Sosyal medya analiz şirketi Graphica Rusya ile bağlantılı ve alışılagelmedik yöntemler kullanan bir dezenformasyon kampanyasına dair veriler yayınladı. Secondary Infektion adlı grup ‘kullan-at’ hesaplarla sosyal medya ağlarına ve dahası küçük forumlara sızarak dezenformasyon yayıyor. Seçimler ve Rusya karşıtı gruplara ilişkin yalan haberler yayan grubun hedefinde Türkiye de yer almakta.
Rus Internet Araştırma Ajansı (IRA) ana akım sosyal medya platformlarını çeşitli dezenformasyon kampanyaları ile dolduran bir kuruluş. Rus askeri istihbarat ajansı GRU’nun da stratejik veri sızıntıları ve denge bozucu siber saldırıları araç olarak kullandığı herkesin malumu. Ancak Rusya’nın çevrimiçi müdahale yöntemleri arasında daha önce adı hiç duyulmayan teknikler kullanan bir grubun faaliyetleri, Rusya’nın dezenformasyon kampanyalarının bilinenden daha derin olduğunu ortaya koyuyor. Secondary Infektion (İkincil Enfeksiyon) adlı kampanya, araştırmacıların radarına geçtiğimiz yıl yakalanmış. Sosyal medya analiz şirketi Graphika geçtiğimiz hafta söz konusu gruba ait bir eylemin ilk kapsamlı incelemesini yayınladı. Bahsi geçen eylemin tarihinin Ocak 2014 tarihine kadar gittiği görülüyor. Analize göre tüm Secondary Infektion kampanyaları sadece bir gönderi veya yorum yayınlamak için faydalanılan kullan-at hesaplarının kullanımı da dahil olmak üzere sağlam operasyon güvenliği içeren alanları kapsamakta. Bu, ‘zaman içinde’ sanal kişilik veya dijital hesaplar geliştirmeye ve kapsama alanlarını genişleterek etki yaratmaya dayalı IRA ve GRU dezenformasyon operasyonları ile tam bir tezat oluşturmakta.
Kolay Erişim
Yöntemleri IRA ve GRU’dan çok farklı
Secondary Infektion, ayrıca dezenformasyon kampanyaları oldukça çeşitlilik içeren geniş bir dijital platform yelpazesinde yürütmüş. IRA özellikle, enerjisini Facebook ve Twitter gibi ana akım sosyal ağlara odaklayarak yaygınlık kazanırken, Secondary Infektion’ın yerel forumlar ve daha küçük blog siteleri de dahil olmak üzere 300’den fazla platformu hedef aldığı düşünülüyor. Geniş çaplı ve sayısız kullan-at hesaplarının birleşimi, grubun yıllarca kampanyalarını ve amaçlarını gizlemesine yardımcı olmuş. Ancak bu yaklaşım, grubu IRA veya GRU’dan daha az etkili ve görünüşte daha az etkin hale getirmiş. Çok sayıda Secondary Infektion kampanyası, platformun kötüye kullanımla mücadele mekanizmaları tarafından mimlendi veya normal kullanıcılar tarafından teşhir edildi.
Secondary Infektion’ın dezenformasyon yaydığı konular tanıdık. Grup dünyadaki seçimlere ilişkin dezenformasyon yayarken, Avrupa ülkeleri arasına nifak sokmaya çalışmış, ABD ve NATO hakimiyetinin altınız çizmiş. Yerelde ise Rusya ve hükümetinin lehine kampanyalar yürüten grup, haber sitesi Bellingcat ve yolsuzluk karşıtı avukat Alexei Navalny gibi rejim karşıtı aktivist ve grupları hedef almış ayrıca Dünya Anti-Doping Ajansı’nı itibarsızlaştırma girişimlerinde bulunmuş.
Türkiye ‘haydut ülke’ olarak lanse edilmiş
Secondary Infektion’ın hedefinde Türkiye de bulunmakta. Grup, Türkiye’yi ‘haydut devlet’ olarak lanse etmiş, küresel göç ve özellikle de Müslümanların yerlerinden edilmesi gibi konular üzerinden operasyon yürütülmeye çalışılmış. Suriye ve iç savaşıyla ilgili nispeten az sayıda kampanya yürüten grup, Rusya destekli dijital aktörler için ortak öncelikli bir konu olan Ukrayna’yı zayıflatmaya ve istikrarsızlaştırmaya yönelik kampanyalara odaklanmış.
Secondary Infektion’ın eylemlerini takip etmek zor olsa da Graphika araştırmacıları, grubun nadir de olsa birkaç kez hesabı yeniden kullanmasını fırsat bilerek grubun gönderdiği paylaşım ve bloglardaki kalıpları belirleyerek bunu başarabildi. Secondary Infektion ayrıca kampanyalarını, aslında grup tarafından uydurulmuş ancak Kremlin eleştirmenleri arasındaki yolsuzluğu veya ABD’den gelen bir Rus karşıtı komployu ortaya çıkardığını iddia eden “sızdırılmış” belgeler etrafında oluşturma eğiliminde.
Rusya’nın sinyal krallığı ile İsrail’in siber casusluk şirketleri arasında Türk İHA’ları
Facebook, Mayıs 2019’da Secondary Infektion’a ait bir grup hesabı keşfeden ilk platform oldu ve konuya ilişkin verileri dezenformasyon araştırmacılarına veri sağladı. O zamandan beri diğer sosyal ağlar ve araştırmacılar, grubun eylemleri hakkında daha fazla örnek topladı. Grup, 2019’da kamuda ifşa olunca, operasyonlarını azalttı veya yer altında faaliyetlerini sürdürmeye başladı. Graphika, Secondary Infektion’ın Rusya içindeki belirli bir organizasyona veya aygıta bağlı olmadığı konusunda net. Eldeki kanıtlara ve grubun kendine özgü tekniklerine ve eğilimlerine dayanarak, araştırmacılar Secondary Infektion’ın IRA veya GRU’nun gözetimi altında çalıştığına inanmıyorlar. Ancak böyle bir ihtimal de varlığını sürdürüyor. Bunun bir GRU operasyonu olabileceği ihtimalini göz ardı etmediklerini söyleyen Graphika’nın İnovasyon şefi Camille Francois, “Emin olduğumuz şey ise diğer operasyonlara hiçbir şekilde benzemediği” diyor.
Siber Bülten abone listesine kaydolmak için formu doldurunuz