Hacktivizm yeni bir şey değil ancak geleneksel hacktivizm ile devlet destekli operasyonlar arasındaki çizgilerin giderek belirsizleşmesi onu daha güçlü bir tehdit haline getiriyor
Hacktivizm, Rusya’nın Şubat 2022’de Ukrayna’yı işgal etmesiyle ana akım bilince geri döndü. İki yıldan kısa bir süre sonra, siyasi motivasyonlu gruplar ve bireyler, bu kez görünüşte İsrail-Hamas çatışmasının ortasında meramlarını anlatmak için tekrar güçlerini ortaya koydular. Endişe verici bir şekilde, hacktivistlerin gündemlerini kamuoyunun dikkatine sunmak için giderek daha sofistike ve agresif taktikler kullandıkları görüldü.
Belki de daha da endişe verici olan, birçok grubun aslında ulus-devlet aktörleri tarafından desteklenmesi ve hatta onlardan oluşması olasılığıdır. Gerçekten de devlet destekli siber operasyonlar ile geleneksel hacktivizm arasındaki sınırlar belirsizleşmiştir. Jeopolitik istikrarsızlığın giderek arttığı ve eski kurallara dayalı düzenin erozyona uğradığı bir dünyada, özellikle kritik altyapı alanında faaliyet gösteren kuruluşlar, hacktivist tehdidi risk modellemelerine dahil etmeyi düşünmelidir.
En basit tanımıyla hacktivizm, siyasi ya da sosyal nedenlerle siber saldırılar düzenleme eylemidir. Kızıl Haç geçen yıl hacktivistlerin hastaneler, eczaneler ve bankalar gibi askeri olmayan hedeflere giderek daha fazla zarar verdiğine dikkat çekerken savaş zamanında faaliyet gösteren “sivil hackerlar” için sekiz kural yayımladı.
İLGİLİ MAKALE: ESET APT Faaliyet Raporu Q4 2023-Q1 2024
Tahmin edilebileceği gibi, hacktivistlerin Kızıl Haç tarafından yayımlanan yönergelere uyduklarına dair çok az işaret var. Aslına bakılırsa çevrimiçi ortamda kimlik tespiti hala zor olduğundan hacktivist faaliyetlerde bulunmanın artıları eksilerinden daha ağır basıyor, özellikle de saldırılar ulus devletler tarafından gizlice destekleniyorsa.
Mevcut İsrail-Hamas çatışması, daha önce görülmemiş sayıda aktivisti dünyanın dört bir yanındaki sokaklara çekti. Ve bu durum online faaliyetlerde de bir artışa yol açtı. Bunların çoğu daha önceki hacktivist kampanyalarda gördüğümüz taktiklere benziyor:
Ancak hacktivizmin daha hedefli ve sofistike hale geldiğine dair işaretler de var:
Son saldırıların arkasında daha gelişmiş teknik bilgiye ve/veya siber suç yeraltı dünyasındaki araçlara ve bilgiye erişimi olan hackerlar olabilir. Ancak ulus devlet desteği de göz ardı edilemez. Birçok ülkenin hacktivizm kamuflajı altında diğer ülkelere ve müttefiklerine saldırmak için jeopolitik ve ideolojik nedenleri vardır.
İLGİLİ MAKALE: Devlet destekli veya maddi hedefli: aralarında bir fark kaldı mı?
Aslında Rusya bağlantılı olduğundan şüphelenilen grupların, Batı’da pek çok hedefi vuran Anonymous Sudan takma adı da dahil olmak üzere, bunu yapma konusunda uzun bir geçmişi var gibi görünüyor. Grup, The Jerusalem Post’a ve İsrail Küresel Navigasyon Uydu Sistemleri, Bina Otomasyon ve Kontrol Ağları ve Modbus ICS dahil olmak üzere endüstriyel kontrol sistemlerini (ICS) hedef alan diğer bazı saldırıları üstlendi. Rusya yanlısı bir başka grup olan Killnet ise İsrail hükümetine ait bir web sitesini ve güvenlik teşkilatı Shin Bet’in web sitesini çökerttiğini iddia etti.
Bu saldırılar özellikle yüksek profilli olsa da hacktivizm olarak maskelenen daha sinsi devlet destekli çabaların ipuçları var. Dezenformasyon çabaları arasında füze saldırılarını, harabeye dönmüş mahallelerden geçen tankları ya da hayatta kalanlar için enkazı tarayan aileleri gösterdiğini iddia eden yapay zekâ tarafından üretilen görüntülerin kullanımı yer alıyor.
Burada odak noktası, geçen yılın sonlarında viral olan bomba enkazının ortasında ağlayan bir bebek gibi güçlü bir duygusal tepki yaratan görüntüler üretmektir. Sahte sosyal medya ve Telegram hesapları dezenformasyonu güçlendirriyor. Bir vakada, X’in sahibi Elon Musk sahte bir hesaptan 11 milyon kez görüntülenen bir gönderiyi silmeden önce desteklemişti.
Güvenlik araştırmacıları Hamas saldırısının ardından, muhtemelen devlet müdahalesine işaret eden, şüpheli bir şekilde koordine edilmiş faaliyetler gözlemlediler. Bir araştırmaya göre en az 30 hacktivist grup 48 saat içinde faaliyetlerini çatışmaya yöneltti.
Hacktivist tehdit ister gerçek gruplardan ister devlet çıkarlarıyla uyumlu gruplardan isterse de gizli ulus devlet ajanlarından gelsin, tehdit birçok açıdan aynıdır. Bu tür gruplar, siyasi açıdan hassas konularda konuşma cüretini gösteren özel sektör kuruluşlarını giderek daha fazla hedef almaktadır. Bazı durumlarda, bunu sadece kuruluşun şu ya da bu tarafa bağlı olduğu algısı varsa yapabilirler. Ya da daha karanlık ulus devlet hedefleri için bir sis perdesi olarak.
Gerekçe ne olursa olsun kuruluşlar hacktivist riskini azaltmak için bu temel üst düzey adımları izleyebilirler:
Hacktivizm yeni bir şey değil ancak ideolojik/politik motivasyonlu gruplar ile hükümet çıkarları arasındaki çizgilerin giderek bulanıklaşması, bu tehdidi daha güçlü bir hale getiriyor. Risk yönetimi planlamanızı yeniden düşünmenin zamanı gelmiş olabilir.