İngiltere, ABD ve Hollanda istihbarat kurumları, İran'ın muhalifleri ve eleştirmenleri hedef almak için manyetik rezonans görüntüleme (MRI) sonuçları kılığına sokulmuş bir casus yazılım kullandığı konusunda ortak bir uyarı yayınladı. "Chosen Brick" adı verilen siber araç, kullanıcıları sahte tıbbi görüntülere tıklamaya teşvik ederek cihazlarına sızıyor ve hassas verileri ele geçiriyor. Uzmanlar, bu yöntemin özellikle İran dışında yaşayan rejim karşıtı aktivistleri, gazetecileri ve araştırmacıları hedef aldığını belirtiyor.
Chosen Brick: Tıbbi Görüntülerle Gizlenen Tehdit
İngiltere Ulusal Siber Güvenlik Merkezi (NCSC), ABD Ulusal Güvenlik Ajansı (NSA) ve Hollanda Genel İstihbarat ve Güvenlik Servisi (AIVD) tarafından yapılan ortak açıklamaya göre, Chosen Brick olarak bilinen kötü amaçlı yazılım, kurbanlarına tıbbi taramalar, özellikle MRI sonuçları içerdiği iddia edilen e-postalar gönderiyor. E-postaya eklenen dosya açıldığında, kötü amaçlı yazılım cihaza bulaşıyor ve kullanıcının haberleşmesini, dosyalarını ve şifrelerini uzaktan izlemeye olanak tanıyor. Saldırganların, hedef kişilerin sağlık durumlarıyla ilgili endişelerini istismar ettiği ve bu yolla güvenilirlik kazandığı vurgulanıyor.
Yetkililer, bu kampanyanın arkasında İran Devleti'ne bağlı olduğu değerlendirilen bir grup olduğunu belirtiyor. Daha önce de İran, APT33, APT34 (OilRig) ve APT35 (Charming Kitten) gibi isimlerle anılan siber casusluk grupları aracılığıyla çeşitli ülkelerde benzer saldırılar gerçekleştirmekle suçlanmıştı. Bu son uyarı, İran'ın siber yeteneklerini muhalifleri susturmak için giderek daha yaratıcı yöntemlerle kullandığını gösteriyor.
Küresel Siber Casuslukta Yeni Bir Aşama
Chosen Brick vakası, devlet destekli siber saldırıların ne kadar sofistike ve kişiselleştirilmiş hale geldiğini gözler önüne seriyor. Saldırganlar, sadece teknik açıklar değil, aynı zamanda insan psikolojisini de hedef alarak kurbanların güvenini kazanmaya çalışıyor. Özellikle sağlık gibi hassas bir konunun kullanılması, saldırının başarı şansını artırıyor. İngiltere, ABD ve Hollanda'nın ortak uyarısı, bu tehdidin sadece bu ülkelerle sınırlı olmadığını, dünya genelinde İran karşıtı kesimleri hedef aldığını ima ediyor.
Uzmanlar, benzer saldırıların gelecekte artabileceğini ve başka ülkelerin de bu tür yöntemlere başvurabileceğini belirtiyor. Özellikle otoriter rejimlerin, sınır ötesi muhalifleri baskılamak için siber araçları kullanması, uluslararası hukuk ve insan hakları açısından endişe verici bir trend olarak değerlendiriliyor. NATO ve AB gibi kuruluşlar, üye ülkeleri bu tür tehditlere karşı ortak savunma mekanizmaları geliştirmeye çağırıyor.
Türkiye Açısından Değerlendirme
İran kaynaklı olduğu belirtilen bu siber casusluk faaliyeti, Türkiye'nin güvenlik ve dış politikası açısından önemli sonuçlar doğurabilir. Türkiye, İran ile karmaşık bir ilişki ağına sahip; ekonomik iş birliği ve diplomatik diyalog sürerken, bölgesel rekabet ve güvenlik endişeleri de mevcut. İran'ın muhalifleri hedef alan siber saldırıları, Türkiye'de yaşayan İranlı muhalifler veya İran karşıtı gruplar için risk oluşturabilir. Ayrıca, bu tür saldırıların Türkiye'deki kurumlara veya bireylere yönelmesi durumunda, Ankara'nın siber savunma kapasitesini güçlendirmesi ve uluslararası iş birliğini artırması gerekebilir. Türkiye, NATO üyesi olarak müttefikleriyle istihbarat paylaşımını derinleştirerek benzer tehditlere karşı ortak hareket edebilir.