Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
TT

Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)

Kurban Bayramı yaklaşırken ve Ortadoğu'da dijital faaliyetler artarken, özellikle bu dönemde alışverişlerin artması ve dijital platformların yoğun kullanımıyla birlikte siber saldırı korkusu da artıyor. Deepfake, DDoS saldırıları ve nesnelerin interneti (IoT) açıklarının istismar edilmesi gibi sofistike siber tehdit dalgasının yükseldiği tahmin ediliyor. Saldırı yöntemleri hızla gelişirken, savunma yöntemlerinin de aynı hızda gelişmesi zorunlu.

rfgty
Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi (Phosphorus)

Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi Şarku’l Avsat'a yaptığı açıklamada, “Geçtiğimiz yılki Kurban Bayramı'ndan bu yana saldırılar önemli ölçüde gelişti ve geleneksel kimlik avından özellikle finans sektöründe yapay zekâ taklidi gibi daha sofistike tekniklere geçiş yaptı” dedi.

Kesintiden hasara

Bayram sezonları tipik olarak DDoS saldırılarında bir artışa sahne olur. 2024'ün ilk çeyreğinde, 280 gigabite ulaşan üç haftalık bir kampanya da dahil olmak üzere 200'den fazla yüksek etkili saldırı kaydedildi. Bu saldırıların çoğu, güvenlik kameraları ve yönlendiriciler gibi güvensiz IoT cihazlarına dayanan botnetler aracılığıyla gerçekleştirildi. Zubi, Dubai ve Riyad gibi şehirlerde bağlantılı cihazların hızla yaygınlaşmasının bazen mevcut güvenlik kapasitesini aşabildiğini belirterek, “Zayıf şifreler, gecikmeli güncellemeler ve ürün yazılımı güncellemelerinin göz ardı edilmesi saldırganlar için kolay kapılar açıyor” ifadesini kullandı.

Bayramlar, saldırı mevsimi oluyor

Seyahat uygulamalarına güvenmek, QR kodlarını taramak veya dijital bağış kampanyalarıyla etkileşimde bulunmak gibi kullanıcı davranışlarındaki değişiklikler nedeniyle tatil dönemlerinde risk artar. Saldırganlar bu alışkanlıklardan faydalanarak meşru kuruluşları taklit ediyor ve kurbanları sahte sayfalara yönlendiriyor. Zubi, seyahat rehberi ya da bağış platformu gibi görünen uygulamaların yanı sıra sahte portallara yönlendiren QR kodlarına karşı da uyardı. Çok faktörlü kimlik doğrulama, sıkı dahili doğrulama mekanizmaları ve dijital platformların sürekli izlenmesini önerdi.

Görünmez tehdit

Kuruluşlar, özellikle operasyonel (OT) ve endüstriyel nesnelerin interneti (IIoT) ortamlarında, doğrudan yönetilmeyen cihazları genellikle ihmal ederler. Bunlar arasında HVAC sistemleri, kameralar ve dijital tabelalar yer alır.

hyu
Güvenlik araştırmacıları: Yama uygulanmamış veya yönetilmeyen cihazlar, özellikle IoT ortamlarında, saldırganlar tarafından istismar edilen güvenlik açıklarıdır. (Shutterstock)

Zubi'ye göre, CCTV kameraları gibi güncellenmemiş veya yanlış yapılandırılmış cihazlar, özellikle varsayılan kimlik bilgileri veya güncel olmayan yazılımlar kullanıldığında önemli bir güvenlik açığıdır. Zubi, gerçek zamanlı izlemenin ve olağandışı davranışları erkenden tespit etmek için otomatik tespit araçlarının kullanılmasının önemini vurguladı.

Koruma hız ile başlar

Saldırılar hızlandıkça, düzenli taramalar artık yeterli değildir. Zubi, gerçek zamanlı izlemenin dijital bir gözetleme kulesi gibi olduğunu, şüpheli etkinlikleri gerçek zamanlı olarak tespit ettiğini ve güvenlik ekiplerine hasar artmadan önce müdahale etme şansı verdiğini söylüyor. Hassas dönemlerde şirketler güvenlik ekiplerini güçlendiriyor ya da harici izleme hizmetleriyle anlaşıyor ve gerçek hayattaki bilgisayar korsanlığı senaryolarını simüle eden saha tatbikatları düzenliyor.

‘Sıfır güven’ modeli... Gelişmiş bir güvenlik felsefesi

Zubi, herhangi bir iletişim veya eylemin ancak sürekli doğrulamadan sonra yetkilendirildiği sıfır güven modelini temel bir çözüm olarak öneriyor. Zubi, “Dijital işlemlerin arttığı bayram döneminde, iyi niyet varsaymayan, ancak her adımda doğrulama gerektiren bir modele ihtiyaç var” şeklinde konuştu.

Saldırganların sofistike kimlik avı ve taklit mesajları oluşturmak için yapay zekayı kullandığı bir dönemde, güvenlik ekipleri de yapay zekayı kullanarak yeteneklerini artırıyor. Zubi, yapay zekâ destekli güvenlik operasyon merkezlerinin özellikle altyapı ve akıllı ulusal projeler için bir gereklilik haline geldiğini söylüyor. Zubi ayrıca, “Şüpheli oturum açma girişimlerinden toplu kimlik avı kampanyalarına kadar çok büyük miktarda veriyi analiz etmek için yapay zekâ gerekli hale geldi” dedi.

Savunma temellerle başlar

Araçların gelişimine rağmen, yazılım güncellemeleri, varsayılan şifrelerin değiştirilmesi ve ağ segmentasyonu gibi temel uygulamalar halen ilk savunma hattıdır. KOBİ'lerin güncellemeleri ve parola yönetimini otomatikleştirerek kendilerini koruyabileceklerini söyleyen Zubi, ‘insan hatasının halen en büyük tehdit olduğunu ve gerçek bir farkındalık kültürü oluşturmak için sürekli eğitim ve sahte kimlik avı tatbikatlarının gerekli olduğunu’ belirtti.

Gelişmiş düzenlemeler ve mevzuat

Körfez'de, özellikle Suudi Arabistan ve Birleşik Arap Emirlikleri'nde (BAE), nesnelerin internetine (IoT) odaklanan yeni yasal çerçevelerle siber ortamı düzenleme çabaları hızlanıyor. Zubi, kritik dönemlerde kapsamlı koruma sağlamak için düzenlemelerin geleneksel ağları ve bağlantılı ortamları da kapsamasını bekliyor.

Zubi sözlerini şöyle noktaladı: “Siber güvenlik artık sadece bir olay müdahalesi değil, iş modelinin ayrılmaz bir parçası olmalıdır.”



ABD'nin yürüttüğü bir soruşturma, Washington'un İran'daki bir okula yönelik saldırıdan sorumlu olduğunu öne sürdü

İran devlet televizyonunun yayınladığı, ülkenin güneyindeki bir kız okulunu hedef alan saldırının gerçekleştiği yer (AFP)
İran devlet televizyonunun yayınladığı, ülkenin güneyindeki bir kız okulunu hedef alan saldırının gerçekleştiği yer (AFP)
TT

ABD'nin yürüttüğü bir soruşturma, Washington'un İran'daki bir okula yönelik saldırıdan sorumlu olduğunu öne sürdü

İran devlet televizyonunun yayınladığı, ülkenin güneyindeki bir kız okulunu hedef alan saldırının gerçekleştiği yer (AFP)
İran devlet televizyonunun yayınladığı, ülkenin güneyindeki bir kız okulunu hedef alan saldırının gerçekleştiği yer (AFP)

Reuters'e konuşan iki ABD'li yetkili, ABD askeri müfettişlerinin cumartesi günü İran'da onlarca çocuğun ölümüne yol açan kız okuluna düzenlenen saldırıdan ABD güçlerinin sorumlu olduğuna inandıklarını, ancak henüz nihai bir sonuca varmadıklarını ve soruşturmalarını tamamlamadıklarını söyledi.

Soruşturmaya ilişkin daha fazla ayrıntı henüz elde edilemedi; bu ayrıntılar arasında ilk değerlendirmenin dayandırıldığı kanıtlar, kullanılan mühimmat türü, sorumlunun kim olduğu veya Amerika Birleşik Devletleri'nin okulu neden hedef almış olabileceği yer alıyor.

ABD Savunma Bakanı Pete Higseth, çarşamba günü ordunun olayı soruşturduğunu kabul etti.

Kimliklerinin açıklanmasını istemeyen iki yetkili, ABD'yi aklayabilecek ve saldırıdan sorumlu başka bir tarafı işaret edebilecek yeni kanıtların ortaya çıkma olasılığını dışlamadı.

İran'ın güneyindeki Minab kentindeki bir kız okuluna cumartesi günü, ABD ve İsrail'in İslam Cumhuriyeti'ne yönelik saldırılarının ilk gününde saldırı düzenlendi.

İran'ın Cenevre'deki Birleşmiş Milletler Büyükelçisi Ali Bahreyni, saldırıda 150 kız öğrencinin öldüğünü söyledi.

 

Beyaz Saray soruşturmayla ilgili doğrudan bir açıklama yapmadı, ancak sözcü Caroline Leavitt bir açıklamada şunları söyledi: "Savunma Bakanlığı şu anda bu konuyu soruşturuyor olsa da sivilleri ve çocukları hedef alan ABD değil, İran rejimidir."

Şarku’l Avsat’ın edindiği bilgiye göre çarşamba günü düzenlenen basın toplantısında olayla ilgili sorulan bir soruya Hegseth şu yanıtı verdi: "Bu konuyla ilgili bir soruşturma başlattık. Kesinlikle sivilleri hedef almıyoruz. Ancak olayı inceliyoruz ve bir soruşturma yürütüyoruz."

ABD Dışişleri Bakanı Marco Rubio pazartesi günü gazetecilere yaptığı açıklamada, Amerika Birleşik Devletleri'nin kasıtlı olarak bir okulu hedef almayacağını söyledi.

Rubio ayrıca, "Savunma Bakanlığı bu saldırıyı gerçekleştirip gerçekleştirmediğimiz konusunda bir soruşturma yürütecek ve sorunuzu onlara yönlendiriyorum" dedi.


İsrail elçisi: Birkaç gün içinde İran'ın deniz trafiğini aksatması zorlaşacak

İsrail'in Birleşmiş Milletler Daimi Temsilcisi Danny Danon, 28 Şubat 2026'da New York'taki BM Genel Merkezi'nde düzenlenen BM Güvenlik Konseyi toplantısında konuşma yapıyor (Reuters)
İsrail'in Birleşmiş Milletler Daimi Temsilcisi Danny Danon, 28 Şubat 2026'da New York'taki BM Genel Merkezi'nde düzenlenen BM Güvenlik Konseyi toplantısında konuşma yapıyor (Reuters)
TT

İsrail elçisi: Birkaç gün içinde İran'ın deniz trafiğini aksatması zorlaşacak

İsrail'in Birleşmiş Milletler Daimi Temsilcisi Danny Danon, 28 Şubat 2026'da New York'taki BM Genel Merkezi'nde düzenlenen BM Güvenlik Konseyi toplantısında konuşma yapıyor (Reuters)
İsrail'in Birleşmiş Milletler Daimi Temsilcisi Danny Danon, 28 Şubat 2026'da New York'taki BM Genel Merkezi'nde düzenlenen BM Güvenlik Konseyi toplantısında konuşma yapıyor (Reuters)

İsrail'in Birleşmiş Milletler Büyükelçisi Danny Danon, dün gazetecilere yaptığı açıklamada, birkaç gün içinde İran'ın Hürmüz Boğazı'ndaki denizcilik faaliyetlerini aksatmasının zorlaşacağını ve İran'ın füze fırlatma hızının yavaşladığını söyledi.

Birleşmiş Milletler'de gazetecilere konuşan Danon, İsraillilere ve İsrail'in komşularına sabırlı olmaları çağrısında bulunarak, İran'ın füze fırlatma hızını azaltmanın ve askeri yeteneklerini ortadan kaldırmanın sadece zaman meselesi olduğunu ifade etti.

Şarku'l Avsat'ın Reuters'ten aktardığına göre Danon, İran füze fırlatma üslerini hedef alan yüzlerce saldırının somut sonuçlar vermeye başladığını belirtti.

Sözlerine şöyle sürdürdü: “Savaşın başında İsrail'e yaklaşık 100 roket düştüğünü gördük. Bugün ise sadece 20 roketten bahsediyoruz. Bu nedenle bu eğilimin devam edeceğinden eminim.”

Şöyle devam etti: “Onların yetenekleri her geçen gün azalıyor. ABD ile koordineli olarak, fırlatma üslerini ve füze depolarını zayıflatmak, yok etmek ve sökmek için saat başı çalışıyoruz. Fırlattıkları roket sayısı şimdiden azalmaya başladı. Operasyonun başlamasının üzerinden sadece altı gün geçti.”

Dannon, "Giderek zayıflıyorlar," diyerek İran'la diplomasiye başvurmanın henüz zamanı olmadığını belirtti. Sözlerine şöyle devam etti: "Diplomasinin işe yarayacağına inanıyorum, ancak şu an değil."

"İşi bitirmemiz gerekiyor... Aylarca sürmeyecek, haftalar veya günler sürecek. Onlara baskı yapmaya ve yeteneklerini zayıflatmaya devam etmeliyiz, ardından da olanların tekrar yaşanmaması için diplomasiyi kullanmalıyız."

Dannon, İranlıların şu anda gökyüzüne baktıklarında sadece İsrail ve Amerikan uçaklarını gördüklerini ifade etti.

"Sabırlı olmalıyız... Bize birkaç gün daha verin, İranlıların Hürmüz Boğazı'ndan geçen gemi trafiğini aksatması çok daha zorlaşacak" dedi.

Bir yanda ABD ve İsrail, diğer yanda İran arasında süren savaş bugün yedinci gününe girdi.

İsrail ordusu dün İran'ın başkenti Tahran'a yeni bir hava saldırısı dalgasının başladığını duyururken, İran da İsrail'e füze saldırısı başlattı.


Yeraltı saldırıları savaşın ikinci aşamasını işaret ediyor

Tahran'ın batısındaki Devrim Muhafızları üssüne düzenlenen hava saldırısının ardından duman bulutları yükseliyor (sosyal medya)
Tahran'ın batısındaki Devrim Muhafızları üssüne düzenlenen hava saldırısının ardından duman bulutları yükseliyor (sosyal medya)
TT

Yeraltı saldırıları savaşın ikinci aşamasını işaret ediyor

Tahran'ın batısındaki Devrim Muhafızları üssüne düzenlenen hava saldırısının ardından duman bulutları yükseliyor (sosyal medya)
Tahran'ın batısındaki Devrim Muhafızları üssüne düzenlenen hava saldırısının ardından duman bulutları yükseliyor (sosyal medya)

İsrail-ABD ortak saldırıları, İran'ın yer altı füze üslerini hedef alarak savaşın ikinci aşamasının başlangıcını işaret ederken, ABD Başkanı Donald Trump, Mücteba Hamaney'in Yüksek Lider olarak atanmasını veto ettiğini açıkladı. Bu gelişmeler, Azerbaycan ve Irak Kürdistanı ile artan gerilimler arasında Tahran'ın herhangi bir kara müdahalesine karşı uyarıda bulunmasıyla eş zamanlı olarak geldi.

İsrail Genelkurmay Başkanı Eyal Zamir dün, İran'daki operasyonların "yeni bir aşamaya" girdiğini ve daha fazla "sürpriz"in olacağını duyurdu.

Zamir televizyonda yaptığı açıklamada, İsrail güçlerinin "sürpriz saldırı aşamasını başarıyla tamamladıktan sonra operasyonun yeni bir aşamasına geçtiğini" belirterek, bu aşamanın İsrail'in "hava üstünlüğü" elde etmesini ve İran'ın balistik füze ağını bozmasını sağladığını söyledi. Ayrıca, "Bu aşamada, İran rejimini ve askeri yeteneklerini ortadan kaldırmaya devam edeceğiz ve açıklamak istemediğim başka sürprizlerimiz de var" şeklinde konuştu.

İran Dışişleri Bakanı Abbas Arakçi ise İran'ın kara işgali de dahil olmak üzere "her türlü olasılığa hazırlıklı" olduğunu belirterek, bunun rakipleri için "felaket" sonuçlar doğuracağı uyarısında bulundu. İran Yüksek Ulusal Güvenlik Konseyi Sekreteri Ali Laricani de kara işgali söylemlerine karşı uyararak, "İran toprakları bir kukla gösterisi yeri değildir" ifadelerini kullandı.

İran ve Irak Kürdistanı arasında gerilim arttı. Tahran, Laricani'nin "ayrılıkçı" faaliyetlere karşı uyarılarının ardından, Irak Kürdistanı'ndaki İranlı Kürt muhalif grupları üç füzeyle hedef aldığını duyurdu. İran İstihbarat Bakanlığı, ABD ve İsrail tarafından desteklendiği iddia edilen batı sınırından bir sızma girişimini engellediğini iddia etti. Irak Kürdistan Bölgesel Yönetimi'nden bir yetkili, herhangi bir savaşçının İran'a geçtiğini yalanladı.

Azerbaycan da Nahçıvan özerk bölgesinde insansız hava araçlarının (İHA) düşmesi ve sivillerin yaralanmasının ardından "misilleme" önlemleri alacağına dair söz verdi. Şarku’l Avsat’ın aldığı bilgilere göre bir havaalanı binası vuruldu ve bir İHA bir okulun yakınlarına düştü. Bakü güney hava sahasını geçici olarak kapattı. Tahran ise Azerbaycan'ı hedef aldığını reddetti.