Kategori arşivi: İran

İran’ın siber güvenlik alanında attığı adımları, şirketlerin yeni ürünlerini ve hükümet politikaları ile ilgili haberlere bu bölümden ulaşabilirsiniz.

İranlı muhaliflerin hacker kampına operasyon!

İranlı muhaliflerin hacker kampına operasyon!Arnavutluk, İranlı muhaliflerin yer aldığı mülteci kampına “hacker merkezi” kurulduğu iddiasıyla baskın düzenledi

İran’a karşı siber saldırılar düzenleyen bir “hacker merkezi” kurdukları şüphesiyle İranlı muhalif Halkın Mücahitleri Örgütü (MEK) üyelerine ev sahipliği yapan bir mülteci kampına Arnavutluk’ta baskın düzenledi.

Batı Arnavutluk’taki Manez şehri yakınlarındaki bir kampı hedef alan baskınlarda iddialara göre bir MEK üyesi hayatını kaybetti.

MÜLTECİ KAMPI “HACKER MERKEZİ” HÂLİNE GELDİ

Arnavutluk’un Manez şehrinde 2013 yılında bölgeye yerleşen 3,000 MEK üyesine ev sahipliği yapan mülteci kampı, iddialara göre İran’a yönelik siber saldırıların kaynak noktası olarak görülüyordu.

Arnavutluk İçişleri Bakanlığı, MEK’in 2014 yılında Arnavutluk hükûmeti ile kampın sadece insani amaçlarla kullanılmasına dair yaptığı anlaşmayı bozduğunu söylemişti.

Ülkede yerel basına konuşan kaynaklar MEK’in kampı yabancı kurumları hacklemek için kullanılan sunucuları barındıran bir “hacker merkezi” olarak kullandığını söyledi.

SİYASİ MOTİVASYONLU SALDIRILAR DÜZENLENDİ

MEK tarafından organize edilen merkezin gerçekleştirdiği siber saldırılarla ilgili herhangi bir ayrıntı verilmese de büyük olasılıkla son zamanlarda artan İran karşıtı hacktivizm faaliyetleri baskınların ana motivasyonu oldu. 

Söz konusu saldırılar arasında İran Cumhurbaşkanlığı Ofisi, İran Dışişleri Bakanlığı’nın iç ağı ve Tahran’ın CCTV sisteminin hacklenmesi yer alıyor. 

İran muhalefeti hacktivism’i keşfetti: Hapishane kameralarından sonra ulusal kanal da hacklendi

İddiaları güçlendiren bir diğer olay da siber saldırı haberlerinin genellikle Tahran karşıtı çeşitli hacktivist gruplar için bir tür gayri resmî haber bülteni işlevi gören MEK’in web sitesinde yayınlanmış olması.

MEK’in web sitesinde genellikle MEK’in mevcut liderliğini öven ve İran halkını mevcut İran rejimine karşı ayaklanmaya çağıran sloganlar yer alıyor.

MANEZ KAMPI SİBER EĞİTİM ALMIŞ KİŞİLERE EV SAHİPLİĞİ YAPIYOR

Eski bir MEK üyesi Arnavutluk haber kuruluşu SOT’a Manez kampının “siber eğitim almış ve teknolojide çok iyi olan” birçok MEK üyesine ev sahipliği yaptığını söyledi.

Arnavutluk yetkilileriyse bu saldırılardan MEK’i resmî olarak suçlanmasa da kampa gönderilen Arnavut polis güçlerinin saldırılarda kullanılan bazı sunucuları ele geçirdiği bildirildi. 

Bu da resmî bir suçlamanın yakında gelebileceği anlamına geliyor.

Söz konusu baskınlarda polis güçleri, MEK üyelerinin direnişiyle karşılaştı. Polisler ve MEK arasında yaşanan şiddetli çatışmaların ardından baskınlarda bir MEK üyesinin hayatını kaybettiğine dair iddialar ortaya atıldı. 

Arnavutluk İçişleri Bakanlığı ise internette yer alan bu söylentileri yalanladı.

KAMPA YÖNELİK BASKINI DOZU ARTIYOR

Arnavutluk hükûmetinin MEK kampına yönelik baskısı, Arnavutluk’un Eylül 2022’de İran ile diplomatik ilişkilerini kesmesinden dokuz ay sonra başladı.

Europium (Hazel Sandstorm) olarak bilinen İran devlet destekli bir bilgisayar korsanlığı grubunun Temmuz 2022’de Arnavutluk hükûmetinin çeşitli BT sistemlerine fidye yazılımı ve veri silicileri yerleştirmesinin ardından iki ülke arasındaki diplomatik bağlar koptu. 

Saldırıların etkileri aylarca sürdü ve başta sınır geçişleri olmak üzere hükûmet faaliyetlerini sekteye uğrattı.

Tahran rejimi, terör örgütü olarak sınıflandırdığı MEK’e, Arnavutluk’un güvenli bir sığınak sağladığını düşünüyor.

Arnavutluk’un MEK’e desteği büyük olasılıkla devam edecek. Ancak bu baskınlar MEK’in artan siber faaliyetlerini de engelleme girişimi olarak görülüyor.

İranlı hackerlar, rejimin nükleer programına ait kirli çamaşırları ortaya serdi 

İranlı hacker grubu Black Reward, İran’ın nükleer programına ait bir dizi belge yayımladı. İran’ın gizli nükleer planlarına ilişkin önemli bilgiler barındıran belgelerde İran Atom Enerjisi Üretim ve Geliştirme Şirketi’nin yerli ve yabancı ortaklarla yaptığı sözleşmeleri yer alıyor. Ayrıca Buşehr santralinin yönetim ve işletme programları ile şirket çalışanlarının kimlik bilgileri ve maaş bordroları da bulunuyor.

“Black Reward” İran’ın Nükleer Enerji Üretim ve Geliştirme Şirketinin dahili e-posta sistemini başarıyla hacklediklerini ve 50 GB’lık dosyayı internette yayınladıklarını duyurmuştu. Grup, Instagram kanalında “Bilgileri anonim olarak “yani anonfiles” adlı çevrimiçi dosya paylaşım hizmetine yükledikten sonra önümüzdeki birkaç saat içinde indirme bağlantılarını sırasıyla yayımlayacağız.” diye yazmıştı.

İran’da cezaevi kamerasına sızıldı: Hackerlardan Tahran’a “Siyasi mahkumları bırak!” mesajı

Dosyalar arasında “İran Atom Enerjisi Üretim ve Geliştirme Şirketi ile ilgili “ham sürüm ve yedekler”, “Yaklaşık 100 bin e-posta mesajıyla birlikte temizlenmiş ve tarayıcıda görülebilen sürüm” ve “belge ve bilgilerin ayrılmış ve sıralanmış sürümü” yer alıyor.

PROTESTOCULAR BIRAKILMAYINCA VERİLER İFŞA EDİLDİ

Grup, 24 saat içinde İslam Cumhuriyeti’nde ülke çapında devam eden protestolar sırasında gözaltına alınan siyasi mahkumları ve protestocuları serbest bırakmazsa,  “Molla rejiminin kirli nükleer projesini” sızdırmakla tehdit etmişti. Hacker grubu Twitter’da “İslam Cumhuriyeti için 24 saat başladı” diye yazmıştı.

İran’da geçtiğimiz ay,  başörtüsünü düzgün takmadığı için İran’ın “tesettür polisi” tarafından yakalanan Mahsa Amini’nin ölümünün ardından hükümet karşıtı protestolar patlak vermişti. 

Uluslararası Af Örgütü, güvenlik güçlerinin 30 Eylül’de güneydoğudaki Zahedan’da Cuma namazı sonrasında gerçekleştirdiği baskında en az 66 kişinin öldüğünü, Amini’nin ölümüyle alevlenen ve beş hafta süren protestolarda en ölümcül olaylardan bazılarının yaşandığını açıkladı.

İran muhalefeti hacktivism’i keşfetti: Hapishane kameralarından sonra ulusal kanal da hacklendi

Ali’nin Adaleti adıyla bilinen bir hacktivist grup, hafta başlarında rejim karşıtı bir mesaj yayınlamak üzere İran İslam Cumhuriyeti Kanalının (IRIB) web akışını ele geçirdi. 1 Şubat Salı günü gerçekleşen olayda, tehdit aktörleri IRIB’in web tabanlı TV ve radyo yayın platformu Telewebion’u hedef aldı.

Ali’nin Adaleti grubu, İran-BAE futbol maçının canlı yayını sırasında internet akışını ele geçirdi ve halkı 1979 Devrimi’nin her yıl 1 Şubat ile 11 Şubat arası 11 günlük kutlamasında Hamaney rejimine karşı ayaklanmaya çağıran 50 saniyelik kısa bir video yayımladı.

Mesaj, Telewebion platformu kontrolü yeniden ele geçirene dek birkaç saat boyunca çeşitli aralıklarla tekrarlandı. Platform, günün ilerleyen saatlerinde yaşanan saldırıyı kabul açıklayan bir tweet attı.

IRIB YAYINI DAHA ÖNCE DE HACKLENMİŞTİ

Söz konusu saldırı yalnızca web akışını kesintiye uğrattı ancak geçen hafta da IRIB yayından hacker saldırısı nedeniyle aksamalar yaşanmıştı. 27 Ocak’ta, kimliği belirsiz bir grup hackerın, ülkenin Hamaney muhalifi Mücahit Halk Örgütü’nün liderleri olan Maryam ve Mesud Rajavi’nin fotoğraflarını göstermek amacıyla IRIB TV’nin sinyalini yaklaşık 10 saniye boyunca ele geçirmişti. Sinyal üzerindeki yaklaşık 10 saniyelik kontrol kaybı esnasında “Rajavi’ye selam, Hamaney’e ölüm!” diyen bir ses duyulmuştu.

İran’da benzin istasyonlarına siber saldırı

Telewebion’un hacklenmesinden önce, Ali’nin Adaleti grubu daha önce Tahran’da İran’ın siyasi mahkumlarını tuttuğu bir hapishane olan Evin’in dâhili CCTV sistemini hacklemiş ve geçen yıl Ağustos ayında da yoğun mahkum istismarını gösteren videoları sızdırmıştı.

İran’da benzin istasyonlarına siber saldırı

İran’ı hedef alan siber tehdit unsurları benzin istasyonlarının hizmet vermesini engelledi.

Yerel basında yer alan haberlere göre, ülkede düzenlenen siber saldırının devlet destekli benzinin satışını aksattığını bildirdi.

Bu durumun 2019 sokak protestolarının yıldönümüne haftalar kala ülkede benzin istasyonlarında uzun kuyruklar oluşmasına neden olduğu kaydedildi.

Siber saldırılar konusunda alarm durumuna geçen İran geçmişte bu tür eylemlerden ABD ve İsrail’i sorumlu tutmuştu.

ABD ve müttefikleri ise İran’ı kendi bilgisayar ağlarına girmeye çalışmakla suçluyor. Devlet televizyonu IRIB, benzin istasyonlarının dolum sistemlerinde son birkaç saatte yaşanan aksamanın siber saldırıdan kaynaklandığını belirtti.

Colonial Pipeline saldırısı hakkında bilmeniz gereken 5 şey

Teknik uzmanların sorunu çözmeye çalıştığı belirtilen açıklamada benzin ikmal işlemlerinin kısa süre içinde yeniden başlayacağı kaydedildi.

Kaynak: Voice of America

İran’da cezaevi kamerasına sızıldı: Hackerlardan Tahran’a “Siyasi mahkumları bırak!” mesajı

Kendilerine ‘Ali’nin Adaleti’ adını veren siber tehdit aktörleri, İranlı ve yabancı siyasi tutukluların bulunduğu, kötü bir üne sahip olan İran’ın Evin Cezaevi’ne ait bilgisayar sistemlerine sızdı.

Mahkumlara yönelik fiziksel şiddeti gözler önüne seren görüntüleri sızdıran aktörler, “Evet, bu bir siber saldırı. Evin Cezaevi, İbrahim Reisi’nin siyah sarığı ve beyaz sakalında bir lekedir. Siyasi mahkumlar serbest bırakılana kadar sesimizi duyurmaya devam edeceğiz” mesajı bıraktı.

ŞİDDET İÇEREN EYLEMLER VE CEZAEVİ KOŞULLARI PAYLAŞILDI

Evin Cezaevi’nde 2020 ve 2021 yıllarına ait olduğu belirtilen görüntülerde cezaevi gardiyanlarının mahkumlara yönelik şiddet içeren eylemleri ve cezaevinin kötü olduğu görünen fiziki koşulları paylaşıldı.

‘Ali’nin Adaleti’ adlı grubun sızdırdığı görüntülerde, siber saldırıya uğradıklarını fark eden muhafızların yaşadığı panik ve düzeltme çabaları da detaylarıyla birlikte yer aldı.

Sızdırılan görüntüleri birçok basın yayın kuruluşuyla paylaşan aktörler, Evin Cezaevi’nin koşullarını dünya kamuoyunun gözleri önüne sermek istediklerini belirtti. Uluslararası haber ajanslarından Associated Press’e de gönderilen görüntülerde gardiyanların mahkumlara fiziksel şiddet uygulamasının yanında kendi aralarında da fiziksel şiddet olduğu görüntüler dikkati çekti.

Evin’de gazeteciler, sanatçılar, öğrenciler, akademisyenler, muhalifler ve yabancı uyruklu vatandaşların tutulduğu biliniyor.

https://www.youtube.com/watch?v=bvgeeSgEQIk

İran’ın gizli belgeleri sızdı: Siber sabotaj planları ortaya çıktı

Associated Press, görüntülerin Evin Cezaevi’ne ait olduğunu teyit ettiklerini belirtirken, Evin’de kalan bazı eski mahkumlar da görüntülerin Evin’e benzediğini teyit etti.

CEZAEVİ İNSAN HAKLARI İHLALLERİ SEBEBİYLE YAPTIRIM LİSTESİNDE YER ALIYOR

Siber tehdit unsurlarının mesaj gönderdiği İbrahim Reisi, geçtiğimiz günlerde İran cumhurbaşkanı seçildi. Reisi, 1980’lerde İran-Irak savaşından sonra Evin ve Gohardasht cezaevlerinde binlerce mahkumu infaz eden “ölüm komisyonu”nda rol oynamıştı.

Evin Cezaevi, cinsel saldırı, fiziksel saldırı, elektrikli infazlar gibi ağır insan hakları ihlalleri nedeniyle 2018’den beri ABD ve Avrupa’nın yaptırım listesinde yer alıyor.

CEZAEVİ WİNDOWS 7 KULLANIYOR OLABİLİR

Tehdit aktörleri, cezaevi sistemlerine nasıl girdiklerini açıklamadı. Ancak İran‘ın, sistemleri güncel tutmayı zorlaştıran çeşitli yaptırımlar nedeniyle genellikle kaçak veya güncel olmayan yazılımlar kullandığı biliniyor.

AP, görüntülerdeki kontrol odasında artık Microsoft tarafından desteklenmeyen Windows 7 kullanılıyor gibi göründüğünü belirtti.

TEHDİT AKTÖRLERİNİN DEMİRYOLU SALDIRISIYLA BAĞLANTISI MEÇHUL

Evin Cezaevi’ne yönelik yapılan siber saldırı, İran’ın ulusal demiryolu sistemine yapılan siber saldırıdan birkaç ay sonra geldi.

Demiryolu saldırısından sonra tehdit aktörleri, tren istasyonlarındaki elektronik panolara daha fazla bilgi edinmek isteyen vatandaşların yazılan numarayı aramaları gerektiğine dair alaycı bir not bırakmıştı. Notta yer alan telefon numarası İran dini lideri Ayetullah Ali Hamaney’in ofisine aitti.

Başlangıçta bu olay İsrail’e atfedilse de daha sonra oklar, rejim karşıtı grup ‘Indra’ya yöneldi. İsrailli siber güvenlik şirketi Checkpoint, demiryolu saldırısının arkasındaki grubun 2019 yılında birçok Suriyeli şirkete sızdığını açıklamıştı. Ancak Evin saldırısının arkasında da aynı grubun olup olmadığı bilinmiyor.