Seçimlerin casus yazılımlarla manipüle edildiği haberleri çok sık bir şekilde medyada yansıyor. Bu iddialardan biri siber güvenlik uzmanı Ersin Çahmutoğlu tarafından dile getirildi, Çahmutoğlu uluslararası bazı gazetelere dayanarak yaptığı yoruma göre casus yazılım şirketi birçok ülkedeki seçimleri manipüle etmeyi başardı. Çahmutoğlu benzer bir durumun Türkiye’deki seçimler içinde söz konusu olduğunu ileri sürdü.
Çahmutoğlunun iddiaları şöyle:
İsrail menşeli bir programın, 30’a yakın ülkede dezenformasyonla seçimlere müdahale ettiği ortaya çıktı.
Konu Türkiye’yi de ilgilendiriyor.
Olağanüstü bir dezenformasyon makinesi ve dahasını göreceğiz.
Uzun bir zincir olacak.
Başlıyoruz..
2) Her şey, üç İsrailli gazetecinin kimliklerini gizleyerek yaptıkları bir “operasyonla” başladı.
İsrail’de bulunan Team Jorge adlı şirketin sosyal medyada dezenformasyon için bir sistem geliştirdiğini 6 aylık çalışmayla tespit eden gazeteciler şirketle iletişime geçtiler.
3) Şirketle müşteri olarak çevrimiçi irtibat kuran gazeteciler, kendilerini bir Afrika ülkesinin devlet başkanının danışmanları olarak tanıttılar.
Ülkede yaklaşan başkanlık seçimleri için ürünlerini kullanmak istediklerini söylediler.
Yüz yüze görüşme için ofise gittiler.
4) Siber pazarda şirketin ismi Team Jorge olsa da resmi olarak şirketin adı Demoman International. Websitesi bu; demoman.co.il/contact-us
Oldukça gizli, üzerinde tabela olmayan bir binada bulunan şirkete giden gazeteciler, müşteri kılığında gizli kamerayla kayıtlar da aldılar.
5) Ekteki video, gazetecilerin saatlerce görüşmede çektiği görüntülerden çok küçük bir bölüm.
Haaretz’de çalışan bu üç gazeteci, bu görüntüleri ve elde edilen bulguları Guardian, Le Monde ve Der Spiegel gibi onlarca medya ile paylaştılar.
Görüşülen kişiler şirketin kurucuları.
6) Şirketin kurucuları Zohar ve Tal Hanan kardeşler.
Bu iki kişi dışında birkaç kişi daha var.
Kurucuları geçmişte İsrail istihbarat servisinde ve orduda görev yapmış. Diğer çalışanları ise siber teknolojiler, iletişim ve yapay zeka alanında uzmanlar.
Özgeçmişler şaşırtmıyor..
7) Dünyada kendi sektörlerinde özel yerleri olan Hanan kardeşler ve ekibi, on yıldan fazla bir süredir aktif olduklarını ve dünyada 30’a yakın cumhurbaşkanlığı seçimine etki ettiklerini belirttiler.
Peki bunu nasıl yaptılar?
İşte bu tweet serisinin konusu tam da bu!
8) Şirket, görev tanımını ve esas amaçlarını şu şekilde açıklıyor;
Aktif istihbarat, psikolojik savaş, kiralık bilgisayar korsanlığı, dijital casusluk ve gözetleme, sosyal medya manipülasyonu ve çevrimiçi dezenformasyonun yayılması için araçlar geliştirmek…
9) Şirket yöneticileri, müşterilerine (devletler) sundukları hizmetin aslında bir “etki operasyonu” olduğunu söyledi.
Bu operasyonun da üç aşaması olduğunu açıkladı: önce istihbarat toplanır, elde edilenlerle bir hikaye oluşturulur ve maksimum etki için harekete geçilir…
10) Şirketin faaliyetlerini bu görsel özetliyor;
* İstihbarat toplamak için e-posta ve şifreli mesajları hackleme
*Doküman sızdırma veya uydurma skandallar (iş dünyası ve siyaset)
*Avatar ordularla dezenformasyon (en kritik nokta!)
*Sahte haber siteleri
*Demokratik süreci bozma
11) Şimdi bu yukarıda sıralanan faaliyetleri nasıl yürüttüklerini sırayla anlatalım;
Şirket ilginç bir siber espiyonaj faaliyeti de yürütüyor ve Gmail, WhatsApp, Telegram, Facebook gibi uygulamalara sızıp tüm konuşmaları elde edebiliyor.
Bunları sistematik olarak yapıyor.
12) Önce hedef belirleniyor (örneğin, rakip bir siyasi parti başkanı). Sonra hedefin e-postalarını ve Telegram gibi mesajlaşma uygulamaları hackleniyor.
Daha sonra, bunlar manipüle edilebilir ve hacklenen materyaller sızdırılabilir. Veya tamamen sahte içerikler de üretebilir.
13) Hackleme konusunda ilginç bir yöntemleri daha var.
Bizim SS7 dediğimiz zafiyeti kullanıyorlar.
Yani, uluslararası hücresel ağdaki bilinen bir açıktan yararlanıyorlar. Anlaşma yaptıkları bir telekomünikasyon sağlayıcısının yardımıyla dünyadaki çoğu telefona erişebiliyorlar.
14) Bu telefon dinleme ve hackleme faaliyetlerinde kendi geliştirdikleri Profiler adında bir uygulamaları var.
Profiler, çevrimiçi veritabanları üzerinden bir istihbarat profili oluşturuyor.
Bir kişinin anlık konumunu belirlemek için Profiler’a telefon numarasını girmek yetiyor
15) Seçimler sürecinde “seçim günü” anlamında kullanılan D-day uygulaması var.
Buradaki hedefi CEO Tal Hanan şöyle açıklıyor;
“Bazı insanların susturulmasını istiyoruz… Bunlar polis veya ordudan da olabilir. D-day ile yüzlerce telefonu etkisiz hale getirme kapasitemiz var.”
16) Şimdi ise en önemli konuya geliyoruz.
Bir sistem kurmuşlar ki tam olarak bir dezenformasyon makinesi…
Gelişmiş yeteneklere sahip olan bu makinenin adı Advanced Impact Media Solutions (AIMS)
Çok yönlü bir çevrimiçi etki ve sosyal medya manipülasyon aracı diye tanımlanıyor
17) AIMS sayesinde, her birine avatar adı verilen sahte hesaplar oluşturuluyor. Toplu bir avatar yönetim sistemi olan AIMS, aslında gerçek hesaplardan farksız…
Program o kadar gelişmiş ki saniyeler içerisinde gerçek bir kişi oluşturabiliyor.
Sıkı durun! Fotoğraflar da gerçek!
18) AIMS, avatarlarının fotoğraflarını oluşturmak için yapay zeka kullanmıyor. Çünkü o durumda Facebook ve Twitter gibi sosyal medya siteleri tarafından tespit edilebiliyor.
AIMS, avatarlarında gerçek insanlara ait gerçek resimler kullanıyor. Nasıl oluyorsa, bunu başarıyor!
19) Bitmedi.
AIMS tarafından oluşturulan avatarlar doğrulanmış telefon numarası, kredi kartları, Gmail hesabı ve onaylı sosyal medya hesaplarına sahip olabiliyor. Evet. Tüm avatarlar SMS onaylı!
Yani oluşturulan sahte profillerin hepsi benzersiz dijital kimliklere sahip.
20) Oluşturulan on binlerce avatarların hepsinin telefon numaralarıyla doğrulanmış WhatsApp ve Telegram hesapları da var.
Hatta Amazon’da kayıtlı hesabı olan, doğrulanmış gerçek kişi gibi davranan bir avatar bile var.
Hatta bu avatarın kullanıldığı bir siyasi operasyon var!
21) Operasyon kısaca şu;
Gazetecilerin şirket yönetecilerinden öğrendiğine göre, AIMS ile oluşturulan bir kadın avatarla önemli bir siyasetçiye Amazon üzerinden cinsel içerikli bir paket gönderilmiş. Evet insan eli değmeden sipariş verilmiş.
Şaka değil!
Adı Shannon Aiken…
22) Şirketin açıklamasına göre siyasi skandallar için Shannon Aiken gibi bir profilde avatarlar kullanılıyor ve bunlar yıldız avatar olarak adlandırılıyor.
AIMS’te toplam 40.000 avatar var. Bu muazzam bir sayı!
Her avatarın farklı kategorisi var. Dolayısıyla amaçları da farklı.
23) AIMS’ın sosyal medyada “otomatik kampanya oluşturma” yetenekleri de var.
Avatarlar, gönderileri öne çıkarabilir, birbirlerinin gönderilerini beğenebilir veya yorum yapabilir. Twitter’da belirli bir hashtag’in trend olmasını sağlamaya çalışabilirler.
Tam bir robot ağı!
24) Hatta, herhangi bir dilde makaleler, yorumlar veya tweet’ler de oluşturabilirler.
Örneğin şirketten biri AIMS’e, “Chad”, “başkan”, “kardeş” ve “Déby” sözcüklerini girdikten sonra, Çad hükümeti hakkında 10 olumsuz tweet üretmesini emretti.
On iki saniyede tweet hazırdı!
25) Nihayetinde şöyle bir döngü görüyoruz;
Bir kampanyada sahte malzemeler de dahil olmak üzere hacking ve aktif istihbarat yoluyla elde edilen dokümanlar çevrimiçi olarak sızdırılır. Blogger bağlantıları oluşturur ve avatarlar bunları güçlendirir.
(AIMS’ten bir görsel)
26) Team Jorge ve AIMS, faaliyetlerinin yerini gizleyen ve aynı zamanda onlara ve avatarlarına yerel bir kimlik sağlayan karmaşık bir bağlantı sistemi olarak proxy’ler de kullanıyor.
Bunun için şirket, bir “konut proxy” sağlayıcısıyla çalışıyor.
27) Team Jorge ayrıca AIMS için gereken altyapıyı sağlayan bir cep telefonu sağlayıcısıyla çalışıyor gibi görünüyor.
Bu gizliliği şirketin yöneticisi şöyle açıklıyor;
“Sinyalim Endonezya’dan, WhatsApp Hong Kong’dan, Telegram Almanya’dan… Ve hiçbiri benim numaram değil…”
28) Bu hadiselerden, dezenformasyonun sistematik hale gelişini ve hatta dünya çapında etkili bilgi operasyonları için makineleşen bir sistemi görüyoruz.
İşin arkasında Israil olsa da faaliyetleri yürütenler devletlerdir. 20’den fazla müşterisi olan bu şirket durumu özetliyor
Bu arada önemli olduğu için ek olarak belirtelim;
Guardian’a göre AIMS programı, İngiltere, ABD, Kanada, Almanya, İsviçre, Meksika, Senegal, Hindistan ve Birleşik Arap Emirlikleri dahil olmak üzere yaklaşık 20 ülkedeki sahte sosyal medya kampanyalarının arkasındaydı.
HABER MERKEZİ


















