Gizli servislerin yeni savaş alanı: Sosyal istihbarat

Kabul edelim veya etmeyelim; teknolojide yaşanan müthiş ilerleme, hayatımızın tamamını, en derine nüfuz edecek şekilde etkiliyor.
Kabul edelim veya etmeyelim; teknolojide yaşanan müthiş ilerleme, hayatımızın tamamını, en derine nüfuz edecek şekilde etkiliyor.

Mark Zuckerberg, 2005 yılındaki bir video kaydında kuracağı sosyal medya mecrası için hedefini “online bir topluluk oluşturmak değil fakat gerçek yaşama bir ayna tutmak” diye ifade ediyordu. 2016'da sosyal medya mecralarının ve dijital ekosistem bu tanımlamayı da aşarak bizzat hayatın kendisi haline gelmiş durumda. Tüm bunların anlamı ise istihbarat servisleri ve dahi terör örgütleri için münbit bir kaynağın tarihte hiç olmadığı kadar manipülasyona açık olduğu. Artık hiçbir devlet ve birey güvende değil.

İngiliz Başbakanı Tony Blair'in kişisel bilgilerini internet hesaplarını hackleyerek ele geçiren 18 yaşındaki İngiliz Müslüman Junaid Hüseyin 2012'de yakalanır ve hapis cezası alır. Hapishanede her nasılsa radikalleşme eğilimleri gösterir ve DEAŞ terör örgütünün propaganda makinesi tarafından etkilenerek bu örgütün saflarına katılır. Junaid yine her nasılsa bir yolunu bularak Suriye'ye geçer ve DEAŞ'in cephe hattında yerini alır. Hikayemiz burada bitmiyor, devamı da ilginç. Junaid hızlı bir şekilde DEAŞ saflarında yükselir ve kod adı Abu Hüseyin el Britani ile terör örgütünün dijital propagandasını yürüten isim olur. 2015’e gelindiğinde anti-DEAŞ koalisyonun ölüm listesinde, örgütün lideri ve en üst rütbeli komutanından sonra üçüncü sıradadır.

El Britani'yi koalisyonun hedefi haline getiren ne savaş stratejisi bilgisi ne de askeri kabiliyetleridir. Onu hedef yapan sosyal medya pazarlama yeteneğinden başka bir şey değildir. Ölümüne de ironik bir şekilde internet kullanımına olan aşırı bağımlılığı sebep olur. Al Britani, İngiliz Gizli Servisi tarafından üretilip, kullandığı mesajlaşma uygulamasına gönderilen bir linke tıklaması ile açığa çıkan konum bilgisini kullanan bir hellfire füzesi ile öldürülür.

Kabul edelim veya etmeyelim; teknolojide yaşanan müthiş ilerleme, hayatımızın tamamını, en derine nüfuz edecek şekilde etkiliyor. Özellikle iletişimin dijitalleşmesi ile bireyler olarak bilgi bombardımanına tutuluyoruz. Hayatımız gün geçtikçe dijitalleşiyor ve buna paralel olarak kişisel bilgilerimiz de dijitalleşiyor. Bilgilerimiz, şirketler, işverenlerimiz, kamu kurum ve kuruluşları tarafından, ailemiz, akrabalarımız ve arkadaşlarımız aracılığıyla kayda alınıyor. Kamu veya özel kurumların sahip olduğu kameralar kamusal alandaki her eylememiz de kayda alınıyor. Nereye gittiğimiz, kiminle buluştuğumuz, nerede alışveriş yaptığımız, kimlerle görüştüğümüz ve çevremizle nasıl bir ilişki kurduğumuza/geliştirdiğimize dair her türlü bilgi dijital dünyada birikiyor ve bize dair önemli bir bilgi kümesi oluşuyor. Emerson T. Brooking ve P. W. Singer büyük etki oluşturan “War Goes Viral – Viralleşen Savaş” adlı makalelerinde, Facebook, Instagram, Twitter ve Weibo gibi sosyal medya mecralarını kullanan bizlerin artık, bilgiyi üreten, toplayan ve yayan bir niteliğe sahip olduğumuza işaret ediyorlar.

Uzmanlar bu gelişmenin üç önemli etkisi olduğunu ifade ediyorlar. Bunlardan birincisi söz konusu verilerin erişilebilir olması. Günümüzde internet ve dijitalleşme ile oluşan verinin hacmi yanında daha önce bilinen tüm bilgiler devede kulak misali kalmış durumda. İkincisi bu verilerin analiz edilebilir bir seti oluşturması. Üçüncüsü ise iki maddeyle ilişkili olarak dijital dünyadaki kişisel verilerin elde edilen diğer veriler ile birleştirilerek kayıt altındaki anlamlandırılabilir bir bütün oluşturması.

Son rakamlara göre dünya üzerinde 3,4 milyar internet kullanıcısı var. Her internet kullanıcısının sadece bir e-posta adresi olduğunu varsayarsak bu 3,4 milyar e-posta hesabının varlığına da işaret eder. Yine her gün 500 milyon tweet kullanıcılar tarafından atılıyor. Her saniye 76 farklı dilde 7 saatlik video YouTube'a yükleniyor. Facebook 1,7 milyar aktif kullanıcısı ile dünyanın en büyük ülkesi konumuna yükseldi. Çin'in ulusal sosyal medya mecrası Weibo'nun kullanıcı sayısı 500 milyonu aşmış durumda. Mobil teknolojinin gelişmesi ile SMS'in yerini alan, Whatsapp, Telegram, Tango, Snapchat vb. mesajlaşma uygulamaları da sahip olduklarını yüz milyonlarca kullanıcı ile iletişimin ve dolayısıyla bilginin niteliğini dönüştürüyor. Her gün bu mesajlaşma uygulamaları üzerinden olağanüstü hacimdeki veri dünya üzerindeki bir serverda toplanıyor ve dağıtılıyor. Ve henüz dalganın en üst noktasını yakalamış değiliz. Dünya üzerinde yetişkin nüfusun yarısı henüz internet kullanmıyor. ABD Ulusal İstihbarat Konseyinin sağladığı bir başka veri ise daha ilginç: Sahra altı Afrika, Güney Asya ve Ortadoğu'da internete erişim elektriğe erişime göre daha fazla. Facebook'un kurucularından Mark Zuckerberg, 2005 yılındaki bir video kaydında kuracağı sosyal medya mecrası için hedefini “online bir topluluk oluşturmak değil fakat gerçek yaşama bir ayna tutmak” diye ifade ediyordu. 2016'da sosyal medya mecralarının ve dijital ekosistem bu tanımlamayı da aşarak bizzat hayatın kendisi haline gelmiş durumda. Bunların anlamı ise istihbarat servisleri ve dahi terör örgütleri için münbit bir kaynağın tarihte hiç olmadığı kadar kullanımına ve manipülasyonuna açık olduğu.

DEAŞ ve FETÖ'nün dijital izleri

DEAŞ ve FETÖ'nün dijital/sosyal medya mecralarını benzer bir etkinlikte kullanma stratejileri yürütmeleri, 21. yüzyılda devletlere ve toplumlara yönelik terör örgütlerinin oluşturabileceği tehditleri de göz önüne seriyor.
DEAŞ ve FETÖ'nün dijital/sosyal medya mecralarını benzer bir etkinlikte kullanma stratejileri yürütmeleri, 21. yüzyılda devletlere ve toplumlara yönelik terör örgütlerinin oluşturabileceği tehditleri de göz önüne seriyor.

Dijital dünya/ekosistemdeki değişim terör örgütlerinin kitleleri etkileme, yönlendirme ve gündemi kendileri lehine manipüle etme hedefleri açısından değerlendirmeye başladıkları ve hızla bu mecralara uyum sağladıkları görülüyor. Özellikle DEAŞ'in sosyal medya mecralarını kullanarak hem kitleler üzerinde korku uyandırmak hem de eleman devşirmek amacıyla etkin kullandığı artık uzmanlar tarafından kabul edilen bir gerçek. Uzmanlara göre, DEAŞ terör örgütünün 2 yıl önce Musul'u sadece 1500 kişi ile ele geçirmesinde en önemli rolü, dijital medya üzerinden yayınladığı katliam videoları oynamıştı. Halihazırda morali düşük, askeri eğitim düzeyi yetersiz ve savaşma motivasyonu düşük olan Irak ordusu, DEAŞ terör örgütünün propaganda makinesine yenik düşerek, son derece gelişmiş askeri teçhizatı arkalarında ve Irak'ın ikinci büyük şehri Musul'u terör örgütünün eline bırakarak kaçmıştı. DEAŞ teör örgütü dijital dünyanın imkanlarından sonuna kadar yararlanarak, gücünün üstünde korku ve panik yaratarak nüfusu 2 milyona yakın bir şehri, 1500 kişilik bir kuvvet ile ele geçirmişti. 21. yüzyılda savaşın ve terörle mücadelenin geçirdiği dönüşümü gösteren bu gelişme, devletlerin ve bireylerin karşı karşıya kaldığı tehdidi göstermesi açısından anlamlıdır. DEAŞ öyle bir terör örgütü halini almıştı ki, gerçek yaşam ile dijital dünyadaki faaliyetlerini birbirinden ayırmak neredeyse imkansız hale gelmiş durumda. Öyle ki terör örgütü yazdığı bir akıllı telefon uygulaması ile taraftarlarının sahip olduğu sosyal medya hesaplarını otomatik olarak örgüt propagandası için kullanabiliyor. Terörle mücadele uzmanlarının da belirttiği gibi DEAŞ sanal ve gerçek dünyayı aynı anda kapsayan ve faaliyet gösteren ilk terör örgütü.

DEAŞ gibi hem sanal hem de gerçek dünyayı kullanan ikinci bir terör örgütü ise FETÖ. Özellikle 17-25 Aralık Darbe girişimi ve sonrasında söz konusu terör örgütü, dijital/sosyal medya mecralarını Türk kamuoyunu manipüle etmek, kendi amaçları doğrultusunda yönlendirmek, kamuoyunda ikilik ve ayrışma meydana getirmek, kendi taraftarlarını motive etmek ve gri alandaki kitleleri kendi kazandırmak amacıyla etkin bir şekilde kullandığı biliniyor. Terör örgütü, birçok bot ve “Fuat Avni” gibi hesaplar vasıtasıyla hem kendi amacı doğrultusundaki mesajları büyütmek hem de kendi sine destek veren organik hesapları desteklemek amacıyla DEAŞ benzeri stratejilere başvurmuştur. FETÖ aynı zamanda sahteliği kanıtlanan video ve ses kayıtları ile kamuoyunu etkileme, ayrıştırma ve kendi hedeflerini örtme faaliyetlerinde kullanmış, hatta bazı medya organlarını bu amaçla kullanarak DEAŞ'ten daha ileri bir iletişim manipülasyon stratejisini hayata geçirmiştir.

FETÖ elinde bulundurduğu konvansiyonel medya, dijital mecralar ve yurt dışındaki medya organları ile yakın bağlantısı sonucu yurt içinde korku ve panik havası oluşturarak kendi amaçlarına yönelik çıkar üretme yoluna gitmiştir. Terör örgütünün 17/25 Aralık Darbe girişimi sonrasında sahip olduğu, internet ortamını manipüle etme gücüyle, DEAŞ'in Musul'da gerçekleştirdiği işgalin bir benzerini Türkiye'de hayata geçirme hayali kurduğu açık. FETÖ'nün gerçekleştirdiği 15 Temmuz Darbe Girişimi bu hayalin nihai sonucu. FETÖ de tıpkı DEAŞ gibi kendi örgüt mensupları için ByLock adı verilen bir mesajlaşma uygulaması üretmiş ve bu uygulama ile güvenlik güçlerinin takibinden kaçarak, Türkiye üzerinde gerçekleştirmek istediği terör faaliyetlerini mensupları arasında planlama yoluna gittiği artık biliniyor. Bylock'un en önemli özelliği, kullanıcıların ancak kod adları ve şifrelerini bilmeleri vasıtasıyla iletişime geçebilmeleri olduğu kamuoyuna yansıdı. Milli İstihbarat Kuruluşu'nun (MİT) başarılı çalışması sayesinde, tüm kullanıcıları FETÖ mensuplarından oluşan ByLock deşifre edilerek terör örgütüne büyük bir darbe vurulması neticesinde artık bu bilgilere sahibiz. Nasıl ki el Britani internet bağımlılığı sonucu tespit edilerek öldürülmüşse, FETÖ de dijital mecralara olan bağımlılığı neticesinde MİT tarafından tespit edilerek, tüm militanları belirlenmiş yani Türkiye'deki örgüt yapısı çökertilme noktasına gelmiş durumda. Burada dikkat çeken husus DEAŞ ve FETÖ'nün dijital/sosyal medya mecralarını benzer bir etkinlikte kullanma stratejileri yürütmeleri. İki terör örgütü bu özellikleri ile 21. yüzyılda devletlere ve toplumlara yönelik terör örgütlerinin oluşturabileceği tehditleri göz önüne seriyor.

ABD ve İngiltere'nin SOCMINT faaliyetleri

GCHQ.
GCHQ.
NSA.
NSA.

Peki örgütlerin rahatlıkla manipüle ettiği dijital/sosyal medya mecralarını devletler nasıl kullanıyor? Bilindiği üzere istihbarat faaliyetlerinin yüzde 90'ı açık kaynaklı olarak gerçekleşmekte. Buna genel çerçevede OSINT (Open Source Intelligence) adı veriliyor. HUMINT (Human Intelligence) ise istihbarat kuruluşlarının elemanları vasıtasıyla bireysel iletişim/etkinleşim sonucu edinilen açık istihbarat çalışmalarına ilişkin bir tanımlama. Basitçe tanımlarsak, OSINT ile HUMINT'in internetin ve dijitalleşmenin etkisiyle bir ileri kademeye taşınmış durumuna SOCMINT (Social Intelligence) adı veriliyor.

Pentagon.
Pentagon.
MSS-Çin.
MSS-Çin.

İşte SOCMINT istihbarat kuruluşlarının yeni ilgi alanını oluşturuyor. Özellikle ABD ve İngiliz İstihbarat teşkilatları bu yeni alana dönük büyük yatırımlar yapıyorlar. Son olarak İngiltere'de patlayan istihbarat skandalı ve İngiliz Soruşturma Yetkileri Mahkemesini (IPT) kararı bu noktada ufuk açıcı. Mahkemesinin kararına göre İngiliz istihbarat servisleri MI5, MI6 ve Hükümet İletişim Merkezi'nin (GCHQ) 1998-2015 yılları arasında İngiliz vatandaşlarının telefon ve internet iletişimlerini yasa dışına çıkarak izlediği ve kişisel verilerini yasadışı olarak toplandığı kararı verildi. Yine yakın bir zamanda ABD'li teknoloji şirketi Yahoo'nun, sahip olduğu mail servisinden gönderilen e-mailleri, ABD istihbarat teşkilatları adına incelediği skandalı patlamıştı. Bilindiği üzere 2013 yılında da ABD istihbarat kuruluşu NSA'in çalışanı Edward Snowden, ABD ile İngiltere'nin ortak iletişim çerçevesinde dünyadaki elektronik iletişimi izlediğini açıklamıştı. ABD'li ve İngiliz istihbarat kuruluşlarının bu politikaları çerçevesinde devasa veri depolama merkezleri kurduğu da biliniyor. Peki ABD ve İngiltere neden tüm dünyanın elektronik haberleşmesini takip ediyor? Çünkü, sosyal medya networkleri, bireyler ve kurumlar arasındaki etkileşim ve iletişimden oluşuyor ve bunların toplamı bir sosyal yapıya işaret ediyor. İstihbarat kuruluşları ortaya çıkan bu devasa veriyi elde edebilir, gözlemleyebilir, analiz edebilir ve ihtimal olarak manipüle edebilir. Twitter, Instagram, Snapchat gibi sosyal medya mecraları tam da bu imkanı sağlıyor. Bu mecralarda gerçekleşen etkileşim, bireylerin nasıl iletişime geçtiği, beğenileri, dini inançları, siyasal görüşleri, sosyal yatkınlıkları, ilişkide bulunduğu kişilere dair paha biçilmez veriler sağlıyor. İşte bu veriler toplanarak harekete geçirilen SOCMINT faaliyetlerinin en önemli özelliği büyük siyasi, ekonomik ve sosyal değişimleri etkileyebilme gücü. İnternet ve sosyal medyanın sağladığı imkanlar neticesinde, SOCMINT ile istihbarat kuruluşları hedef noktaya ilişkin sonuç alıcı operasyonlar gerçekleştirme kabiliyetine sahip olabiliyorlar. Elde edilen veriler ulaşılmak istenen hedef doğrultusunda kullanılarak, büyük kitlelerin mobilizasyonu sağlanabiliyor. Örneğin, İspanya'da sadece SMS yolu ile başlayan protestolar sonucu dönemin başbakanı Jose Maria Aznar görevinden istifa etmek zorunda kalmıştı. Yine 2011 yılında “Arap Baharı” ile başlayan Tunus ve Mısır'daki otoriter yönetimlerin yıkılmasında Facebook ve Twitter gibi sosyal medya mecralarının rolü artık inkar edilemeyecek bir gerçek. O dönem söz konusu gençlik hareketlerinin liderliğini üstlenen Wael Ghonim'in kimliği epey tartışma konusu olmuştu. Çünkü Ghonim'in, ABD merkezli teknoloji şirketi Google'ın bölgedeki üst düzey yöneticilerinden biri olduğu ortaya çıkmıştı.

SOCMINT kapsamı ve imkanları itibariyle istihbarat teşkilatları için vazgeçilmez bir nitelikte. Yine ABD merkezli olarak 2014 yılında patlayan bir kriz, sosyal istihbaratın etkilerini gözler önüne seriyordu. Mystic diye bilinen bir program ile ABD istihbarat kuruluşu NSA'in Bahamalar, Meksiko, Kenya, Filipinler ve dünyanın herhangi bir noktasında tüm gerçekleşen mobil iletişimin metadatalarını topladığının belirlenmişti. Bazı durumlarda NSA'in söz konusu ülkelerin içinden ve dışından yapılan tüm görüşmelerin içeriğini de topladığı tespit edilmişti. NSA belgelerinden gerçekleşen bir sızıntıya göre böylesi bir program günlük 100 milyon arama için işlem gerçekleştirebiliyordu. NSA'in bu SOCMINT faaliyeti ile ilgili devletlerin tüm kurumlarının hatta hükümet yetkililerinin telefon görüşmelerini dinlediği ve kaydettiğini kabul edebiliriz.

Yine 2012 yılında sızan bir NSA dokümanına göre, kuruluşun Özel Kaynak Operasyon birimi Yahoo'dan yarım milyon, Hotmail'den yüz bin, Facebook'tan 82 bin, Gmail'den 33 bin ve diğer servis sağlayıcılardan 23 bin adres defteri bilgisini toplamıştı. Muscular adı verilen bir programla gerçekleştirilen operasyon sonucunda Aralık 2012 ile Ocak 2013 tarihleri arasında toplam 181 milyon yeni kaydın NSA tarafından elde edildiği belirtiliyor.

Netwar kapımızda

İnternet ve sosyal medyanın sağladığı imkanlar neticesinde, SOCMINT ile istihbarat kuruluşları hedef noktaya ilişkin sonuç alıcı operasyonlar gerçekleştirme kabiliyetine sahip olabiliyor.
İnternet ve sosyal medyanın sağladığı imkanlar neticesinde, SOCMINT ile istihbarat kuruluşları hedef noktaya ilişkin sonuç alıcı operasyonlar gerçekleştirme kabiliyetine sahip olabiliyor.

Bir insan grubunun, nüfusun, bildiği ve/veya bildiğini düşündüğü bilgiyi bozmak, zarar vermek ya da modifiye etmek hedefiyle yürütülen faaliyetlere Netwar adı veriliyor. Bilginin tehlikeli bir silaha dönüştürülme biçimi de diyebiliriz buna. Burada esas amaç, hedef ülkenin kamuoyunu etkilemek, mümkünse ayrıştırmaya sebep vermek. Bu noktada internet ve sosyal medya mecraları her türlü faaliyete açık yapıları ile hedef noktaları oluşturuyor. Ve biz aslında her gün Netwar ile karşı karşıya kalıyoruz. ABD, İngiltere, İsrail, Çin, Rusya ve daha birçok başka ülke hem kendi kamuoylarına hem de hedef seçtikleri ülkelere karşı Netwar stratejileri geliştiriyorlar. Rusya'da sadece 75 enstitütünün Rusya istihbarat servisi FSB'nin koordinasyonunda internetin nasıl daha etkin kullanılacağına dönük çalışmalarda bulunduğu biliniyor. Rusya, sahip olduğu “troll fabrikalarında” milyonlarca sahte sosyal medya hesabını yöneten genç sosyal medya kullanıcılarını 12 saatlik mesai saatleri ile istihdam ediyor. Bu hesaplar aracılığı ile Rus propaganda makinesi küresel alanda 7/24 faaliyet göstermeye devam ediyor. Örneğin Rusya'nın, Avrupa ülkelerinde aşırı sağ hareketleri internet üzerinden destekleyerek, Batı kamuoylarını ayrıştırma ve siyasetini etkileme faaliyetleri yürüttüğü iddia ediliyor.

Benzer şekilde Çin, 2 milyonluk troll ordusu ile yalnızca dış ülkelere yönelik değil içerde de bir Netwar stratejisi izliyor. Hali hazırda yabancı teknoloji şirketlerine kapalı tutulan ya da sıkı güvenlik uygulamalarına tabii olan Çin internet ekosistemi, yerel internet ve sosyal medya mecralarını da trol ordusu ile denetim altında tutuluyor. Söz konusu mecralarda yapılan her yorum, direkt bu ordu tarafından baskı altına alınıyor ya da gündem devlet aygıtının istediği yöne göre manipüle edilerek değiştiriliyor.

Sosyal medyanın gücü içeride milliyetçi duyguların yükseltilmesi ve düşmanın şeytanlaştırılması amacıyla kullanılıyor. Bu stratejide “homophily” korkulan ve istenmeyen bir şeyden ziyade esas hedef oluyor. Çin Devlet Başkanı Xi Jinping bu stratejiyi “kamuoyunu ortak konsensüse yoğunlaştırmak” olarak adlandırıyor. Öyle ki Çin'in yakın zamanda her vatandaşına uygulayacağı bir “sosyal puanlama” sistemi oluşturacağı konuşuluyor. Buna göre, her kişi çalışma sürecinden, online faaliyetlerine kadar birçok faktörün dahil edildiği bir puanlama sistemine dahil olacak.

Gezi olayları sırasında Türkiye aleyhine sosyal medya üzerinden yürütülen faaliyetleri de Netwar kapsamında değerlendirebiliriz. Türkiye'den gazeteci Yusuf Özhan'ın ortaya çıkardığı haberde, FBI'ın kullandığı bir hacker vasıtası ile Türkiye'deki devlet sitelerine saldırı faaliyetlerinde bulunduğu, operasyonu FBI adına yöneten Sabu adlı hackerın dünyanın önde gelen hackerlarına Türkiye'de siber suç talimatları vererek elde edilen bilgileri Redhack aracılığıyla "Gezi kalkışmasına" destek amacıyla kamuoyu oluşturmaya çalıştığı ortaya çıkmıştı. Bilindiği üzere o dönem söz konusu örgütün elde ettiği sözde belgeler birçok yerli ve yabancı medya mecrasında kullanılmıştı.