IRGC bağlantılı Mabna davasında Türk-İranlı hacker Karadağ'dan ABD'ye iade edildi

Türk vatandaşlığı da bulunan İranlı Amir Barati, üniversitelerden 31 TB araştırma verisi çalındığı iddia edilen kampanya nedeniyle yargılanmak üzere Karadağ'dan ABD'ye iade edildi.

IRGC bağlantılı Mabna davasında Türk-İranlı hacker Karadağ'dan ABD'ye iade edildi

Kısaca

  • 25 Haziran'da Kotor'da gözaltına alınan Amir Barati, 1 Ekim'de Karadağ'dan ABD'ye iade edildi.
  • Barati, Mabna Enstitüsü kampanyası nedeniyle Ağustos'ta hazırlanan iddianamede adı geçen 17 kişiden biri.
  • Savcılara göre kampanyada 2013-2017 arasında yaklaşık 8 bin akademisyenin e-posta hesabı ele geçirildi, en az 31 TB veri çalındı.
  • Barati, New York Güney Bölgesi'nde bilişim sistemlerine izinsiz girişe iştirak, elektronik dolandırıcılık ve ağırlaştırılmış kimlik hırsızlığı suçlamalarıyla yargılanacak.

İran vatandaşı olan ve Türk vatandaşlığı da bulunan Amir Barati, Karadağ'dan ABD'ye iade edildi. ABD savcıları, Barati'nin de aralarında bulunduğu grubun İran Devrim Muhafızları (IRGC) adına yıllarca süren bir siber saldırı kampanyasıyla üniversitelerin araştırma verilerini ve fikri mülkiyetini çaldığını öne sürüyor. The Record ve CNN'in aktardığına göre Barati 1 Ekim'de iade edildi ve New York Güney Bölgesi'ndeki federal mahkemede yargılanacak.

Neler oldu?

Iran International'ın haberine göre Barati, 25 Haziran'da Karadağ'ın sahil kenti Kotor'da yerel polis ve FBI'ın ortak operasyonuyla gözaltına alındı. Aynı kaynağa göre Podgorica Yüksek Mahkemesi, 22 Eylül'de basitleştirilmiş usulle iadeyi onayladı.

Barati, Tahran merkezli Mabna Enstitüsü ile bağlantılı oldukları gerekçesiyle Ağustos 2026'da hazırlanan genişletilmiş iddianamede yer alan 17 kişiden biri. ABD Adalet Bakanlığı'na göre Mabna Enstitüsü, IRGC dahil İran devlet kurumları adına siber operasyonlar yürütüyordu. The Record'un aktardığına göre Barati; bilişim sistemlerine izinsiz girişe iştirak, elektronik dolandırıcılık, bilgisayar dolandırıcılığı ve ağırlaştırılmış kimlik hırsızlığı suçlamalarıyla karşı karşıya. Barati'nin yaşı kaynaklara göre farklılık gösteriyor: The Record ve CNN 40, Iran International ise 39 yaşında olduğunu bildirdi.

İddia edilen rolü ve kampanyanın boyutu

CNN'in aktardığı mahkeme belgelerine göre Barati, üniversitelere yönelik saldırıların ilerleyişini takip etti ve özel sektör için hedef listeleri hazırlanmasına yardım etti. The Record, Barati'nin ele geçirilen hesapların giriş bilgilerinin paylaşılmasında da rol aldığını yazdı. Iran International ise keşif faaliyetleri yürüttüğünü ve oltalama mesajları hazırladığını iddia edildiğini aktardı.

Haberlere göre 2013-2017 yılları arasında süren kampanyada:

  • 144 ABD'li ve 178 yabancı üniversite ihlal edildi,
  • yaklaşık 8 bin akademisyenin e-posta hesabı ele geçirildi,
  • akademik veri, dergi, tez ve doktora çalışmalarından oluşan en az 31 terabaytlık bilgi çalındı,
  • The Record'a göre 42 ABD şirketi ile en az 11 yabancı şirket hedef alındı.

CNN'in aktardığı mahkeme belgelerine göre çalınan verilerin ABD üniversitelerine edinim ve erişim maliyeti yaklaşık 3,4 milyar dolar. The Record, üniversitelerin soruşturma ve iyileştirme çalışmalarına yaklaşık 20 milyon dolar harcadığını bildirdi.

Geçmişi ve Türkiye bağlantısı

Iran International'a göre Meşhed doğumlu Barati, yirmili yaşlarının başında Iran Black Hats Team grubunu kurdu, ardından "Kinglet" takma adıyla Digital Boys Underground Team'in kurucuları arasında yer aldı. Kaynağa göre Barati 2010'da İran İstihbarat Bakanlığı tarafından gözaltına alındı; birden fazla kaynak yargılanmak yerine devşirildiğini öne sürse de Iran International bu iddiayı bağımsız olarak doğrulayamadığını belirtti. Yine Iran International'a göre Barati 2021'de İran'dan ayrıldı ve Türkiye'deki yasal süreçlerle hem adını hem soyadını değiştirdi. The Record da Barati'nin 2021'de Türk vatandaşı olduğunu aktardı.

Neden önemli?

Dava, İran devlet destekli siber casusluk iddianamelerindeki sanıkların ABD mahkemesine çıkarılmasının nadir örneklerinden biri. Mabna kampanyasının büyük ölçüde akademisyenlere yönelik hedefli oltalama saldırılarına dayanması, üniversiteler ve araştırma kurumları için e-posta hesaplarında oltalamaya dayanıklı çok faktörlü kimlik doğrulamanın ve şüpheli posta kutusu erişimlerinin izlenmesinin önemini bir kez daha hatırlatıyor.

Kaynaklar

Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.