Güvenlik · 27 Eylül 2026

Ayrıca şu dilde de yayımlandı Polski, עברית, 日本語, Nederlands

Hackerlar Los Angeles'taki Bir Karayolu Tabelasını Ele Geçirdi

Traffic is impeded, according to the sign
Haberdoedas / Unsplash

Bilinmeyen kişiler, Los Angeles'taki I-405 otoyolunda bulunan geçici bir elektronik tabelaya erişim sağlayarak burayı korkutma amaçlı bir platforma dönüştürdü. Sürücüler, yol bilgileri yerine İran makamlarını eleştiren kişilerin isimlerinin, fotoğraflarının ve kişisel verilerinin yayınlandığı bir web sitesinin adresini gördü.

Sıradışı mesaj, 8 Eylül tarihinde Westwood bölgesi ve büyük bir İran toplumunun yaşadığı Persian Square yakınlarındaki Santa Monica Boulevard çıkışında fark edildi. Ekranda Goorkan[.]info adresi yer aldı. Caltrans, yabancı mesajın varlığını 15 Eylül'de öğrendi ve ardından bir yüklenici tabelayı normal çalışma moduna döndürdü. Kurum, cihazın erişim geçmişini incelemektedir.

Farsça'da mezar kazıcı anlamına gelen Goorkan sitesinin operatörleri, platformu ihanetle ve İran'a karşı düşmanca faaliyetleri desteklemekle suçlanan kişileri belirleme sistemi olarak tanımladı. Sitede isimlerin ve kişisel bilgilerin yer aldığı Yakma Listesi adlı bir bölüm bulunuyordu. Bu tür veri yayınları, internetteki baskının gerçek hayata taşınmasına olanak tanıyan doxing faaliyetine girmektedir.

İran kökenli bir Los Angeles sakini, kendi ismini ve kişisel bilgilerini bu platformda bulduğunu ve tehditler sonrası FBI'a başvurduğunu belirtti. Goorkan ile bağlantılı bir Telegram kanalı, kullanıcıların yurt dışındaki hükümet karşıtı gördükleri kişiler hakkında bilgi göndermelerini teklif ediyordu. İran istihbarat servislerinin daha önce muhaliflere ve gazetecilere karşı diğer kampanyalarda Telegram'ı kullandığı bilinmektedir.

Karayolu tabelasına tam olarak kimin eriştiği kamuoyuna açıklanmadı. Caltrans sadece yetkisiz bir mesajın ortaya çıktığını ve soruşturmanın sürdüğünü doğruladı. Bu saldırının İran devlet yapılarıyla bağlantısı henüz onaylanmadı. Ancak 15 Eylül'de İngiliz, Amerikan ve Hollandalı servisler, İran devletine bağlı operatörlerin yurt dışındaki aktivistlere ve gazetecilere karşı CHOSEN BRICK adlı bir casus yazılım kullandığına dair uyarı yayınladı.

CHOSEN BRICK yazılımı yazışmaları, kişileri ve e postaları çalabilmekte, ekran görüntüleri alabilmekte ve mikrofonu açabilmektedir. Uyarıyı yapanlar, bazı kurbanların bilgilerinin daha sonra pro-İran sızıntı sitelerinde göründüğünü belirtti. Saldırganların önce mesajlaşma uygulamaları üzerinden güven kazandığı, ardından tıbbi muayene sonuçları gibi maskelenmiş kötü amaçlı dosyalar gönderdiği tespit edildi. Ayrıca Handala adlı İran bağlantılı grubun izleme, tehdit ve yurt dışındaki insanları etkileme girişimleriyle ilişkilendirildiği ancak bu grubun Los Angeles'taki tabela saldırısıyla doğrudan bağlantısına dair kamuya açık veri bulunmadığı bildirildi.