ABD'de federal bilgisayar korsanlığı suçlamalarıyla karşı karşıya kalan bir Rus siber uzmanının, daha önce Moskova merkezli antivirüs firması Kaspersky Lab'de üst düzey bir pozisyonda çalıştığı ortaya çıktı. Konuya yakın bir kaynak ve Reuters tarafından incelenen belgelere göre, Boston'da yargılanan şüpheli, Kaspersky'nin siber istihbarat biriminde kritik görevler üstlenmişti. Olay, Rus siber istihbaratının Batı'ya sızma çabalarının bir parçası olarak değerlendiriliyor. Yetkililer, şüphelinin ABD'deki askeri ve teknoloji şirketlerine yönelik siber saldırıları organize ettiğini iddia ediyor.
Gelişmenin arka planı
Daha önce ismi kamuoyuna yansımayan ancak Boston'daki federal mahkemede yargılanan şüpheli, 2010-2017 yılları arasında Kaspersky Lab'in 'İleri Tehdit Araştırmaları' bölümünde çalışıyordu. Şirketin Rus istihbaratıyla bağlantılı olduğu iddiaları uzun süredir gündemde. ABD İç Güvenlik Bakanlığı, 2017'de Kaspersky ürünlerini federal ağlardan kaldırmıştı. Şimdi ise eski bir çalışanın doğrudan casusluk faaliyetlerine karıştığı iddia ediliyor. İddianameye göre şüpheli, 'Spear Phishing' yöntemiyle üst düzey ABD'li yetkililerin e-postalarını ele geçirdi ve Rus istihbaratına aktardı. Kaspersky ise konuyla ilgili yazılı bir açıklama yapmadı.
Şüphelinin avukatı, müvekkilinin masum olduğunu ve suçlamaların siyasi motivasyonlu olduğunu savunuyor. Ancak ABD Adalet Bakanlığı, delillerin güçlü olduğunu ve şüphelinin uzun süredir takip edildiğini belirtiyor. Mahkeme süreci devam ederken, Kaspersky'nin itibarı da bir kez daha zedelenmiş durumda. Rusya ise suçlamaları 'hedef göstererek düşman yaratma' olarak nitelendiriyor.
Bölgesel ve küresel boyut
Bu dava, ABD-Rusya arasındaki siber gerilimi yeniden alevlendirdi. Son yıllarda iki ülke arasında karşılıklı casusluk suçlamaları artarken, Kaspersky gibi özel şirketlerin istihbarat faaliyetlerinde kullanıldığı iddiaları yaygınlaşıyor. Uzmanlar, Rus siber birimlerinin 'meşru' teknoloji şirketlerini paravan olarak kullandığını belirtiyor. Bu durum, Batılı ülkelerde Rus teknoloji ürünlerine yönelik güvensizliği körüklüyor. Avrupa Birliği, Kaspersky ürünlerini 'yüksek riskli' kategoride değerlendiriyor. Öte yandan, ABD'nin bu tür davalarla Rus siber faaliyetlerini caydırmayı hedeflediği yorumları yapılıyor.
Türkiye Açısından Değerlendirme
Türkiye, Rusya ile ABD arasında denge politikası izlerken siber güvenlik alanında hassas bir konumda. Türk kamu kurumlarında ve şirketlerinde Kaspersky ürünlerinin yaygın kullanımı, bu tür casusluk iddiaları karşısında risk oluşturabilir. Ankara'nın, Rus siber istihbaratının olası sızma girişimlerine karşı önlem alması gerekiyor. Ayrıca, ABD'nin Türkiye'yi de içine alan siber istihbarat paylaşım ağları, bu dava sonrası daha da önem kazanacak. NATO üyesi olarak Türkiye, Batılı müttefiklerinin siber güvenlik standartlarına uyum sağlamalı ve Rus kökenli yazılımların denetimini artırmalıdır.