Siyonist rejim ve onun müttefikleri arasında, gerçekleşmiştir. Bu savaşlarda çoğu saldırgan anonim (kimliği belirsiz) gruplar olarak ortaya çıkarken, yalnızca sınırlı sayıda grup belirli bir kimlik ve bayrak altında faaliyet göstermiştir.
Siyonist Rejim ve Destekçileri
Yapılan analizlere göre, Siyonist rejimi destekleyen anonim hacker gruplarının çoğu Amerika Birleşik Devletleri, İngiltere, Almanya ve Avustralya merkezlidir.
Aksa Tufanı Siber Savaşında Aktif Hacker Grupları
Gazze Destekçisi Hacker Grupları
Bu bölümde, Aksa Tufanı sürecinde aktif olarak yer alan Gazze yanlısı hacker gruplarının adları ve logoları tanıtılmaktadır.
Belirtmek gerekir ki, bazı gruplar bağımsız saldırılar düzenlememiş, ancak daha büyük grupların operasyonlarında destekleyici rol üstlenmişlerdir.
Aksa Tufanı operasyonunun hemen ardından bu siber gruplar, Siyonist rejim ve müttefiklerini hedef alan geniş çaplı siber saldırılar başlattılar. Gerçekleştirilen veri analizleri sonucunda, saldırı sayısı, katılımcı grup sayısı ve muhtemel etki alanları istatistiksel olarak değerlendirilmiştir.
Saha Olaylarının ve Siber Saldırıların Tırmanışının İncelenmesi
12 Ekim – 21 Ekim: Siyonist rejimin Şifa Hastanesi ve El-Me’medani Hastanesi’ne yönelik vahşi saldırılarıyla eş zamanlı olarak siber saldırılarda ciddi bir artış yaşandı.
6 Kasım – 11 Kasım: Siyonist rejimin El-Megazi mülteci kampına saldırısıyla eş zamanlı olarak siber saldırılar yoğunlaştı.
16 Kasım – 22 Kasım: Endonezya Hastanesi ve El-Hure Okulu’na düzenlenen saldırılarla eş zamanlı olarak siber saldırılarda yeni bir artış gözlendi.
28 Kasım – 7 Aralık: Gazze ile Siyonistler arasında geçici bir ateşkesin yürürlükte olduğu bu dönemde; Hürmüz Boğazı’nda İran-ABD gerilimi, Yemen’in bir Amerikan gemisine saldırısı ve Siyonist rejimin Han Yunus’a yönelik saldırıları siber saldırıların yoğunlaşmasına yol açtı.
17 Aralık – 30 Aralık: Predatory Sparrow (Yırtıcı Serçe) adlı hacker grubunun İran’ın yakıt ikmal sistemine yönelik saldırısı sonucu benzin istasyonlarında yaşanan kesinti ve Suriye’de Şehit General Seyyid Rıza Musevi’nin suikastı, siber saldırıların yeniden yükselmesine neden oldu.
9 Ocak – 13 Ocak: IŞİD’ın Mossad yönlendirmesiyle gerçekleştirdiği, Şehit Kasım Süleymani’nin yıldönümündeki terör saldırısı, siber saldırılarda yeni bir artış dalgası yarattı.
Altyapı Saldırılarının İncelenmesi
Su dağıtım ve arıtma merkezleri, elektrik üretim ve dağıtım santralleri, rafineri ve petrokimya tesisleri, endüstriyel fabrikalar ve akıllı şehir yönetim sistemleri gibi kritik altyapıların endüstriyel otomasyon kontrol sistemleri (SCADA, Dispatching vb.) üzerinden hedef alınmasına “altyapı ve endüstriyel saldırılar” denmektedir.
Bu tür saldırılarda Yemen, Siyonist rejim, ABD, Kanada, Lübnan ve İran diğer ülkelere kıyasla daha aktif aktörler olarak öne çıkmıştır.
Veri Sızıntısı Saldırılarının İncelenmesi
Bu tür saldırılar, hacker grupları tarafından kişisel, devlet, askeri ve diğer türlerdeki çeşitli bilgilere erişmek amacıyla gerçekleştirilmektedir. Devamında, veri sızıntısı saldırılarının farklı boyutları ve bu tür siber saldırılarda aktif olan hacker grupları veri madenciliği yöntemiyle ayrıntılı şekilde incelenmiştir.
Burada dikkat çekilmesi gereken en önemli nokta, direniş yanlısı hacker gruplarının başarılı saldırılarına karşı uluslararası medyanın sessizliğidir. Daha önce “Maşrik News” tarafından yayımlanan bir raporda, Gazze Savaşı’nın yaklaşık iki yılı boyunca direnişin Siyonist rejime karşı gerçekleştirdiği açık siber saldırıların sayısı ve niteliği analiz edilmişti. Bu raporda, bu süre zarfında ne kadar büyük miktarda gizli bilginin sanal ortamda ifşa edildiği ve Siyonist rejimin altyapısının bu operasyonlardan sonra nasıl ciddi kesinti ve duraklamalarla karşılaştığı açıkça gösterilmiştir.
Bu istatistiklere ve başarılı operasyonların düzeyine bakıldığında, ABD ve NATO üyesi Batılı devletlerin gürültülü desteğine rağmen Siyonistlerin ne kadar kırılgan bir durumda olduğu görülmektedir. Bu zafiyet yalnızca İran karşısında değil, Bangladeş, Endonezya ve Yemen bağlantılı gruplar karşısında da geçerlidir. Hacker gruplarının sayısına ve operasyonların miktarına dikkat edildiğinde, direnişin karma operasyonlarının rejim yanlısı hacker gruplarını adeta “beyin felcine” uğrattığı ve karar alma yeteneklerini felç ettiği anlaşılmaktadır.
Teknolojik gelişmelerin siber alandaki farklı alanlarda ilerlemesiyle birlikte, bu teknolojilerin kullanımıyla ortaya çıkan tehdit ve riskler de artmaktadır. Özellikle günümüzün kutuplaşmış dünyasında, birçok ülke kara ve coğrafi alanlardaki kimi istemsiz zayıflıklarını, diğer alanlarda bilgi birikimi ve yatırım yaparak telafi etmeye ve milli çıkarlarını maksimize etmeye çalışmaktadır.
Bu perspektiften bakıldığında, jeopolitik sahnede önemli ve kilit oyuncular olarak görülen tüm ülkelerin siber alandan hem etkilendiği hem de bu alana yön verdiği görülmektedir. Yapay zekâ, otomasyon ve makine öğrenimi alanındaki teknolojik ilerlemeler ile “büyük veri”ye (Big Data) erişimin artması, küresel güçler ile bölgesel rakipleri arasında yeni bir siyasi mücadele safhası başlatmıştır.
İranlı aktörler ve direniş grupları, bu mücadelede dikkat çekici ve üstün bir performans sergilemiştir. Bu durum, direnişin hâlâ canlı olduğunu ve siber operasyonların Siyonist düşmanlar için büyük sürprizler barındırdığını göstermektedir.
