Avrupa Birliği'nin siber güvenlik ajansı ENISA, Çin merkezli hacker grubu Mustang Panda'nın en az yedi AB ülkesinde denizcilik sektörünü hedef aldığını açıkladı. Ajans, söz konusu grubun AB kurumları ve kritik altyapı için "önemli bir tehdit" teşkil ettiğini vurguladı. Saldırıların zamanlaması ve kapsamı, Avrupa'nın deniz ticaret yolları ve lojistik güvenliği açısından yeni bir gerilim hattı oluşturuyor.
Siber Casuslukta Yeni Perde: Mustang Panda ve Denizcilik Hedefleri
ENISA'nın raporuna göre, Mustang Panda (diğer adıyla TA416 veya Bronze President) olarak bilinen gelişmiş kalıcı tehdit (APT) grubu, uzun süredir devlet destekli siber casusluk faaliyetleri yürütüyor. Grup, özellikle stratejik sektörlerdeki kuruluşlara yönelik oltalama e-postaları, kötü amaçlı yazılım bulaştırma ve sistemlere sızma girişimleriyle tanınıyor. Son kampanyada hedef alınan ülkeler arasında Almanya, Hollanda, Belçika, İtalya, İspanya, Yunanistan ve Romanya'nın bulunduğu belirtiliyor. Bu ülkeler, Avrupa'nın en büyük limanlarına ve deniz ticaret filolarına ev sahipliği yapıyor.
Saldırıların odağında liman işletmecileri, gemi yönetim şirketleri, tersaneler ve denizcilik lojistiği firmaları var. ENISA, hackerların özellikle seyir planları, yük manifestoları, iletişim sistemleri ve tedarik zinciri verilerine erişmeye çalıştığını tespit etti. Bu bilgiler, ticari istihbaratın yanı sıra askeri sevkiyatlar hakkında da kritik ipuçları sunabilir. Avrupa Birliği, denizcilik sektörünü kritik altyapı olarak sınıflandırıyor ve siber saldırıların ekonomik etkisinin milyarlarca euroyu bulabileceği değerlendiriliyor.
ENISA yetkilileri, saldırıların arkasında Çin devletinin olduğuna dair doğrudan bir kanıt sunmasa da, Mustang Panda'nın geçmişteki faaliyetleri ve hedef seçimi, grubun Çin istihbaratıyla bağlantılı olduğu yönündeki uluslararası kanaati güçlendiriyor. Çin hükümeti ise tüm siber saldırı iddialarını reddediyor ve kendisinin de siber suç mağduru olduğunu savunuyor.
Avrupa'nın Deniz Güvenliği ve Siber Savunma Açmazı
Avrupa Birliği, son yıllarda siber güvenlik kapasitesini artırmak için bir dizi adım attı. 2019'da yürürlüğe giren Siber Güvenlik Yasası, ENISA'nın yetkilerini genişletti ve sertifikasyon çerçevesi oluşturdu. 2021'de kabul edilen NIS2 Direktifi ise kritik sektörlerdeki operatörlere daha sıkı yükümlülükler getirdi. Ancak denizcilik gibi sınır aşan ve çok paydaşlı sektörlerde koordinasyon hâlâ zorlu. Limanlar, gemi sahipleri, sigorta şirketleri ve bayrak devletleri arasındaki farklı sorumluluklar, siber savunmada boşluklar yaratıyor.
Uzmanlar, saldırıların yalnızca veri hırsızlığıyla sınırlı kalmayıp, gerektiğinde deniz trafiğini felç etme veya yanlış yönlendirme potansiyeli taşıdığı uyarısında bulunuyor. Örneğin, bir limanın konteyner yönetim sistemine sızılması, haftalarca süren operasyonel aksamalara ve tedarik zinciri krizlerine yol açabilir. Bu tür senaryolar, Avrupa'nın enerji ve gıda güvenliğini de doğrudan etkileyebilir. NATO ve AB, son dönemde denizaltı kabloları ve liman siber güvenliği konusunda ortak tatbikatlar düzenliyor; ancak üye ülkeler arasında bilgi paylaşımı ve caydırıcılık konusunda görüş ayrılıkları sürüyor.
Öte yandan, Çin'in Kuşak ve Yol Girişimi kapsamında Avrupa limanlarına yaptığı yatırımlar (Pire, Valensiya, Zeebrugge gibi) siber güvenlik endişelerini artırıyor. Bazı analistler, ekonomik bağımlılıkların siber saldırılara karşı kırılganlığı derinleştirdiğini belirtiyor. AB, yabancı doğrudan yatırımları tarama mekanizmasını güçlendirse de, özel sektörün kendi güvenlik önlemlerini alması gerekiyor.
Türkiye Açısından Değerlendirme
Türkiye, coğrafi konumu itibarıyla Avrupa'nın deniz ticaret yollarının kavşağında yer alıyor; İstanbul ve Çanakkale boğazları, Ege ve Akdeniz limanları küresel lojistik için hayati önemde. Çinli hackerların AB ülkelerindeki denizcilik hedefleri, Türkiye'nin de benzer saldırılara açık olduğunu gösteriyor. Türk limanları ve denizcilik şirketleri, siber savunma kapasitelerini güçlendirmeli ve NATO/AB ile işbirliğini artırmalı. Ayrıca, Türkiye'nin Çin ile artan ekonomik ilişkileri, siber güvenlik alanında denge politikası izlemesini gerektiriyor. Olası bir saldırı, sadece ekonomik değil, aynı zamanda Doğu Akdeniz'deki jeopolitik dengeler açısından da risk taşır.