-
Gonjeshke Darande, İsrail’e bağlı gizli bir hacker grubu, İran altyapısını hedef alarak siber savaşını artırdı; bu hedefler arasında Nobitex kripto borsası ve Bank Sepah yer alıyor.
-
Beş yıldan fazladır faaliyet gösteren bu grup, demir cevheri üretimi ve demiryolları gibi kritik İran sektörlerini hedef alarak süreklilik arz eden ve stratejik bir siber tehdit oluşturuyor.
-
COINOTAG kaynaklarına göre, Gonjeshke Darande’nin siyasi odaklı operasyonları, İran’ın ekonomik dayanıklılığını zayıflatmayı ve özellikle kripto para aracılığıyla yaptırımlardan kaçınma çabalarını sekteye uğratmayı amaçlıyor.
Gonjeshke Darande’nin İran’daki Nobitex borsası ve Bank Sepah’a düzenlediği siber saldırılar, artan devlet bağlantılı dijital savaşın bir göstergesi olarak, İran’ın finansal ve altyapı sektörlerine yönelik tehditleri ortaya koyuyor.
Gonjeshke Darande: “Yırtıcı Serçe” Siber Tehditinin Ortaya Çıkışı
Farsça’da “Yırtıcı Serçe” anlamına gelen Gonjeshke Darande, İsrail istihbaratı ile bağlantılı olduğu düşünülen sofistike bir hacker kolektifi. Operasyonları, İran devlet altyapısını ve finansal kurumlarını hedef alarak, hem ekonomik hem de itibar açısından zarar vermek için gelişmiş siber taktikleri kullanıyor.
Grubun ismi, onların çalışma şeklini simgeliyor: Küçük ama kesin ve etkili saldırılarla hedeflerini hazırlıksız yakalamak. Bu isimlendirme ayrıca, İran siber güvenlik savunmalarına doğrudan meydan okuyan kültürel bir sembolizm işlevi görüyor.
Son Saldırıların İran Finans Sistemleri Üzerindeki Stratejik Etkisi
2025 Haziran ayında, Gonjeshke Darande, İran’ın en büyük kripto borsası Nobitex’te yüksek profilli bir ihlal gerçekleştirdi ve neredeyse 90 milyon dolar çalarak fonları geri alınamaz hale getirdi. Bu saldırı, yalnızca önemli bir finansal platformu sekteye uğratmakla kalmayıp, İran’ın kripto para kullanımını uluslararası yaptırımlardan kaçınmak için reddeden net bir mesaj da gönderdi.
Mayıs 2025’te grup, devlet mülkiyetindeki Bank Sepah’ı hedef alarak hassas finansal verileri açığa çıkardı ve bankacılık işlemlerini kesintiye uğrattı. Bu koordine saldırılar, İran’ın ekonomik altyapısını ve şeffaflığını zayıflatmaya yönelik kasıtlı bir stratejiyi gözler önüne seriyor.
Tarihsel Siber Operasyonlar ve Daha Geniş Boyuttaki Sonuçları
Gonjeshke Darande’nin siber kampanyası, en az 2021 yılına kadar uzanıyor; bu dönemde İran demiryollarına yapılan dikkat çekici saldırılar, geniş çaplı kesintilere ve kamuoyunda utançlara yol açtı. 2022 yılında, ana çelik fabrikalarına yönelik saldırıları, fiziksel zarar ve büyük ekonomik kayıplara neden olarak daha agresif, çok alanlı siber savaşın bir başlangıcını işaret etti.
- 2022 çelik fabrikası saldırıları, grubun siber ve fiziksel sabotajı birleştirme yeteneğini göstererek etkinin dijital sınırların ötesine geçmesini sağladı.
- 2021 demiryolu hack’i, sivil altyapıyı tehlikeye atma kapasitesini sergileyerek İran’ın siber güvenliğine yönelik kamu güvenini zayıflattı.
Gelişmiş Dijital Taktikler ve Kamu Mesajlaşması
Gonjeshke Darande, profesyonelce üretilmiş videoları ve çevrimiçi detaylı açıklamaları paylaşarak kendini farklılaştırıyor; genellikle politik mesajları kripto cüzdan adreslerine entegre ediyor. Operasyonlarının kanıtlarını yaymak için sosyal medya ve şifreli mesajlaşma platformlarını kullanmaları, psikolojik ve bilgi savaşına yönelik sofistike bir yaklaşımı vurguluyor.
Bağlantı, Devlet Destekleri ve Gelecek Görünümü
İsrail, resmi olarak herhangi bir bağlantıyı kabul etmemiş olsa da, SentinelOne ve Check Point Research gibi siber güvenlik firmaları, Gonjeshke Darande’nin faaliyetlerini İsrailli devlet sponsorluğuna atfetmektedir. İran hükümeti, bu saldırıların planlayıcısı olarak İsrail ve Mossad’ı suçluyor; ancak kesin kanıtlar henüz açıklanmamıştır.
Uzmanlar, Gonjeshke Darande’nin İran finans ve altyapı sektörlerini, özellikle kripto borsalarını ve devlet mülkiyetindeki bankaları hedef almaya devam etmesini bekliyor; zira jeopolitik gerilimler sürmektedir. Gelişmiş yetenekleri, devlet destekli siber çatışmalardaki olası tırmanmaları azaltmak için global siber güvenlik topluluklarının dikkatli bir izleme gerçekleştirmesini gerektiriyor.
Sonuç
Gonjeshke Darande’nin sürdürdüğü siber saldırılar, dijital savaşta önemli bir evrimi temsil ediyor; siyasi motive edici unsurları teknik titizlikle harmanlayarak İran’ın ekonomik ve altyapısal istikrarını bozuyor. Bu saldırıların yoğunlaşması, kripto para platformlarının ve kritik altyapının devlet düzeyindeki siber çatışmalarda ne denli önemli hale geldiğini vurguluyor. Paydaşların, bu yeni tehdit manzarasını etkili bir şekilde ele almak için sağlam siber güvenlik önlemleri ve uluslararası iş birliğini önceliklendirmeleri gerekiyor.