SİBER SAVAŞ VE SİBER SİLAHLAR

upa-admin 26 Eylül 2026 74 Okunma 0
SİBER SAVAŞ VE SİBER SİLAHLAR

Siber Güvenlik çalışmaları ve literatüründe gelişmekte olan çok stratejik bir araştırma konusu da “siber savaş” olgusu ve “siber silahlar”dır. Bu yazıda, genç okurlarımızı bilgilendirmek adına, bu konuda giriş niteliğinde bir derlemeye yer verilecektir. Yazıdaki bilgiler büyük ölçüde Prof. Dr. Şeref Sağıroğlu ile Mustafa Şenol editörlüğünde hazırlanan Siber Güvenlik ve Savunma: Problemler ve Çözümler adlı kitaptan derlenmiştir.[1]

Devletler arası mücadelenin giderek daha sert ve çetin bir hale geldiği, Birleşmiş Milletler’in kurumsal yapısının ve uluslararası hukuk kararlarının tartışılır olduğu ve sol ve liberal ideolojilerin zayıflaması nedeniyle iktidara gelen sağ ve aşırı sağ hükümet ve liderlerin ülkelerini ve toplumlarını giderek daha çatışmacı bir siyasete sürüklediği 21. yüzyılda, siber alanda da devletler arasında amansız bir mücadele yaşanmaya başlamıştır. Ülkeler/devletler, klasik yöntemlerle birbirlerinin askeri yapılarına, ekonomilerine, stratejik tesislerine, önemli vatandaşlarına ve üst düzey yetkililerine zarar vermeye çalıştıktıkları gibi, siber alanda da giderek daha organize şekilde birbirlerinin kuyusunu kazmaktadırlar.

Bu bağlamda önem kazanan “siber güvenlik” olgusu ise, “siber tehdit”lerin seviyesini 1’den 5’e kadar uzanan bir skalada değerlendirilen geleneksel bir güvenlik yaklaşımına sahiptir. Bu doğrultuda, 1. ve en alt seviyede kabul edilen “siber vandalizm” olayları, küçük saldırgan gruplar tarafından genelde ülke içerisinde kendi vatandaşlarına yönelik olarak gerçekleştirilen itibarsızlaştırma ve zarar verme amaçlı saldırılardır. Bu gibi saldırılar, genelde ülkemizde olayların çokluğu nedeniyle zaman zaman cezası kalabilmektedir. 2. derecedeki daha ciddi suçlar, “siber hırsızlık” olarak nitelendirilebilecek ve genelde siyasi/ideolojik ya da ekonomik sebeplerle çeşitli bireylere veya kurumlara yönelik saldırılardır. Bu gibi saldırılar, maddi zarara yol açtığı ve organize yapıldığı için, birçok ülkede ciddi cezalarla yaptırıma uğratılmaktadır. Ancak bu tip saldırılarda genelde stratejik siyasi hedefler güdülmemekte ve kişisel sebeplerle bazı birey veya kurumlara saldırılmaktadır. 3. derecedeki suçlar, “siber infaz” veya “gözetleme” adı verilen ve genelde profesyonel suç örgütleri veya yabancı istihbarat kuruluşları tarafından gerçekleştirilen ve devlete, devlet kurumlarına veya önemli devlet-dışı kurumlara ve üst düzey gizli veya açık görev yapan stratejik açıdan kıymetli bireylere saldırı amacıyla büyük verilerin toplanmasına dayalı saldırılardır. Bunun daha ileri versiyonu olan “siber sabotaj” veya “siber casusluk” ise, tamamen profesyonel istihbarat gruplarınca bilinçli ve planlı şekilde organize edilen ve ülkelerin özel öneme haiz kurumlarına ve yapılarına yapılan ve genelde stratejik bilgi elde etme amaçlı ciddi saldırıları içeren yüksek nitelikli suçlardır. Bu gibi suçlar, ülke içerisinde çok ciddi cezalara neden olan ve devletler arası ilişkilerde de fiili çatışmaları körükleyebilecek kadar stratejik açıdan üst düzeyde sonuçlara yol açabilecek eylemlerdir. Beşinci ve en ciddi “siber suç” veya “siber tehdit” türü ise, “siber savaş” adı verilen ve karşı hedefin stratejik altyapısını yok etmeye yönelik sofistike terör örgütleri veya profesyonel istihbarat teşkilatınca yapılan organize saldırılardır. Bu gibi saldırılar, siber güvenlik uzmanlarının asıl konusu olmaktadır.

Savaş, aynı barış gibi insanoğlunun en eski ve köklü kavramlarından ve gerçeklerinden birisidir. Uluslararası İlişkiler disiplinindeki Realizm (Gerçekçilik) ekolü, savaşı insan doğasının doğal sonucu olarak görür ve yazılı tarihte neredeyse savaşsız geçen hiçbir yıl olmamasını buna dayanak olarak gösterir. Hakikaten de, tarih boyunca, insanlar ve devletler, farklı motivasyonların etkisiyle (şan/şöhret, para, stratejik kazanım, hasım devlete yönelik ideolojik veya etnik/dini nefret, kızışan rekabet vs.) başka toplum ve devletlere yönelik hasmane tutumlar içerisine girebilmişlerdir. Ancak kuşkusuz, ilişkilerin daha sorunsuz olduğu dönemler de olmuştur. İlginçtir ki, bu gibi dönemler, genelde refahın daha yüksek seviyede olduğu, silahlanmanın azaldığı ve hukuki/diplomatik ilerlemenin sağlandığını dönemlerdir.

Günümüzde siber alanda da bu genel mantık geçerlidir. Devletler, kendileri açısından tehlikeli gördükleri devletlere, kurumlara ve hatta kişilere yönelik itibarsızlaştırma kampanyaları, saldırılar vs. düzenleyebilmekte ve bu durum uluslararası hukuk alanındaki eksiklikler nedeniyle hızla yaygınlaşmaktadır. Örneğin, ABD ile İsrail’in nükleer programı, uzun menzilli füze programı ve rejiminin Batı karşıtı katı ideolojik yapısı nedeniyle tehdit kapsamında değerlendirdiği İran İslam Cumhuriyeti’ne yönelik Stuxnet saldırıları, geçmişte büyük ses getirmiş bir siber savaş eylemidir. Bu tarz olaylarda saldırganın kimliğini tespit etmenin zor olduğu bilinse de, bu saldırının genelde İsrail menşeli olduğu görüşü literatürde hâkimdir. Siber savaş eylemleri ve saldırılarda, devletler, devletlerin bazı stratejik kurumları, devlet-dışı aktör olmasına rağmen devlete hizmet eden bazı kuruluşlar ve yine stratejik açıdan etkili/önemli bireyler hedef seçilebilmektedir.

Bu tarz saldırılarda kullanılan unsurlara ise “siber silah” adı verilmektedir. Bu gibi profesyonel grupların organize ettiği saldırılarda, istihbarat operasyonlarına benzer şekilde, öncelikle uzun bir sürece yayılacak şekilde “keşif” aşaması yapılmakta ve saldırıyla hedeflenen “etki” belirlenmektedir. Bu tarz saldırılarda, istenen gizli bir bilginin elde edilmesi, hedeflenen bir kişi ya da kurumun itibarsızlaştırılması/etkisizleştirilmesi, hasım tarafın stratejik altyapısına zarar verilmesi gibi farklı stratejik amaçlar güdülebilmektedir. Ancak bu noktada şunu da belirtmek gerekir; kamusal bir kimliği ve repütasyonu olan bir akademisyen/entelektüel/gazetecinin çeşitli devlet, kurum ya da kişilere yönelik ilkesel eleştirileri bu kapsamda değerlendirilmemelidir. Bunlar, yasal yollara ve ispatlanabilir bilgilere dayalı olduğu sürece, daha ziyade kamusal faydayı korumak amacıyla yapılmış kapsamında değerlendirilebilir. Ancak yasadışı yollara tevessül ediliyor ya da sistematik şekilde saldırılar organize ediliyorsa, kuşkusuz, bu, daha yakından incelenmesi gereken bir duruma işaret eder.

Yüksek etkili bazı siber silahlar ise şöyle sıralanabilir:

Night Dragon: Windows işletim sisteminin açıklarından faydanılarak yapılan bu tarz saldırılar, geçmişte 2009 yılında küresel petrol ve doğalgaz şirketlerine yönelik icra edilmiştir.

Stuxnet: İran’daki Natanz nükleer santraline zarar verme amacıyla 2010’da yapılan bu saldırılar, tarihte ilk kez bir devletin kritik altyapısına ciddi zarar vermiş bir siber saldırı olarak tarihe geçmiştir. Stuxnet, çeşitli mekanizma ve işlevselliklere sahip geniş ve karmaşık bir solucan parçası olup, çıkarılabilir sürücüler ile kendini çoğaltabilme, güncelleyebilme, LAN ortamında yayılabilme ve uzak sistemlerde çalıştırılabilme özelliklerine sahiptir. Nitekim virüs, bir USB aracılığıyla Natanz tesislerindeki bilgisayarlara bulaştırılmış ve kendini kopyalayarak çoğalmış ve tesislere zarar vermiştir.

Duqu: Stuxnet’ten yaklaşık 1 yıl sonra Ekim 2011’de Budapeşte’deki bir laboratuvarda keşfedilen Duqu, Stuxnet’e benzer şekilde kendini çoğaltabilen, ancak fiziksel hasara neden olmaktan çok bilgi toplamaya yönelik siber casusluk amacı güden bir zararlı yazılımdır.

Flame: 2012 Mayıs ayında tespit edilen Flame, Ortadoğu ülkelerini hedef alan ve bilgi toplama amaçlı bir siber savaş enstrümanıdır. Yıllardır aktif olduğu tespit edilen yazılım, Windows tabanlı sistemlere saldırarak bilgi sızdırmayı amaçlamıştır.

Red October: 2012 Ekim’inde Kaspersky Labs tarafından duyurulan Kırmızı Ekim, kurumlardan bilgi ve belge çalmak amacıyla oluşturulmuş bir zararlı yazılımdır. Saldırılar, MS Office ve Excel dosyalarının ekli olduğu “spear phishing” e-postaları aracılığıyla gerçekleştirilmiş ve Word, Excel ve PDF görüntüleyicideki güvenlik açıklarından yararlanmak üzere tasarlanmıştır.

Gauss: Yine 2012 yılı içerisinde Kaspersky Labs tarafından keşfedilen Gauss, yine Ortadoğu ülkelerini hedef alan ve Flame’e benzer bir kötücül yazılımdır. İsrail ve Lübnan’a karşı saldırılarda etkili olan yazılım, Microsoft Windows işletim sisteminin Xp, Vista ve 7n sürümlerini hedef almıştır.

Black Energy: Siyah Enerji, 2015 yılında Ukrayna’da keşfedilen ve Ivano-Frankivsk bölgesindeki enerji santrallerini hedef alan sofistike kötücül bir yazılım olarak tarihe geçmiştir.

Bu tarz siber saldırı silahları, artık bir sektör haline de gelmeye başlamıştır. Birçok önemli yazılım ve teknoloji şirketi, bu alanda da hem kendi ürünlerini koruyabilmek, hem de saldırı amacıyla yazılımlar geliştirmekte ve bunları ticari ve siyasi amaçlarla pazarlayabilmektedirler. Bu alanda savunma silahlarına yönelik ilgi daha büyükken, saldırı silahlarına da ilgi duyan devletler ve gruplar bulunmaktadır. Son yıllarda artan savunma harcamalarına paralel olarak siber güvenlik alanında da harcama ve yatırımlar artmaktadır. NATO’nun geçtiğimiz yıl kararlaştırdığı “Lahey Taahhüdü” ile, ilerleyen yıllarda bu alanın daha da gelişmesi beklenmektedir. Bu alanın özellikle Batı dünyasında daha da önem kazanacak olmasının bir diğer nedeni de, Rusya, Çin, Kuzey Kore, İran, Venezuela gibi devletlerin bu konuda Batılı ülkelere yönelik gerçekleştirdikleri saldırılardır.

Sonuçta, siber güvenlik alanının en stratejik boyutu olan siber savunma ve siber saldırı araçları, siber savaş kapsamında artık geleneksel savaş konseptini değiştirebilecek ölçüde etkili ve önemlidir. Bu alanı sosyal medya diye küçümsemek ise, kuşkusuz hem dünyanın gidişatını anlayamamak, hem de ülkeyi savunmasız bırakmak demektir.

Prof. Dr. Ozan ÖRMECİ

 

[1] Kitap, buradan satin alınabilir. Bakınız; https://www.nadirkitap.com/siber-guvenlik-ve-savunma-problemler-ve-cozumler-seref-sagiroglu-mustafa-senol-kitap40256617.html.

Leave A Response »

Time limit is exhausted. Please reload the CAPTCHA.