Birden fazla kaynağın aktardığına göre, ABD’li yetkililer, birçok eyaletteki benzin istasyonlarına hizmet veren depolama tanklarındaki yakıt miktarını izleyen sistemlere yönelik bir dizi siber saldırının arkasında İranlı bilgisayar korsanlarının olduğundan şüpheleniyor. CNN, şüpheli siber saldırıları ve İran’ın olası katılımını ilk bildiren kuruluş oldu.
Sorumlu bilgisayar korsanları, çevrimiçi ve şifrelerle korunmayan otomatik tank ölçüm (ATG) sistemlerini istismar etti. Kaynaklar, bunun bazı durumlarda tanklardaki gösterge okumalarını değiştirmelerine olanak sağladığını, ancak yakıtın gerçek seviyelerini etkilemediğini belirtti. Siber saldırıların fiziksel hasara veya zarara yol açtığı bilinmiyor, ancak özel uzmanlar ve ABD’li yetkililere göre, bir ATG’ye erişim sağlamanın teorik olarak bir sızıntının tespit edilmemesine neden olabileceği için güvenlik endişelerini artırdı.
Soruşturma hakkında bilgi verilen kaynaklar, İran’ın daha önce de benzin tankı sistemlerini hedef alma geçmişinin, ülkenin en büyük şüphelilerden biri olmasının nedenlerinden biri olduğunu söyledi. Ancak kaynaklar, bilgisayar korsanları tarafından geride bırakılan adli kanıt eksikliği nedeniyle ABD hükümetinin sorumlunun kim olduğunu kesin olarak belirleyemeyebileceği konusunda uyardı. CNN, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’ndan (CISA) ATG saldırısı hakkında yorum talep etti. FBI yorum yapmaktan kaçındı.
İran’ın katılımının doğrulanması halinde, ABD ve İsrail’in İran ile olan savaşı sırasında, İran insansız hava araçları ve füzelerinin ulaşamayacağı ABD topraklarındaki kritik altyapıyı tehdit eden Tahran’ın en son vakası olacak. Bu durum, savaşın neden olduğu yüksek benzin fiyatlarına daha fazla dikkat çekerek Trump yönetimi için siyasi olarak hassas bir konuyu da gündeme getirebilir. Yakın zamanda yapılan bir CNN anketinde, ABD’li yetişkinlerin yüzde yetmiş beşi İran savaşının mali durumları üzerinde olumsuz bir etkisi olduğunu belirtti.
Siber saldırı kampanyası, yıllarca süren federal teşviklere rağmen sistemlerini güvence altına almakta zorlanan birçok ABD kritik altyapı operatörü için de bir uyarı niteliğindedir. İranlı bilgisayar korsanı grupları uzun süredir kolay hedefler aramaktadır; örneğin, petrol ve gaz sahaları ile su sistemleriyle etkileşime giren çevrimiçi kritik ABD bilgisayar sistemleri. Hamas’ın 7 Ekim 2023’te İsrail’e saldırmasının ardından, ABD’li yetkililer, İran Devrim Muhafızları’na bağlı bilgisayar korsanlarını, ABD su şebekelerine yönelik bir dizi saldırıdan sorumlu tuttu. Bu saldırılarda su basıncını yönetmek için kullanılan ekipmanlarda İsrail karşıtı bir mesaj gösterilmişti.
Siber güvenlik araştırmacıları on yılı aşkın süredir internete açık ATG’ler hakkında uyarıda bulunuyor. 2015 yılında, güvenlik firması Trend Micro, hangi tür bilgisayar korsanlarının onları hedef alacağını görmek için sahte ATG sistemlerini çevrimiçi hale getirdi. İran yanlısı bir grup hızla ortaya çıktı. Sky News’in 2021 tarihli bir raporu, İran Devrim Muhafızları’nın iç belgelerine atıfta bulunarak, ATG’leri benzin istasyonlarına yönelik yıkıcı bir siber saldırı için potansiyel bir hedef olarak gösterdi.
İran’ın siber operasyonları ‘hızlanıyor’
ABD istihbarat teşkilatları, İran’ın siber yeteneklerini uzun süredir Çin veya Rusya’nınkinden daha düşük olarak değerlendiriyordu. Ancak savaş sırasında önemli ABD varlıklarına yönelik bir dizi fırsatçı saldırı, İran’ın yetenekli ve öngörülemez bir düşman olduğunu gösteriyor. Şubat ayının sonlarında savaşın başlamasından bu yana, Tahran bağlantılı bilgisayar korsanları, birden fazla ABD petrol, gaz ve su sahasında aksaklıklara neden oldu, büyük bir ABD tıbbi cihaz üreticisi olan Stryker’da nakliye gecikmeleri yaşattı ve FBI Direktörü Kash Patel’in özel e-postalarını sızdırdı.
İsrail kuruluşları ve vatandaşları da son savaş sırasında Tahran’ın bilgisayar korsanları tarafından yoğun bir şekilde hedef alınırken, ABD ve İsrail ordusu kinetik saldırılarını daha ölümcül hale getirmek için siber operasyonlar kullandı. İsrail’in siber savunma ajansı Ulusal Siber Direktörlüğü başkanı Yossi Karadi, CNN’e verdiği demeçte, İran’ın savaş sırasındaki siber faaliyetlerinin “siber operasyonlar ile psikolojik kampanyalar arasındaki ölçek, hız ve entegrasyonda önemli bir artış” gösterdiğini söyledi. İsrail Savunma Kuvvetleri Mart ayında, İran’ın “Siber Savaş karargahını” barındıran bir tesisi vurduğunu iddia etti. Bu saldırıda kaç İranlı siber görevlinin öldürüldüğü belirsiz. Karadi, ajansının siber savunma ile sınırlı yetkisini gerekçe göstererek bu konuda yorum yapmadı. “Bununla birlikte, savunma perspektifinden bakıldığında, son aylarda düşmanca siber faaliyetlerin bazı kısımlarında bir bozulma görüyoruz” dedi. “Sonuç olarak, İranlı aktörler baskı altında ve siber uzayda bir açık buldukları her yere saldırmaya çalışıyorlar.”
PwC’nin tehdit istihbarat ekibinde on yılı aşkın süredir İran merkezli tehditleri takip eden bir direktör olan Allison Wikoff, son 18 ayın genel olarak İran’ın siber operasyonlarının “daha hızlı yineleme, daha katmanlı hacktivist kişilikler ve keşif ve kimlik avı için muhtemelen yapay zeka destekli ölçeklendirme ile hızlandığını” gösterdiğini söyledi. Wikoff, CNN’e verdiği demeçte, “Siber oyun kitaplarındaki dikkat çekici yenilik, yıkıcı silme türleri de dahil olmak üzere ‘yeterince iyi’ kötü amaçlı yazılımların hızlı bir şekilde oluşturulması ve medya, muhalifler ve kilit (ABD) sivil altyapıya karşı iddialı hack-ve-sızdırma kampanyalarıyla tamamlanmasıdır” dedi. Bu İran oyun kitabının bir parçası, her iki tarafın iddialarına hızla atlayan Amerikan medyasının savaş zamanı durumundan faydalanmaktır.
İran istihbarat bakanlığı ve paramiliter koluyla ilişkili bilgisayar korsanları, Telegram’ı kullanarak başarılarını abartmak, çalınan materyalleri yayınlamak ve akılda kalıcı müziklerle birleştirilmiş tanıtım videoları yayınlamak için bir dizi “hacktivist” kimlik kullanıyor. Filistinli bir çizgi film karakteri olan Handala adını kullanan gruplardan biri, FBI’ın “geçilmez” bilgisayar sistemlerini ihlal ettiğini iddia ederken Patel ile alay etti. Gerçekte, bilgisayar korsanları Patel’in yıllar önceki Gmail e-postalarına erişmişti.
Yıllardır İran bağlantılı bilgisayar korsanlarını takip eden ve güvenlik firması Sublime Security’de tehdit istihbaratını yöneten siber güvenlik araştırmacısı Alex Orleans, “Her Handala iddiasının insanların paniğe kapılmasına yol açması, İran’ın oluşturduğu tehdidin operasyonel gerçekliğinin hem devlet kurumları hem de satıcılar tarafından dile getirilemeyen bir şey olduğunu gösteriyor” dedi. Savaş sırasında İran’dan gelen bir dizi siber saldırıya rağmen, Orleans daha fazlasının olmamasının iki nedenini sundu. CNN’e verdiği demeçte, “Birincisi, İran’ın sürdürülebilir etkiler yaratacak erişim hatlarından yoksun görünmesiydi, aksi takdirde Stryker gibi daha fazla olay görürdük” dedi. “İkincisi, rejimin dayanma niyetini açıkça göstermesi, bu da keyfi siber etki operasyonlarını daha da caydırıyor.”
‘Kimse bunun bedelini ödemiyor’
Bazı mevcut ve eski ABD’li yetkililer için, İran’ın siber operasyonlarının agresif ve öngörülemez doğası, ara seçimler öncesinde ek bir önem kazanıyor. 2020 seçimlerinde, Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) dahil federal kurumlar, seçmenleri korkutmaya çalışmak için aşırı sağcı Proud Boys’u taklit eden bir plan için İran’ı suçladı. 2024 ABD başkanlık seçimleri sırasında, İranlı bilgisayar korsanları Trump kampanyasını ihlal etti ve iç belgelerini haber kuruluşlarına gönderdi.
Şimdi, yıllardır ilk kez bir seçim döngüsü için, ABD askeri ve istihbarat yetkilileri, seçimlere yönelik yabancı tehditleri tespit etmeye ve engellemeye adanmış özel bir ekibi henüz etkinleştirmedi; eski bir Siber Komutanlık yetkilisi Jason Kikta, bunu “stratejik kötü uygulama” olarak nitelendirdi. 2020’de CISA direktörü olarak görev yapan ve o zamanki Ulusal İstihbarat Direktörü John Ratcliffe’in yanında durarak Amerikan halkını İran ve Rusya’nın etki operasyonları hakkında uyaran Chris Krebs, “İran’ın bu savaşta yaptıklarını ve 2020’de yürüttüklerini gördükten sonra, ara seçimleri pas geçseler şaşırırdım” dedi. Krebs, CNN’e verdiği demeçte, “Benim tahminim, seçim sistemlerine saldırılar değil, bilgi operasyonları üzerine. Ruslar ve Çinliler de bu yöne gitti ve bunun iyi bir nedeni var. Ucuz, yapay zeka ile ölçeklendirmesi kolay ve kimse bunun bedelini ödemiyor.”
#SiberSaldırı #İran #ABD #Benzinİstasyonları #KritikAltyapı #SiberGüvenlik #Hack #SiberSavaş #DevrimMuhafızları #Jeopolitik
