Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
TT

Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)

Kurban Bayramı yaklaşırken ve Ortadoğu'da dijital faaliyetler artarken, özellikle bu dönemde alışverişlerin artması ve dijital platformların yoğun kullanımıyla birlikte siber saldırı korkusu da artıyor. Deepfake, DDoS saldırıları ve nesnelerin interneti (IoT) açıklarının istismar edilmesi gibi sofistike siber tehdit dalgasının yükseldiği tahmin ediliyor. Saldırı yöntemleri hızla gelişirken, savunma yöntemlerinin de aynı hızda gelişmesi zorunlu.

rfgty
Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi (Phosphorus)

Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi Şarku’l Avsat'a yaptığı açıklamada, “Geçtiğimiz yılki Kurban Bayramı'ndan bu yana saldırılar önemli ölçüde gelişti ve geleneksel kimlik avından özellikle finans sektöründe yapay zekâ taklidi gibi daha sofistike tekniklere geçiş yaptı” dedi.

Kesintiden hasara

Bayram sezonları tipik olarak DDoS saldırılarında bir artışa sahne olur. 2024'ün ilk çeyreğinde, 280 gigabite ulaşan üç haftalık bir kampanya da dahil olmak üzere 200'den fazla yüksek etkili saldırı kaydedildi. Bu saldırıların çoğu, güvenlik kameraları ve yönlendiriciler gibi güvensiz IoT cihazlarına dayanan botnetler aracılığıyla gerçekleştirildi. Zubi, Dubai ve Riyad gibi şehirlerde bağlantılı cihazların hızla yaygınlaşmasının bazen mevcut güvenlik kapasitesini aşabildiğini belirterek, “Zayıf şifreler, gecikmeli güncellemeler ve ürün yazılımı güncellemelerinin göz ardı edilmesi saldırganlar için kolay kapılar açıyor” ifadesini kullandı.

Bayramlar, saldırı mevsimi oluyor

Seyahat uygulamalarına güvenmek, QR kodlarını taramak veya dijital bağış kampanyalarıyla etkileşimde bulunmak gibi kullanıcı davranışlarındaki değişiklikler nedeniyle tatil dönemlerinde risk artar. Saldırganlar bu alışkanlıklardan faydalanarak meşru kuruluşları taklit ediyor ve kurbanları sahte sayfalara yönlendiriyor. Zubi, seyahat rehberi ya da bağış platformu gibi görünen uygulamaların yanı sıra sahte portallara yönlendiren QR kodlarına karşı da uyardı. Çok faktörlü kimlik doğrulama, sıkı dahili doğrulama mekanizmaları ve dijital platformların sürekli izlenmesini önerdi.

Görünmez tehdit

Kuruluşlar, özellikle operasyonel (OT) ve endüstriyel nesnelerin interneti (IIoT) ortamlarında, doğrudan yönetilmeyen cihazları genellikle ihmal ederler. Bunlar arasında HVAC sistemleri, kameralar ve dijital tabelalar yer alır.

hyu
Güvenlik araştırmacıları: Yama uygulanmamış veya yönetilmeyen cihazlar, özellikle IoT ortamlarında, saldırganlar tarafından istismar edilen güvenlik açıklarıdır. (Shutterstock)

Zubi'ye göre, CCTV kameraları gibi güncellenmemiş veya yanlış yapılandırılmış cihazlar, özellikle varsayılan kimlik bilgileri veya güncel olmayan yazılımlar kullanıldığında önemli bir güvenlik açığıdır. Zubi, gerçek zamanlı izlemenin ve olağandışı davranışları erkenden tespit etmek için otomatik tespit araçlarının kullanılmasının önemini vurguladı.

Koruma hız ile başlar

Saldırılar hızlandıkça, düzenli taramalar artık yeterli değildir. Zubi, gerçek zamanlı izlemenin dijital bir gözetleme kulesi gibi olduğunu, şüpheli etkinlikleri gerçek zamanlı olarak tespit ettiğini ve güvenlik ekiplerine hasar artmadan önce müdahale etme şansı verdiğini söylüyor. Hassas dönemlerde şirketler güvenlik ekiplerini güçlendiriyor ya da harici izleme hizmetleriyle anlaşıyor ve gerçek hayattaki bilgisayar korsanlığı senaryolarını simüle eden saha tatbikatları düzenliyor.

‘Sıfır güven’ modeli... Gelişmiş bir güvenlik felsefesi

Zubi, herhangi bir iletişim veya eylemin ancak sürekli doğrulamadan sonra yetkilendirildiği sıfır güven modelini temel bir çözüm olarak öneriyor. Zubi, “Dijital işlemlerin arttığı bayram döneminde, iyi niyet varsaymayan, ancak her adımda doğrulama gerektiren bir modele ihtiyaç var” şeklinde konuştu.

Saldırganların sofistike kimlik avı ve taklit mesajları oluşturmak için yapay zekayı kullandığı bir dönemde, güvenlik ekipleri de yapay zekayı kullanarak yeteneklerini artırıyor. Zubi, yapay zekâ destekli güvenlik operasyon merkezlerinin özellikle altyapı ve akıllı ulusal projeler için bir gereklilik haline geldiğini söylüyor. Zubi ayrıca, “Şüpheli oturum açma girişimlerinden toplu kimlik avı kampanyalarına kadar çok büyük miktarda veriyi analiz etmek için yapay zekâ gerekli hale geldi” dedi.

Savunma temellerle başlar

Araçların gelişimine rağmen, yazılım güncellemeleri, varsayılan şifrelerin değiştirilmesi ve ağ segmentasyonu gibi temel uygulamalar halen ilk savunma hattıdır. KOBİ'lerin güncellemeleri ve parola yönetimini otomatikleştirerek kendilerini koruyabileceklerini söyleyen Zubi, ‘insan hatasının halen en büyük tehdit olduğunu ve gerçek bir farkındalık kültürü oluşturmak için sürekli eğitim ve sahte kimlik avı tatbikatlarının gerekli olduğunu’ belirtti.

Gelişmiş düzenlemeler ve mevzuat

Körfez'de, özellikle Suudi Arabistan ve Birleşik Arap Emirlikleri'nde (BAE), nesnelerin internetine (IoT) odaklanan yeni yasal çerçevelerle siber ortamı düzenleme çabaları hızlanıyor. Zubi, kritik dönemlerde kapsamlı koruma sağlamak için düzenlemelerin geleneksel ağları ve bağlantılı ortamları da kapsamasını bekliyor.

Zubi sözlerini şöyle noktaladı: “Siber güvenlik artık sadece bir olay müdahalesi değil, iş modelinin ayrılmaz bir parçası olmalıdır.”



Trump’ın dostu Graham, Ruanda’yı yaptırımlardan nasıl kurtardı?

KDC ve Ruanda arasında 30 yıldır çeşitli şekillerde devam eden çatışmalar, özellikle 2022'de tekrar alevlenmişti (Reuters)
KDC ve Ruanda arasında 30 yıldır çeşitli şekillerde devam eden çatışmalar, özellikle 2022'de tekrar alevlenmişti (Reuters)
TT

Trump’ın dostu Graham, Ruanda’yı yaptırımlardan nasıl kurtardı?

KDC ve Ruanda arasında 30 yıldır çeşitli şekillerde devam eden çatışmalar, özellikle 2022'de tekrar alevlenmişti (Reuters)
KDC ve Ruanda arasında 30 yıldır çeşitli şekillerde devam eden çatışmalar, özellikle 2022'de tekrar alevlenmişti (Reuters)

Ruanda'ya uygulanacak ABD yaptırımlarının, Afrika ülkesinin liderinin Senatör Lindsey Graham'a ricada bulunmasıyla askıya alındığı ortaya çıktı.

Wall Street Journal'ın (WSJ) haberinde Ruanda Cumhurbaşkanı Paul Kagame'nin, Cumhuriyetçi Senatör Graham'ı ocak ayı sonlarında arayarak yaptırımları engellemesini istediği belirtiliyor.

Adlarının paylaşılmaması kaydıyla konuşan yetkililer, Ruanda'nın ABD'nin güvenilir bir ortağı olduğunu ve yaptırımların bu ilişkiyi bozabileceğini öne süren Graham'in Kagame'nin talebini Beyaz Saray'a kabul ettirdiğini savunuyor.

Ruanda ve Kongo Demokratik Cumhuriyeti (KDC) arasında yıllardır süren savaşta, geçen sene haziranda ABD arabuluculuğunda ateşkese varılmıştı. Kagame ve KDC Cumhurbaşkanı Felix Tshisekedi, ABD Başkanı Donald Trump'ın davetiyle Aralık 2025'te Washington'da bir araya gelerek barış anlaşması imzalamıştı.

Ancak mutabakattan kısa süre sonra Kongo'daki M23 örgütü, KDC'ye tekrar saldırmış, Beyaz Saray da anlaşmayı bozduğu gerekçesiyle Kagame yönetimini eleştirerek yaptırım uygulama tehdidi savurmuştu.

WSJ'nin aktardığına göre ABD Dışişleri Bakanlığı ve Hazine Bakanlığı, bu gelişmelerin ardından M23 ve Ruanda yönetiminden üst düzey isimleri kapsayan bir yaptırım paketi hazırladı.

Ancak Beyaz Saray'ın Doğu ve Orta Afrika'daki önemli müttefiklerinden Ruanda'nın liderinin, Trump'a yakın Graham'la iletişime geçerek süreci durdurmasını istediği ifade ediliyor.

Kagame'yle telefon görüşmesinin ardından senatör, Başkan Yardımcısı JD Vance'in ofisiyle temasa geçmiş. Ruanda'nın ABD'ye kritik mineralleri tedarik etme sözünü tuttuğunu ve Washington için bölgede stratejik bir müttefik olduğunu vurgulayarak yaptırımların rafa kaldırılmasını istemiş.

Öte yandan Graham'ın ofisinden yapılan açıklamada, senatörün böyle bir talepte bulunmadığı savunuluyor.

ABD ve Birleşmiş Milletler, Ruanda yönetimini Kagame'nin kabilesi Tutsilerden savaşçıların ağırlıkta olduğu M23'ü fonlayıp silahlandırmakla suçluyor. Kagame ise bu iddiaları defalarca yalanlamıştı.

Independent Türkçe, Wall Street Journal, Guardian


ABD istihbaratı, Trump’ın İran iddialarını yalanladı

ABD ve İran arasındaki görüşmeler sürerken, Ortadoğu'da uzun vadeli bir savaşın patlak vermesinden endişeleniliyor (Reuters)
ABD ve İran arasındaki görüşmeler sürerken, Ortadoğu'da uzun vadeli bir savaşın patlak vermesinden endişeleniliyor (Reuters)
TT

ABD istihbaratı, Trump’ın İran iddialarını yalanladı

ABD ve İran arasındaki görüşmeler sürerken, Ortadoğu'da uzun vadeli bir savaşın patlak vermesinden endişeleniliyor (Reuters)
ABD ve İran arasındaki görüşmeler sürerken, Ortadoğu'da uzun vadeli bir savaşın patlak vermesinden endişeleniliyor (Reuters)

İran'ın ABD topraklarını vurabilecek füzeler geliştirdiğini savunan Donald Trump'ın bu iddialarının Amerikan istihbaratı raporlarına dayanmadığı ortaya çıktı.

Trump, Kongre'de salı günü yaptığı Birliğin Durumu konuşmasında, Tahran yönetiminin "yakında ABD'yi vurabilecek füzeler geliştirdiğini" öne sürmüştü.

ABD Dışişleri Bakanı Marco Rubio da ertesi günkü açıklamasında, İran'ın "gelecekte ABD anakarasına ulaşabilecek silahlar geliştirme yolunda" olduğunu savunmuştu.

İran Dışişleri Bakanı Abbas Erakçi ise aynı gün yaptığı açıklamada, füze kapasitesini genişlettiklerine yönelik iddiaları reddederek, "Uzun menzilli füzeler geliştirmiyoruz. Menzilimizi kasıtlı olarak 2 bin kilometrenin altında tuttuk. Bunları sadece kendimizi savunmak için kullanıyoruz" demişti.

Adlarının paylaşılmaması şartıyla Reuters'a konuşan üst düzey yetkililer, Beyaz Saray'ın açıklamalarının istihbarat raporlarına dayanmadığına dikkat çekiyor.

Kaynaklardan biri, Çin veya Kuzey Kore'nin teknolojik destek sağlaması halinde bile İran'ın kullanılabilir bir kıtalararası balistik füze üretmesinin en az 8 yıl alacağını savunuyor.

ABD Savunma İstihbarat Teşkilatı'nın geçen yılki raporunda da İran'ın böyle bir füzeyi 2035'ten önce üretemeyeceği öngörüsü paylaşılmıştı.

Trump, konuşmasında Tahran'ın nükleer programını yeniden başlattığını ve günler içinde nükleer bomba yapacak materyale sahip olduğunu da iddia etmişti.

Kimliklerinin gizli tutulması kaydıyla New York Times'a konuşan yetkililer, bu yönde herhangi bir istihbarat raporu ya da delil olmadığını söylüyor.

İran'ın zenginleştirdiği uranyumların, geçen yıl haziranda İsrail ve ABD'nin düzenlediği saldırılar sonucunda tesislerin altında gömülü kaldığına dikkat çekiyorlar.

ABD, 22 Haziran'da Fordo, İsfahan ve Natanz'daki üç nükleer tesise hava saldırısı düzenlemiş, operasyonda 14 adet "sığınak delici" GBU-57 bombası kullanılmıştı. Trump, B-2 uçaklarıyla düzenlenen saldırıda İran'ın nükleer tesislerinin "tamamen imha edildiğini" öne sürmüştü.

Yetkililer, Tahran'ın Ortadoğu'daki İsrail ve ABD üslerini vuracak menzilde füzelere sahip olmasına rağmen ABD anakarasını hedef alabilecek bir füze üretmesinin yıllar süreceğini vurguluyor.

ABD Temsilciler Meclisi İstihbarat Komitesi Üyesi Demokrat Jim Himes, Rubio'yla salı günü kapalı kapılar ardında yaptığı görüşmeden sonra, "Ortadoğu'daki savaşlar başkanlar ve ülke için iyi sonuçlanmıyor. Ortadoğu'da yeni bir savaş başlatmak için tek bir iyi neden yok" demişti.

ABD Başkan Yardımcısı JD Vance ise Washington Post'ta yayımlanan son demecinde, İran'a saldırı düzenleseler dahi ülkelerinin "Ortadoğu'da yıllarca sürecek bir savaşın içine sürüklenmeyeceğini" savundu.

İran ve ABD arasında 6 Şubat'ta Umman'da başlayan nükleer müzakerelerin sonuncusu 26 Şubat'ta İsviçre'de yapıldı. Taraflar henüz anlaşmaya varamazken, Washington yönetimi Ortadoğu'daki askeri yığınağını artırmayı sürdürüyor.

Independent Türkçe, Reuters, New York Times, Washington Post


BM İnsan Hakları Yüksek Komiseri bölgesel gerginliğin artması riskinden ‘derin endişe’ duyuyor

Birleşmiş Milletler (BM) İnsan Hakları Yüksek Komiseri Volker Türk, pazartesi günü Cenevre’de düzenlenen BM İnsan Hakları Konseyi’nin 11. oturumunun açılışında bir konuşma yaptı. (EPA)
Birleşmiş Milletler (BM) İnsan Hakları Yüksek Komiseri Volker Türk, pazartesi günü Cenevre’de düzenlenen BM İnsan Hakları Konseyi’nin 11. oturumunun açılışında bir konuşma yaptı. (EPA)
TT

BM İnsan Hakları Yüksek Komiseri bölgesel gerginliğin artması riskinden ‘derin endişe’ duyuyor

Birleşmiş Milletler (BM) İnsan Hakları Yüksek Komiseri Volker Türk, pazartesi günü Cenevre’de düzenlenen BM İnsan Hakları Konseyi’nin 11. oturumunun açılışında bir konuşma yaptı. (EPA)
Birleşmiş Milletler (BM) İnsan Hakları Yüksek Komiseri Volker Türk, pazartesi günü Cenevre’de düzenlenen BM İnsan Hakları Konseyi’nin 11. oturumunun açılışında bir konuşma yaptı. (EPA)

Birleşmiş Milletler (BM) İnsan Hakları Yüksek Komiseri Volker Türk bugün yaptığı açıklamada, İran’ın ABD’den yoğun askeri baskı gördüğü bir dönemde bölgesel askeri gerilim riskine ilişkin ‘derin endişe’ duyduğunu bildirdi.

Volker Türk, Cenevre’de BM İnsan Hakları Konseyi’nde dünya genelindeki insan hakları durumuna ilişkin yaptığı konuşmada, “Bölgesel askeri gerilim riski ve bunun siviller üzerindeki sonuçları konusunda son derece endişeliyim. Sağduyunun galip gelmesini umuyorum” ifadelerini kullandı.

Açıklama, İran ile ABD arasında Cenevre’de nükleer dosya konusunda yürütülen dolaylı müzakere turunun ardından geldi. Söz konusu görüşmeler, iki ülke arasında olası bir savaşı önlemeye yönelik son girişim olarak değerlendiriliyor.

ABD Başkanı Donald Trump’ın geçen hafta Tahran’a anlaşmaya varılması için 15 günlük süre tanıdığı ve ABD’nin Ortadoğu’da onlarca yılın en büyük askeri yığınağını sürdürdüğü belirtiliyor.

Volker Türk, İran’daki iç duruma da değinerek, geçen ay hükümet karşıtı protesto dalgasına yönelik geniş çaplı güvenlik operasyonlarının ardından ülkedeki durumun hâlâ istikrarsız olduğunu söyledi. İnsan hakları örgütlerine göre söz konusu operasyonlarda binlerce kişi hayatını kaybetti.

“İran’daki durum hâlâ istikrarsızlığını koruyor” diyen Volker Türk, son günlerde üniversitelerde yeni bir protesto dalgasının görüldüğünü ve bunun, temel şikâyetlerin sürdüğünü açıkça ortaya koyduğunu ifade etti.

Baskı uygulamalarına ilişkin haberlerin gelmeye devam ettiğini belirten Volker Türk, bunlar arasında gözaltılar ve akademik çevrelere yönelik baskıların bulunduğunu kaydetti. Volker Türk ayrıca, binlerce kişinin halen kayıp olduğunu hatırlattı.

Volker Türk, protestolarla bağlantılı olarak ‘aralarında iki çocuğun da bulunduğu en az sekiz kişi’ hakkında idam cezası verilmesi karşısında ‘şok’ olduğunu dile getirdi.

Yaklaşık 30 kişinin daha aynı cezayla karşı karşıya olduğunun bildirildiğini aktaran Volker Türk, bağımsız, tarafsız ve şeffaf soruşturmalar yürütülmesi, adil yargılama güvencelerinin sağlanması ve idam cezalarının derhal durdurulması çağrısında bulundu.