
18 Şubat 2026 tarihinde Ukrayna Cumhurbaşkanı Volodımır Zelenskıy, Rusya’nın Ukrayna’ya karşı yürüttüğü saldırı savaşının tırmandırılması ve uzatılmasındaki rolü nedeniyle Belarus diktatörü Alyaksandr Lukaşenka’ya yaptırım uyguladı. Gerekçelerden biri, Rusya’nın 2025 yılının ikinci yarısında Belarus’ta saldırı amaçlı İHA’ların kontrolü için bir röle istasyonları sistemi kurmuş olmasıydı. Bu adım, Rusya’nın Ukrayna’nın kuzey bölgelerine – Kyiv bölgesinden Volın’a kadar – saldırı gerçekleştirme kapasitesini önemli ölçüde genişletti.
Enerji ve demiryolu altyapısına yönelik saldırılar da dâhil olmak üzere bazı operasyonların Belarus tarafının katılımı olmaksızın gerçekleştirilmesi mümkün değildi. Yaptırımların uygulanması, analitik siber merkez Fenix Ukraynalı aktivistleri tarafından InformNapalm gönüllülerinin desteğiyle yürütülen aylar süren bir siber operasyonun doruk noktasını oluşturdu.
Siber operasyonun yürütülmesi
Operasyon süresince hackerlar onlarca Rus askerî personelin hesaplarına erişim sağladı ve İHA operatörleri tarafından kullanılan gözetim sistemlerine ulaştı. Operatörlerin faaliyetleri yirmi dört saat esasına göre gizli biçimde izlendi. Toplanan bilgiler derhâl Ukrayna savunma güçlerine aktarıldı.
Siber uzmanlar sistemler üzerinde tam kontrole sahip değildi ve İHA’ları doğrudan yönlendiremedi. Bununla birlikte karşı tarafın faaliyetlerini izleme imkânı Ukrayna’nın karşı önlemlerinin etkinliğini artırdı. İHA’ların uçuş rotaları ve görevlerine ilişkin bilgilere erişim, Rus İHA saldırılarını engelleme kapasitesini güçlendirdi.
Operasyon en az 2025 yılının ortasından itibaren yürütüldü ve Şubat 2026 itibarıyla istihbarî potansiyelini büyük ölçüde tüketti. Bu durum, Rus komuta merkezlerine karşı gerçekleştirilen başarılı müdahalelerle de bağlantılıdır. Eylül 2025’te ele geçirilen İHA operatörleri arasındaki yazışmaların analizi, Rusya’nın İHA rota planlamasında Belarus sivil altyapısını, özellikle mobil iletişim kulelerini, aktif biçimde kullandığını gösterdi.
Bu altyapının kullanımı Ukrayna’nın kuzey ve batı sınırındaki hedeflere yönelik istikrarlı iletişim ve menzil sağladı. Ayrıca NATO üyesi devletlerin egemenlik alanlarının İHA’lar tarafından kasıtlı biçimde ihlal edildiği kaydedildi.
Bir operatörün çalışma arayüzünün ve İHA kamerasından alınan görüntüyü içeren yazılımın ekran görüntüsü. Mesaj geçmişinin sağ bölümünde user5214 olarak tanımlanan operatörün şu iletisi görülmektedir: “İHA ЫЫ12057 planlandığı üzere saat 11:08’de Çernihiv yönüne kalkış.” 25.09.2025.
Rota planlamasının ekran görüntüsü. Ekranın sağ bölümünde operatörler arasında şu mesajlaşma görülmektedir: “General geldiğinde beni bilgilendir.” “Gerbera 14922 planlandığı üzere saat 14:58’de kalkış; Gerbera 29097 planlandığı üzere saat 14:40’ta kalkış; Gerbera 26153 planlandığı üzere saat 15:06’da kalkış.” “Geran 1140 planlandığı üzere saat 16:07’de kalkış.”
Tipik rota planlaması Rusya Federasyonu topraklarından kalkışı, Belarus üzerinden Ukrayna sınırı boyunca uçuşu ve ardından Ukrayna’daki hedeflere saldırıyı öngörmektedir.
Gizli bir tehdidin örtülü gözetimi
Ukraynalı bilişim uzmanları aylar boyunca Rus saldırı amaçlı İHA operatörlerinin sohbetlerini ve faaliyetlerini gizli biçimde izledi. Bilgiler düzenli olarak savunma güçlerine iletildi. Bu durum durumsal farkındalığın ve İHA’ların tespit edilerek etkisiz hâle getirilmesinin etkinliğini artırdı.
Operasyon altı aydan uzun sürdü ve Ukrayna savunma güçlerinin bağlantılı bir dizi askerî tedbirine katkı sağladı. Bu tedbirler arasında Rusya Federasyonu topraklarında ve geçici olarak işgal altındaki Ukrayna bölgelerinde komuta merkezlerine ve İHA fırlatma alanlarına yönelik saldırılar ile Rus elit İHA birimi Rubikon’un mevzilerine yönelik operasyonlar yer aldı.
Eylül 2025 itibarıyla operasyonel bilgiler NATO ortak devletlerine iletildi. 9 Eylül’ü 10 Eylül’e bağlayan gece Polonya’ya çok sayıda Rus İHA’sının girmesi, yeni taktiklerin ve Belarus sivil telekomünikasyon altyapısının kapasitesinin test edilmesinin bir parçasıydı.
Bu tür operasyonların amacı Ukrayna ve Polonya’daki lojistik hatlara yönelik saldırıların planlanması ve Batı silah yardımının sevkiyatının aksatılmasıdır.
“ЫЫ” serisine ait İHA’ların operatör yazılımında ve mesaj geçmişlerinde tekrar tekrar göründüğü tespit edildi. Bu seriye ait İHA’lar Rus saldırılarının ardından Polonya ve Baltık devletlerinde bulundu.


Karakteristik numaraları ЫЫ32384 ve ЫЫ31402 olan Gerbera tipi Rus aldatma İHA’ları Polonya’da bulundu.
Seri numarası ЫЫ31704 olan bir Gerbera aldatma İHA’sının kuyruk bölümüne ait parça Letonya’da bir sahilde bulundu.
Siber alanda hukuki çerçeve ihtiyacı
Bu ve benzeri başarılı siber operasyonlar, karşı tarafın iletişim, planlama ve koordinasyon sistemlerine yönelik derin müdahalelerin savaşın seyrini etkileyebileceğini göstermektedir. Ukraynalı siber uzmanlar hem devlet hem de sivil düzeyde yüksek etkinlik sergilemiştir.
Mevcut iş birliği henüz tam bir hukuki çerçeveye sahip değildir. Siber kuvvetlerin kurulmasına ilişkin yasa süreci 2023 yılından bu yana gecikmektedir. 9 Ekim 2025 tarihinde Ukrayna Parlamentosu Verhovna Rada 12349 sayılı yasa tasarısını ilk okumada kabul etti.
Tasarı, bir siber kuvvetler komutanlığının kurulmasını, sivil uzmanlardan oluşan bir siber rezervin oluşturulmasını, aktif siber operasyonların yürütülmesini ve NATO ile iş birliğini öngörmektedir. Kuruluş süreci henüz tamamlanmamıştır.
Ukrayna siber kuvvetlerinin hukuki düzenlenmesi
19 Şubat 2026 tarihinde Mykhailo Makaruk, InformNapalm bilgi kolektifinin sözcüsü olarak, yasa tasarısının nihai kabulünün parlamentoda geciktiğini açıkladı. Rusya’ya karşı saldırı amaçlı siber operasyonlar yürüten Ukraynalı uzmanlar bu nedenle hukuki bir belirsizlik alanında faaliyet göstermektedir.
Ukrayna siber kuvvetlerinin kurulması, devlet ve sivil yapılar arasında sistematik koordinasyonun sağlanmasına, başarılı operasyonların ölçeklendirilmesine ve siber alandaki stratejik planlama düzeyinin yükseltilmesine imkân verecektir.
Rusya’nın Starlink ablukasını aşma girişimlerine karşı gerçekleştirilen son siber operasyon, Ukraynalı siber aktivistler, açık kaynak istihbaratı gönüllüleri ve Ukrayna Savunma Bakanlığı arasındaki etkili iş birliğinin bir örneğidir.
Belarus altyapısının Ukrayna’ya yönelik saldırılar için kullanıldığını ve NATO devletlerine karşı saldırı rotalarının test edildiğini ortaya koyan altı aylık siber operasyon, siber alanın tam teşekküllü bir savaş alanı olduğunu göstermektedir.
Bu savaş alanı yalnızca uzmanlık değil, aynı zamanda devlet düzeyinde bir karar gerektirmektedir. Böyle bir karar ihtiyacı uzun süredir mevcuttur.
İnformNapalm’dan diğer makaleleri okuyun
- Kırım üzerinden yürütülen silah kaçakçılığı
- Slovak İstihbarat Servisi SİS’in Pavol Gaşpar liderliğinde durumu
- Özel diplomasi transatlantik düzenin altını oyarak Avrupa güvenliğini tehdit ediyor
Kaynağa link atarak paylaşırsanız seviniriz! Creative Commons – Attribution 4.0 International – CC BY 4.0. Facebook, Twitter ve Telegram’da İnformNapalm’ın sayfalarını takip edin.
İnformNapalm’ın herhangi bir hükümetten veya sponsordan mali desteği yoktur. Tek sponsorumuz bireysel gönüllüler ve okuyuculardır. Ayrıca Buymeacoffee aracılığıyla aylık mini bağışlar yaparak İnformNapalm’ı destekleyebilirsiniz.










