Coğrafyanın bittiği yerde kod başlıyor
Savaşın doğası, belki de hiçbir dönemde bu kadar sessiz ve köklü biçimde değişmemişti. Klasik jeopolitik düşüncenin büyük isimleri için güç, her şeyden önce coğrafyayla başlıyordu. Mackinder, Avrasya’nın kalpgâhına hâkimiyet üzerinden dünya gücünü açıklarken; Mahan, deniz yollarına ve stratejik geçitlere hükmetmenin devletlerin yükselişindeki belirleyici rolünü vurguluyordu. Spykman ise coğrafyayı dış politikanın en kalıcı koşullandırıcılarından biri olarak görüyordu. Roma için denizler, Napolyon için Moskova’nın kışı, Soğuk Savaş için kıtalararası füze menzilleri aynı kadim gerçeğin farklı tezahürleriydi: Gücün sınırlarını büyük ölçüde harita çiziyordu.
İran da bu eski jeopolitik denklemi kendi lehine kullanmayı bilen devletlerden biridir. Hürmüz Boğazı, Tahran’ın elindeki en güçlü konvansiyonel kozlardan biridir; İran’ın bu dar su yolundaki askeri ağırlığı, küresel enerji akışını ve petrol fiyatlarını doğrudan etkileyebilecek bir caydırıcılık üretmektedir. Babülmendep ise doğrudan İran’ın kontrolünde olmasa da Yemen’deki müttefikleri üzerinden Tahran’ın nüfuz alanına eklenen ikinci bir stratejik damar haline gelmiştir.
Fakat yirmi birinci yüzyıl, Mackinder’ın haritasına yeni ve görünmez bir kıta ekledi: siber uzay. Manuel Castells’in “ağ toplumu” yaklaşımında gücün giderek bilgi ve iletişim ağlarının içinde örgütlendiği yeni bir çağ ortaya çıkarken, John Arquilla ve David Ronfeldt daha 1990’larda geleceğin savaşlarında belirleyici unsurun yalnızca sermaye, asker veya silah miktarı değil, bilgiye kimin daha iyi hâkim olduğu olacağını öngörüyordu. Joseph Nye ise bu dönüşümü güç teorisinin merkezine taşıdı: Siber uzayın düşük giriş maliyeti, anonimliği ve asimetrik yapısı, geleneksel güç hiyerarşilerini kısmen aşındırıyor ve daha küçük aktörlere dahi fiziksel kapasitelerinin ötesinde etki üretme imkânı veriyordu.
İran’ın asıl stratejik dönüşümü de tam burada ortaya çıkmaktadır. Tahran, coğrafi boğazların yanına dijital boğazları eklemektedir. Çünkü bu yeni cephede ne denizlerin koruyuculuğu ne mesafelerin güvenliği ne de sınırların eski anlamı vardır; kodlar, ağlar, veri akışları ve güvenlik açıkları vardır. Modern ekonominin gücü giderek daha fazla dijital ağlara bağımlı hale geldikçe, bu ağlara erişebilme veya onları bozabilme kapasitesi de başlı başına bir güç unsuruna dönüşmektedir.
Bugün İran yalnızca Hürmüz’de enerji akışını veya Babülmendep’te deniz ticaretini etkileyebilen bir aktör değildir. Siber kapasitesi sayesinde finanstan enerjiye, üretimden su altyapısına, akademiden istihbarata kadar rakibinin hassas sistemlerine ulaşabilmektedir. Böylece Tahran, klasik jeopolitiğin coğrafi gücü ile bilgi çağının ağ gücünü aynı stratejik mimaride birleştiriyor: Hürmüz fiziksel caydırıcılığın, Babülmendep bölgesel nüfuzun, siber uzay ise sınır tanımayan asimetrik gücün cephesi haline geliyor.
Belki de savaşın yeni çağını özetleyen dönüşüm tam olarak budur: Mackinder’ın dünyasında gücü harita belirliyordu; Nye’ın siber çağında ise haritanın üzerine kod yazılabiliyor.
Ne var ki siber gücün gerçek değeri, ulaştığı ağların sayısıyla değil, rakibin ekonomik işleyişinde açtığı yarayla ölçülür. İran’ın dijital cephede kurduğu bu baskının teorik bir kapasiteden ibaret olmadığını, bilançolara kadar inen somut bir maliyete dönüşebildiğini gösteren en çarpıcı örneklerden biri ise Stryker vakasıdır.
1. Stryker Vakası
Siber savaşın teorik spekülasyon olmaktan çıkıp, somut bilançolara yansıyan bir realite olduğunu kanıtlayan en çarpıcı örnek, Amerikan tıbbi teknoloji devi Stryker’a yapılan saldırıdır. 11 Mart 2026’da İran bağlantılı Handala grubu, şirketin sistemlerine sızdığını duyurdu. Bu bir web sitesi karartması ya da itibar zedeleme operasyonu değildi. Kısa süre içinde Stryker’ın sipariş işleme, üretim hatları ve küresel ürün sevkiyatı ciddi biçimde aksadı. Şirket, çalışanlarının Windows tabanlı dizüstü bilgisayarlarından telefonlarına kadar binlerce cihazın etkilendiğini doğrulamak zorunda kaldı ve operasyonların büyük ölçüde normale dönmesi yaklaşık iki haftayı buldu.
Ancak asıl önemli olan, bu saldırının şirketin üç aylık mali tablolarına yaptığı etkidir. Stryker, ABD Menkul Kıymetler ve Borsa Komisyonu’na (SEC) sunduğu sonuçlarda, siber olayın 2026 birinci çeyrek performansını doğrudan etkilediğini itiraf etti. Düzeltilmiş faaliyet kâr marjı 180 baz puan gerilerken, düzeltilmiş hisse başına kâr yıllık bazda %8,5 oranında eridi. Bu, soyut bir "veri ihlali" değil; doğrudan ekonomik kan kaybıdır. Bu noktada Clausewitz’in ünlü deyişini hatırlamak gerekir: Savaş, politikanın başka araçlarla devamıdır. Eğer durum buysa, Stryker saldırısı —cerrahi alet üreticisinin üretim bandını durduran, hastanelere malzeme ulaşımını geciktiren bu eylem— Tahran’ın Washington’a, “Sizin finansal sağlığınız bizim hedefimizdir” demesinin en net ve kanıtlanmış yoludur. İran, bu hamleyle, herhangi bir savaş uçağına veya balistik füzesine ihtiyaç duymadan, rakibinin cebine doğrudan uzanan bir operasyonel yetenek sergilemiştir.
2. Su ve Enerji Altyapısının Kırılganlığı
Ancak İran’ın siber gücünü salt dijital ve hassas veri elde etmeye indirgemek, onun ulaştığı tehlikeli eşiği görmezden gelmek olur. Eldeki en önemli belgelerden biri, FBI, CISA, NSA, Enerji Bakanlığı ve Çevre Koruma Ajansı gibi kurumların ortaklaşa hazırladığı, Nisan 2026’da yayımlanıp 22 Temmuz 2026’da güncellenen AA26-097A numaralı resmi raporudur. Bu rapor, İran bağlantılı aktörlerin ABD genelinde internete bağlı PLC’leri (Programlanabilir Mantık Denetleyicileri) hedef aldığını açıkça doğrulamaktadır.
Bunlar, tıpkı bir evin sigorta kutusu gibi ama çok daha karmaşık olan, su pompalarını, arıtma tesislerini, enerji şebekelerini ve endüstriyel vanaları kontrol eden cihazlardır. Rapora göre saldırganlar, bu cihazların proje dosyalarını manipüle etmiş, HMI ve SCADA ekranlarında görünen verileri saptırmış ve en önemlisi, bazı kritik tesislerde "operasyonel aksama ve mali kayıp" meydana getirmiştir. Daha da korkutucu olanı, Temmuz güncellemesinde FBI’ın, saldırganların bir Amerikan kurbanında PLC’ye değiştirilmiş bir proje dosyası yükleyerek güvenli çalışma parametrelerinden sorumlu komutları geçersiz kılan yeni mantık kodları eklediğini tespit etmesidir. Bu, artık sadece casusluk değil; fiziksel süreçlere müdahale etme kabiliyetinin ispatıdır.
Bu müdahalenin coğrafi ölçeği de küçümsenemez. Temmuz 2026’da Minnesota’daki su ve atık su tesislerinde başlayan saldırı dalgası, kısa sürede genişledi. Yetkililer ilk etapta yaklaşık 30 su sisteminin hedef alındığını bildirirken, CSIS’in 14 Ağustos tarihli değerlendirmesi bu dalganın en az 12 eyalet ve yaklaşık 100 belediyeyi etkilediğini ortaya koymuştur. Bazı tesisler, kontrolleri dijital sistemlerden alarak manuel işletime geçmek zorunda kaldı. Saldırılar kitlesel bir zehirlenme veya kuraklık yaratmamış olabilir; fakat yarattığı etki, modern uygarlığın üzerine kurulu olduğu sistemlerin ne denli kırılgan olduğunu gözler önüne sermiştir. Heidegger’in "Teknik, dünyayı kurma biçimimizdir" sözü burada derin bir anlam kazanır. Teknik, hayatımızı kuran büyüdür; fakat İran, bana haksızlık yaparsanız bu büyünün bozulabileceğini, görünmeyen kod perdesinin arkasındaki ipleri çekebileceğini kanıtlamıştır.
3. Akademik ve Havacılık Casusluğu
İran’ın siber başarısı yalnızca kesintiler ve sabotajlarla sınırlı değildir; aynı zamanda devasa bir bilgi transferi operasyonudur. 2026 yılında ABD Adalet Bakanlığı tarafından açıklanan ve 17 İranlı şahsın yargılandığı "Mabna Enstitüsü" davası, bu boyutun en çarpıcı örneğidir. Bu operasyon, 2013 yılından itibaren 144 Amerikan üniversitesi ile 178 yabancı ülke üniversitesi hedef alınmıştır. Bunların yanı sıra, en az 42 Amerikan özel şirketi, 11 yabancı şirket, 5 federal veya eyalet kurumu ve iki sivil toplum örgütü bu ağa takılmıştır.
Bu operasyonun hamilesi İran Devrim Muhafızları Ordusu (IRGC) olarak gösterilirken, sonuçları akıl almaz boyuttadır: 31 Terabayt’tan fazla akademik veri, yayınlanmamış araştırma, fikri mülkiyet ve ticari sır, Tahran’a aktarılmıştır. Bu rakamı anlamlandırmak gerekirse; bu, yüz binlerce kitabın, milyonlarca patent başvurusunun ve on yılların birikiminin sessizce kopyalanmasıdır. Bu, yalnızca veri çalmak değil; yıllar içinde biriktirilmiş bilimsel ve teknolojik sermayenin sistematik biçimde transferidir.Aynı kapsamda, 2015-2019 yılları arasında, İran bağlantılı aktörlerin 1.800’den fazla hesabı hedef alarak havacılık, uydu teknolojileri ve savunma sanayi firmalarına sızdığı da belgelenmiştir. ABD, İngiltere, Avustralya, Singapur ve İsrail’deki kurumlar hedef alınmış; ticari sırlar, fikri mülkiyet ve uydu teknolojilerine dair hassas veriler ele geçirilmiştir. Füzelerle vurulamayan havacılık şirketlerinin dijital koridorları, klavye tuşlarıyla aşılmıştır.
4. Psikolojik Harp ve Sembolik Yıkım:
Arnavutluk, İngiltere ve FBI Direktörü
Siber savaşın en büyüleyici ve ürkütücü boyutlarından biri, fiziksel yıkımdan çok psikolojik üstünlük kurma yeteneğidir. İran’ın Arnavutluk’a yönelik Temmuz 2022 saldırısı, bu çok katmanlı yaklaşımın ders kitabı niteliğindedir. Microsoft’un yaptığı yüksek güvenilirlikli teknik analize göre, İran destekli gruplar Mayıs 2021’den itibaren, yani nihai saldırıdan aylar önce Arnavutluk hükümet ağlarına sızmış, e-postaları ve verileri sessizce boşaltmıştır. Ardından, sahneye bırakılan fidye yazılımları, veri silici (wiper) zararlı yazılımlar ve koordineli bir dezenformasyon kampanyası gelmiştir. Her ne kadar saldırı, Arnavutluk’taki tüm bilgisayar ortamının yalnızca %10’undan azını fiziksel olarak tahrip etse de, ülkenin tüm dijital kamu hizmetlerini çökertmiş ve NATO üyesi küçük bir devletin savunmasızlığını tüm Avrupa’ya göstermiştir.
Benzer bir başarı, Ağustos 2026’da İngiltere’deki bir gaz tesisine yönelik saldırıda da kendini göstermiştir. Tesisin tam dört gün boyunca şebeke dışında kalması, İngiltere’nin ulusal enerji sistemini çökertmemiş olsa da çok daha önemli bir gerçeği görünür kılmıştır: Modern enerji altyapılarında zincirin en küçük ve en savunmasız halkası dahi hedef alındığında, bunun etkisi doğrudan operasyonel sürekliliğe yansıyabilmektedir.Bu nedenle saldırının asıl anlamı, dört günlük kesintinin ötesindedir. İran, İngiltere’ye yalnızca teknik kapasitesini göstermemiş; aynı zamanda son derece açık bir stratejik mesaj vermiştir: “Enerji sisteminizin nerede kırılgan olduğunu biliyorum, gerektiğinde o kırılganlığa ulaşabiliyorum.” Böylece siber saldırı, fiziksel yıkımdan çok daha düşük maliyetle rakibe sınırlarını ve zafiyetlerini hatırlatan bir caydırıcılık aracına dönüşmüştür.
Tüm bu operasyonların psikolojik doruk noktası ise, şüphesiz, Mart 2026’da FBI Direktörü KashPatel’in kişisel e-posta hesabının Handala tarafından ele geçirilmesiydi. 300’den fazla e-posta ve özel fotoğrafın ifşa edilmesi, askeri açıdan sınırlı olsa da, sembolik açıdan bir depremdir. Bir devletin en üst düzey istihbarat yetkilisinin özel hayatının, hasım bir güçle bağlantılı bir grup tarafından sergilenmesi, Foucault’nun iktidar analizinde bahsettiği "görünürlük" ve "gözetim" metaforlarını baş aşağı çevirir. İktidar, görünmez olduğu sürece güçlüdür; gözlemlendiğinde sorgulanır. İran, bu operasyonla Washington’un "dokunulmaz" istihbarat aygıtını izlenen konumuna indirgemiştir. Washington’un Handala’ya ait dört alan adını ele geçirip, bu oluşumu doğrudan İran İstihbarat ve Güvenlik Bakanlığı’na (MOIS) bağlaması, bu psikolojik yenilginin ne denli acı verdiğinin bir itirafıdır.
5. Savunmayı Aşındıran Sürekli Baskı
2 Eylül 2026 itibarıyla gelen haberler, İran’ın telekomünikasyon ve enerji altyapısına yönelik bazı son girişimlerinin ciddi bir kesinti yaratmadan engellendiğini gösteriyor. Ancak siber savaşın doğası gereği, birkaç saldırının püskürtülmesi saldırgan kapasitenin başarısız olduğu anlamına gelmez. Tam tersine, savunma sistemlerini sürekli alarmda tutmak, kaynaklarını tüketmek ve yeni açıklar aramaya zorlamak da başlı başına stratejik bir baskı unsurudur.
Füze savaşında yüzlerce mühimmatın önlenmesi, içlerinden yalnızca birkaçının kritik hedefe ulaşması halinde mutlak bir güvenlik anlamına gelmez. Siber cephede de aynı kural geçerlidir: Savunmanın başarısı, saldırının ortadan kalktığını değil, saldırının sürekliliği karşısında ayakta kalmaya çalıştığını gösterir.
İran’ın ortaya koyduğu kapasitenin önemi de buradadır. Amerikan şirketlerine ekonomik maliyet yükleyen, yerel yönetimleri manuel sistemlere dönmeye zorlayan, kamu kurumlarında güvenlik krizleri yaratan ve üniversitelerden büyük miktarda veri sızdırabilen operasyonlar, Tahran’ın yalnızca saldırı yapabilen değil, rakibinin savunma mimarisini sürekli sınayan ve maliyet üreten bir siber aktöre dönüştüğünü göstermektedir.
Dolayısıyla mesele her saldırının başarıya ulaşması değildir. Asıl stratejik üstünlük, rakibin hiçbir zaman hangi saldırının durdurulacağını, hangisinin savunmayı aşacağını ve bir sonraki darbenin nereden geleceğini bilememesidir.
İran'ın siber cephedeki yükselişini anlamak için, bu operasyonları tetikleyen derin adaletsizlik zeminini göz ardı etmek mümkün değildir. İran, ne bir saldırgan ne de bir mağdurdur; o, kendi meşru savunma hakkını kullanan egemen bir devlettir. Yıllardır Batılı ülkeler, İran'ı yalnızca ABD ve İsrail eksenine dahil olmadığı için hedef almış, ekonomik abluka ve maksimum baskı politikalarıyla masum İran halkını rehin almıştır. 2018'de ABD'nin nükleer anlaşmadan haksız yere çekilmesi ve ardından gelen boğucu yaptırımlar, Tahran'ı masada değil, sahada mücadele etmeye zorlamıştır. Daha da vahimi, son dönemde ABD ve İsrail'in İran topraklarına yönelik doğrudan saldırılarıdır: okullardaki kız çocukları, dini lider, sivil halk ve temel altyapılar hedef alınmış; İran'ın yurtdışındaki milyarlarca dolar değerindeki varlıklarına hukuk tanımaz bir şekilde el konulmuştur. Bu koşullar altında İran'ın pasif kalması beklenemez; aksine, kendi halkını ve topraklarını korumak, her egemen devletin olduğu gibi Tahran'ın da hem hakkı hem görevidir. İşte bu noktada siber alan, İran için bir tercih değil, bir zorunluluk haline gelmiştir. Fiziksel boğazlardaki hakimiyetine eklediği bu görünmez cephe, Tahran'a, Batı'nın kendi kurallarıyla oynadığı oyunda en az maliyetle en yüksek etkiyi yaratma imkânı sunmaktadır.
İran bu kapasiteyi, kendisine yönelen askeri, ekonomik ve siber baskıya karşı geliştirdiği asimetrik savunma doktrininin bir parçası olarak konumlandırmaktadır. Böyle bakıldığında siber alan, Tahran açısından konvansiyonel güç dengesizliğini telafi eden tali bir cephe değil, stratejik denklemi yeniden kuran başlıca araçlardan biridir. Fiziksel coğrafyanın sunduğu Hürmüz gibi avantajlar, artık dijital alandaki erişim kapasitesiyle birleşmekte; böylece İran, rakibine karşı daha düşük maliyetle daha geniş bir baskı alanı oluşturabilmektedir.
Sessizliğin Ordusu ve Haklı Savunma
İran, artık siber alanda yalnızca periferik bir "trol" ya da "hacktivist" barındıran bir ülke değildir. ABD hükümetinin kendi raporları, İran bağlantılı aktörlerin enerji, su ve yerel yönetim sistemlerindeki endüstriyel kontrol cihazlarını hedef alarak, bazı vakalarda doğrulanmış operasyonel kesinti ve mali kayıp meydana getirdiğini kabullenmiştir. Stryker saldırısının bilançoya yansıması, PLC'lere gömülü sabotaj kodları ve Arnavutluk'ta aylarca süren sessiz sızma; bunların hepsi, İran'ın "asimetrik caydırıcılık" doktrinini başarıyla uyguladığını göstermektedir.
İran, konvansiyonel anlamda ABD anakarasına uçak veya füze gönderme şansına sahip değilken, siber alan ona savaşın maliyetini doğrudan Batı'nın şirketlerine, altyapısına ve psikolojisine taşıma imkânı vermiştir. Enerji firmaları yapay zeka ve bağlanabilirlikle daha da dijitalleştikçe, İran'ın klavyesindeki tuşların hissettiği direnç azalmaktadır.
Bu mücadelenin boyutunu rakamlarla görmek mümkündür. İsrail Ulusal Siber Müdürlüğü'nün verilerine göre, İran kaynaklı siber saldırıların sayısı Haziran 2025'te kaydedilen yaklaşık 1.600 olaydan, Haziran 2026'da 4.800 olaya fırlamıştır. Bu, bir yıl içinde tam üç katlık bir artış demektir. Sadece Şubat-Nisan 2026 arasında, "OperationEpic Fury" kapsamında doğrulanmış 1.583 siber olay tespit edilmiş, bunların 144'ü doğrudan finansal kurumları hedef almıştır. CSIS'in analizine göre ise, ABD'deki su sektörüne yönelik saldırılar en az 12 eyalet ve yaklaşık 100 belediyeyi etkilemiştir. Bu rakamlar, İran'ın siber kapasitesinin ne denli hızlı ve etkili bir şekilde genişlediğinin somut kanıtlarıdır.
İran’ın siber cephede ulaştığı noktanın ölçüsü, Batı’yı bütünüyle felç etmiş olması değildir. Asıl değişim, Amerika ve Avrupa’nın artık kendi şirketlerini, enerji tesislerini, su şebekelerini ve hatta en üst düzey yetkililerinin kişisel hesaplarını savaş alanının dışında görememesidir. Siber caydırıcılığın gerçek başarısı tam da burada yatar: Cepheyi coğrafyadan kurtarmak ve savaşın maliyetini rakibin kendi topraklarına taşımak. İran’ın kodlarla açtığı yeni cephe, işte bu nedenle bir teknoloji hikâyesinden çok daha fazlasıdır; güç coğrafyasının yeniden yazılmasıdır.