Her şey, üç İsrailli gazetecinin kimliklerini gizleyerek yaptıkları bir "operasyonla" başladı. İsrail'de bulunan Team Jorge adlı şirketin sosyal medyada dezenformasyon için bir sistem geliştirdiğini 6 aylık çalışmayla tespit eden gazeteciler, şirketle iletişime geçtiler. Şirketle müşteri olarak çevrimiçi irtibat kuran gazeteciler, kendilerini bir Afrika ülkesinin devlet başkanının danışmanları olarak tanıttılar.

Ülkede yaklaşan başkanlık seçimleri için ürünlerini kullanmak istediklerini söylediler. Yüz yüze görüşme için ofise gittiler.
Siber pazarda şirketin ismi Team Jorge olsa da resmi olarak şirketin adı Demoman International.


Oldukça gizli, üzerinde tabela olmayan bir binada bulunan şirkete giden gazeteciler, müşteri kılığında gizli kamerayla kayıtlar da aldılar.


Haaretz'de çalışan bu üç gazeteci, bu görüntüleri ve elde edilen bulguları Guardian, Le Monde ve Der Spiegel gibi onlarca medya ile paylaştılar.
Şirketin kurucuları Zohar ve Tal Hanan kardeşler. Kurucuları geçmişte İsrail istihbarat servisinde ve orduda görev yapmış. Diğer çalışanları ise siber teknolojiler, iletişim ve yapay zekâ alanında uzmanlar.

ÖZGEÇMİŞLER ŞAŞIRTMIYOR


Dünyada kendi sektörlerinde özel yerleri olan Hanan kardeşler ve ekibi, on yıldan fazla bir süredir aktif olduklarını ve dünyada 30'a yakın cumhurbaşkanlığı seçimine etki ettiklerini belirttiler.

PEKİ BUNU NASIL YAPTILAR?


Şirket, görev tanımını ve esas amaçlarını şu şekilde açıklıyor;
Aktif istihbarat, psikolojik savaş, kiralık bilgisayar korsanlığı, dijital casusluk ve gözetleme, sosyal medya manipülasyonu ve çevrimiçi dezenformasyonun yayılması için araçlar geliştirmek...


Şirket yöneticileri, müşterilerine (devletler) sundukları hizmetin aslında bir "etki operasyonu" olduğunu söyledi. Bu operasyonun da üç aşaması olduğunu açıkladı: önce istihbarat toplanır, elde edilenlerle bir hikâye oluşturulur ve maksimum etki için harekete geçilir…

ŞİRKETİN FAALİYETLERİ


* İstihbarat toplamak için e-posta ve şifreli mesajları hackleme
*Doküman sızdırma veya uydurma skandallar (iş dünyası ve siyaset)
*Avatar ordularla dezenformasyon
*Sahte haber siteleri
*Demokratik süreci bozma


Şimdi bu sıralanan faaliyetleri nasıl yürüttüklerini sırayla anlatalım;

Şirket ilginç bir siber espiyonaj faaliyeti de yürütüyor ve Gmail, WhatsApp, Telegram, Facebook gibi uygulamalara sızıp tüm konuşmaları elde edebiliyor. Bunları sistematik olarak yapıyor.


Önce hedef belirleniyor. (örneğin, rakip bir siyasi parti başkanı). Sonra hedefin e-postalarını ve Telegram gibi mesajlaşma uygulamaları hackleniyor. Daha sonra, bunlar manipüle edilebilir ve hacklenen materyaller sızdırılabilir veya tamamen sahte içerikler de üretebilir.
Hackleme konusunda ilginç bir yöntemleri daha var.


SS7 dediğimiz zafiyeti kullanıyorlar.Yani, uluslararası hücresel ağdaki bilinen bir açıktan yararlanıyorlar. Anlaşma yaptıkları bir telekomünikasyon sağlayıcısının yardımıyla dünyadaki çoğu telefona erişebiliyorlar.Bu telefon dinleme ve hackleme faaliyetlerinde kendi geliştirdikleri Profiler adında bir uygulamaları var. Profiler, çevrimiçi veritabanları üzerinden bir istihbarat profili oluşturuyor.Bir kişinin anlık konumunu belirlemek için Profiler'a telefon numarasını girmek yetiyor

D- DAY UYGULAMASINI SEÇİMLER İÇİN KULLANIYORLAR


Seçimler sürecinde "seçim günü" anlamında kullanılan D-day uygulamasını kullanıyorlar.


Buradaki hedefi şirketin CEO’su Tal Hanan şöyle açıklıyor;
"Bazı insanların susturulmasını istiyoruz.Bunlar polis veya ordudan da olabilir. D-day ile yüzlerce telefonu etkisiz hale getirme kapasitemiz var."


DEZENFORMASYON MAKİNESİ: AIMS


Bu şirket öyle bir sistem kurmuşlar ki tam olarak bir dezenformasyon makinesi...Gelişmiş yeteneklere sahip olan bu makinenin adı Advanced Impact Media Solutions (AIMS)Çok yönlü bir çevrimiçi etki ve sosyal medya manipülasyon aracı diye tanımlanıyor.


AIMS sayesinde, her birine avatar adı verilen sahte hesaplar oluşturuluyor. Toplu bir avatar yönetim sistemi olan AIMS, aslında gerçek hesaplardan farksız...Program o kadar gelişmiş ki saniyeler içerisinde gerçek bir kişi oluşturabiliyor.

FOTOĞRAFLAR DA GERÇEK!


AIMS, avatarlarının fotoğraflarını oluşturmak için yapay zeka kullanmıyor. Çünkü o durumda Facebook ve Twitter gibi sosyal medya siteleri tarafından tespit edilebiliyor.AIMS, avatarlarında gerçek insanlara ait gerçek resimler kullanıyor. Nasıl oluyorsa, bunu başarıyor!


AIMS tarafından oluşturulan avatarlar doğrulanmış telefon numarası, kredi kartları, Gmail hesabı ve onaylı sosyal medya hesaplarına sahip olabiliyor. Evet. Tüm avatarlar SMS onaylı! Yani oluşturulan sahte profillerin hepsi benzersiz dijital kimliklere sahip.


Oluşturulan on binlerce avatarların hepsinin telefon numaralarıyla doğrulanmış WhatsApp ve Telegram hesapları da var. Hatta Amazon'da kayıtlı hesabı olan, doğrulanmış gerçek kişi gibi davranan bir avatar bile var.Hatta bu avatarın kullanıldığı bir siyasi operasyon var!

OPERASYON NASIL YAPILIYOR?


Şirket içinemüşteri kılığında giren İsrailli gazetecilerin şirket yöneticilerinden öğrendiğine göre, AIMS ile oluşturulan bir kadın avatarla önemli bir siyasetçiye Amazon üzerinden cinsel içerikli bir paket gönderilmiş. Yani insan eli değmeden sipariş verilmiş. Siparişi gönderen kadın avatarın adı da Shannon Aiken...


Şirketin açıklamasına göre siyasi skandallar için Shannon Aiken gibi bir profilde avatarlar kullanılıyor ve bunlar yıldız avatar olarak adlandırılıyor.

AIMS'TE TOPLAM 40.000 AVATAR VAR, HEPSİNİN AYRI GÖREVLERİ VAR


Her avatarın farklı kategorisi var. Dolayısıyla amaçları da farklı. AIMS'ın sosyal medyada "otomatik kampanya oluşturma" yetenekleri de var.Avatarlar, gönderileri öne çıkarabilir, birbirlerinin gönderilerini beğenebilir veya yorum yapabilir. Twitter'da belirli bir hashtag'in trend olmasını sağlamaya çalışabilirler.

TAM BİR ROBOT AĞI!


Bu avatarlar herhangi bir dilde makaleler, yorumlar veya tweet'ler de oluşturabiliyor. Örneğin şirketten biri AIMS'e, "Chad", "başkan", "kardeş" ve "Déby" sözcüklerini girdikten sonra, Çad hükümeti hakkında 10 olumsuz tweet üretmesini emretti. 12 saniyede tweet hazırdı!

SONUÇ


Bu olay dezenformasyonun nasıl sistematik bir hale geldiğini gözler önüne seriyor. Dünya çapında etkili bilgi operasyonları için makineleşen bir sistemin devrede olduğunu ve bu sistemler istedikleri hedefe saldırı düzenleyebildikleri görülüyor. İşin arkasında Israil olsa da faaliyetleri yürütenler devletlerdir. 20'den fazla müşterisi olan bu şirket durumu özetliyor.

20 ÜLKEDE BU SİSTEM KULLANILDI


Guardian'un haberine göre AIMS programı, İngiltere, ABD, Kanada, Almanya, İsviçre, Meksika, Senegal, Hindistan ve Birleşik Arap Emirlikleri dahil olmak üzere yaklaşık 20 ülkedeki sahte sosyal medya kampanyalarının arkasındaydı.


Kaynaklar: The Guardian, Haaretz