İngiltere, ABD ve Hollanda, İran'ın siber casusluk faaliyetlerine karşı ortak bir güvenlik uyarısı yayınladı. Uyarıda, İran devletiyle bağlantılı hacker gruplarının kritik altyapıya ve muhaliflere yönelik casus yazılım saldırılarını artırdığı belirtildi. Yetkililer, özellikle enerji, savunma ve telekomünikasyon sektörlerinde faaliyet gösteren kuruluşların hedef alındığını vurguladı.
Siber Tehditlerin Arka Planı
İran'ın siber saldırı kapasitesi, son yıllarda önemli ölçüde gelişti. Ülke, 2010'da Stuxnet virüsüyle kendi nükleer tesislerinde ciddi hasar gördükten sonra siber güvenlik alanına büyük yatırım yaptı. Bugün İran, devlet destekli APT (Gelişmiş Kalıcı Tehdit) grupları aracılığıyla dünya çapında casusluk ve sabotaj operasyonları yürütmekle suçlanıyor. Bu gruplar arasında 'Charming Kitten' ve 'APT33' gibi isimlerle anılan ekipler bulunuyor. Uzmanlara göre bu gruplar, oltalama e-postaları, kötü amaçlı yazılımlar ve sıfır gün açıkları kullanarak hedeflerine sızıyor.
Ortak uyarı, İngiltere Ulusal Siber Güvenlik Merkezi (NCSC), ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ve Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL) tarafından hazırlandı. Uyarıda, İran'ın özellikle son altı ayda saldırılarını yoğunlaştırdığı ve hedefler arasında hükümet yetkilileri, askeri personel, insan hakları savunucuları ve gazetecilerin bulunduğu ifade edildi. Ayrıca, saldırılarda kullanılan yöntemlerin detayları paylaşılarak kurumların savunma önlemlerini güçlendirmeleri çağrısı yapıldı.
Bölgesel ve Küresel Boyut
İran'ın siber saldırıları yalnızca Batı'yı değil, Orta Doğu'daki rakiplerini de hedef alıyor. Suudi Arabistan, BAE ve İsrail, sık sık İran kaynaklı siber saldırılara maruz kaldıklarını bildiriyor. 2012'de Suudi Aramco'ya yapılan ve on binlerce bilgisayarı etkileyen Shamoon saldırısı, İran bağlantılı grupların enerji altyapısına ne kadar zarar verebileceğini gösterdi. 2017'de ise İranlı hacker'lar, ABD'li ve Körfez ülkelerindeki bankalara yönelik geniş çaplı bir DDOS saldırısı düzenledi.
Bu son uyarı, İran nükleer anlaşması (JCPOA) müzakerelerinin tıkandığı ve Tahran ile Batı arasındaki gerilimin arttığı bir dönemde geldi. ABD'nin 2018'de anlaşmadan çekilmesi ve ardından uyguladığı yaptırımlar, İran'ı ekonomik olarak köşeye sıkıştırdı. Tahran, bu baskıya karşılık olarak siber saldırıları bir misilleme aracı olarak kullanıyor. Uzmanlar, İran'ın siber saldırılarıyla Batı'ya mesaj gönderdiğini ve pazarlık masasında elini güçlendirmeye çalıştığını belirtiyor.
Uyarıda ayrıca, İran'ın casus yazılımlarının sadece devlet kurumlarını değil, özel sektörü de hedef aldığı vurgulandı. Özellikle savunma sanayii, havacılık ve ilaç şirketlerinin fikri mülkiyet hırsızlığıyla karşı karşıya olduğu belirtildi. İngiltere ve ABD, bu tür saldırılara karşı kurumların personel eğitimi, çok faktörlü kimlik doğrulama ve düzenli güvenlik güncellemeleri yapmalarını öneriyor.
Türkiye Açısından Değerlendirme
Türkiye, coğrafi konumu ve NATO üyeliği nedeniyle İran kaynaklı siber tehditlerden doğrudan etkilenebilecek ülkeler arasında. İran, Türkiye'yi zaman zaman siber casusluk için hedef alıyor; özellikle enerji ve savunma projelerine yönelik saldırılar rapor edildi. Ayrıca Türkiye, İran ile ekonomik ve siyasi ilişkilerini dengede tutmaya çalışırken, Batı ile ortak siber güvenlik önlemleri almakta zorlanabilir. Bu uyarı, Türkiye'nin kendi kritik altyapısını korumak için siber savunma yatırımlarını artırması gerektiğini gösteriyor. Bölgesel istikrar açısından ise İran'ın artan siber saldırganlığı, Türkiye'nin enerji güvenliği ve ekonomik istikrarı için risk oluşturuyor.