Müdahale zihinleri ve makineleri hedef alır, sayımı ise nadiren
"Yabancı müdahale" tek bir karanlık eylem gibi görünür — sanki bir yerde bir anahtar çevrilir ve kazanan değişir. Belgelenmiş gerçek daha sıradan ve anlaşılması daha yararlıdır: müdahale, çoğunlukla sayımın kendisinden ziyade bir oyunun çevresindeki ortam üzerinde çalışan, tekrar tekrar kullanılan küçük bir araç setidir.
Bunun nedeni yapısaldır. Oyların nasıl sayıldığı gösterdiği gibi, sayım derinlemesine korunur — kâğıt kayıtlar, teslim zinciri, mutabakat ve denetimler ile — bu nedenle dışarıdan tespit edilmeden değiştirmek son derece zordur. Ulaşılması çok daha kolay olan şey, oyunun çevresindeki her şeydir: insanların ne okuduğu, kime güvendiği ve karar vermeden önce son haber döngüsüne neyin hâkim olduğu. Müdahale çabasını yoğunlaştırdığı yer burasıdır.
Araç seti
Belgelenmiş hemen her operasyon beş tekniğin bir birleşimidir:
| Teknik | Ne yapar | Belgelenmiş örnek |
|---|---|---|
| Siber sızma | Seçim, parti veya kampanya sistemlerine girer | ABD eyalet seçmen sistemlerinin taranması, 2016 |
| Hack-and-leak | Özel materyali çalar ve etki yaratmak için yayımlar | DNC/Podesta e-postaları (2016); MacronLeaks (2017) |
| Bilgi operasyonları | Görüşü şekillendirmek için koordineli sahte içerik | Internet Research Agency trol çiftliği (2016) |
| Taklit / sahtecilik | Gerçek yayın organlarını ve kurumları taklit eder | Ghostwriter; Doppelganger klonlanmış haber siteleri |
| Gizli finansman | Parayı gizlice tercih edilen aktörlere aktarır | Birden fazla Avrupa yarışında iddia edildi |
Siber sızma ve hack-and-leak
İki siber teknik genellikle birlikte çalışır. İlk olarak sızma: saldırganlar bir partiye, kampanyaya veya seçim organına ait e-posta ya da belge sistemlerine girer. Ardından hack-and-leak: çalınan materyal yayımlanır — çoğu zaman seçici biçimde ve azami zarar verecek zamanda.
2016 ABD başkanlık seçimi referans vakadır. ABD istihbaratı, Rus askeri istihbaratının (GRU) Demokrat Parti sistemlerini hacklediğini ve materyali aracılar üzerinden yayımladığını, ayrıca eyalet seçmen kaydı sistemlerini ayrı olarak taradığını değerlendirdi. Kritik olarak, aynı değerlendirme oyları gerçekten sayım yapan sistemlerin değiştirilmediğini ortaya koydu — sızma ortama ulaştı, sayımın kendisine değil.
Fransa, 2017 aynı oyun planını farklı bir hedefe karşı gösterir: nihai kazananın kampanyası hacklendi ve büyük bir e-posta arşivi, yasal haber verme karartması içinde, oydan neredeyse bir gün önce çevrimiçi olarak döküldü. Silah zamandı. Ancak Fransız medyası ve seçmenler bunu büyük ölçüde büyütmeyi reddetti ve sızıntı çok az etkiyle sonuçlandı — bu tür operasyonların, her zaman elde edemedikleri, alıcı bir kitleye bağlı olduğunun hatırlatıcısı.
Bilgi operasyonları ve taklit
Hack-and-leak mühimmat sağlıyorsa, bilgi operasyonları kalabalığı sağlar. En açık örnek, Amerikan seçmenlerini ve gruplarını taklit eden büyük ölçekli sahte sosyal medya faaliyeti yürüten St Petersburg merkezli bir "trol çiftliği" olan Internet Research Agency'dir; bu durum daha sonra örgütü ve finansörlerini adlandıran bir ABD ceza iddianamesinde ayrıntılandırıldı.
O zamandan bu yana sınır, taklit olmuştur: yabancı içeriği güvenilir yerel kaynaklar gibi göstermek. Bu veritabanında kataloglanan iki operasyon, yelpazeyi gösterir. Ghostwriter, ele geçirilmiş siteler ve sahte kimlikler üzerinden içerik uydurdu ve yerleştirdi; Polonya, Baltık ülkeleri ve Almanya genelindeki kitleleri hedef aldı. Doppelganger, gerçek Batılı haber kuruluşlarının fiilî alan adlarını ve düzenlerini klonlayarak daha da ileri gitti ve ödünç alınmış bir başlık altında sahte makaleler yayımladı. Her ikisi de koordineli sahte davranış örnekleridir — işaret, tek bir gönderinin içeriği değil, birçoğunun arkasındaki gizli koordinasyondur.
Müdahale ne yapabilir, ne yapamaz
Araç setini göz önünde tutmak sınırları netleştirir:
- Son haber döngüsünü boğabilir, bir anlatıyı güvenilir görünümlü mecralara aklayabilir, utandırıcı materyali çalıp zamanlamalı biçimde yayımlayabilir ve mevcut bölünmeleri derinleştirebilir.
- Dışarıdan bir aktörün kolayca ulaşamayacağı ya da içine gizlenemeyeceği katmanlar tarafından korunduğu için, düzgün yürütülen bir sayımı değiştirmekte zorlanır.
Bu nedenle müdahaleyi tahrif edilmiş bir sayımla aynı kefeye koymak — "sahtecilik"in beş anlamı uyarısının işaret ettiği hata — tehdidi tam olarak yanlış anlamaktır. Gerçek bir etki operasyonunu sayımın uydurulduğunun kanıtı olarak ele almak, bir sorunu olduğundan büyük gösterirken diğerinden dikkat saptırır.
Müdahale nasıl atfedilir
Bir operasyonun arkasındaki devleti adlandırmak başlı başına bir disiplindir. Araştırmacılar teknik adli incelemeyi — ortak altyapı, kötü amaçlı yazılım, dil ve zamanlama kalıpları — istihbarat raporlamasıyla ve en güçlü vakalarda belirli görevlileri adlandıran ceza iddianameleriyle birleştirir. AB'nin diplomatik servisi gibi uluslararası organlar artık FIMI (foreign information manipulation and interference) etiketi altında yapılandırılmış tehdit raporları yayımlamaktadır.
Sonuç her zaman derecelendirilmiş bir yargıdır, ikili bir hüküm değil. Dikkatli bir kayıt, kanıtın desteklemediği bir kesinliği ileri sürmek yerine, müdahale-sahtecilik-değildir çerçevesinin tam da ısrar ettiği gibi, güven düzeyini — geçici teknik örtüşmeden resmî bir iddianameye kadar — belirtir.
Bir müdahale iddiasını okuma
Bir yabancı gücün "müdahale ettiği" iddiasıyla karşılaştığınızda, bunu somut sorulara dönüştürün:
- Hangi teknik ileri sürülüyor — sızma, sızıntı, bilgi operasyonu, sahtecilik, finansman?
- Neyi hedef aldı — sayımı mı, yoksa çevresindeki ortamı mı?
- Kim atfetti ve hangi güven düzeyinde — adı belirtilen bir kurum, bir iddianame, bir platform raporu ya da anonim bir iddia mı?
- Gerçekte hangi etki iddia ediliyor — zihinlerin etkilendiği mi, yoksa oyların değiştirildiği mi?
Bunları yanıtladığınızda, "müdahale"ye dair muğlak bir korku, tartılabilecek bir şeye dönüşür — gerçek müdahaleyi ciddiye almanın, onun korkusuyla manipüle edilmeden, tek yolu budur.