Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
TT

Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)

Kurban Bayramı yaklaşırken ve Ortadoğu'da dijital faaliyetler artarken, özellikle bu dönemde alışverişlerin artması ve dijital platformların yoğun kullanımıyla birlikte siber saldırı korkusu da artıyor. Deepfake, DDoS saldırıları ve nesnelerin interneti (IoT) açıklarının istismar edilmesi gibi sofistike siber tehdit dalgasının yükseldiği tahmin ediliyor. Saldırı yöntemleri hızla gelişirken, savunma yöntemlerinin de aynı hızda gelişmesi zorunlu.

rfgty
Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi (Phosphorus)

Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi Şarku’l Avsat'a yaptığı açıklamada, “Geçtiğimiz yılki Kurban Bayramı'ndan bu yana saldırılar önemli ölçüde gelişti ve geleneksel kimlik avından özellikle finans sektöründe yapay zekâ taklidi gibi daha sofistike tekniklere geçiş yaptı” dedi.

Kesintiden hasara

Bayram sezonları tipik olarak DDoS saldırılarında bir artışa sahne olur. 2024'ün ilk çeyreğinde, 280 gigabite ulaşan üç haftalık bir kampanya da dahil olmak üzere 200'den fazla yüksek etkili saldırı kaydedildi. Bu saldırıların çoğu, güvenlik kameraları ve yönlendiriciler gibi güvensiz IoT cihazlarına dayanan botnetler aracılığıyla gerçekleştirildi. Zubi, Dubai ve Riyad gibi şehirlerde bağlantılı cihazların hızla yaygınlaşmasının bazen mevcut güvenlik kapasitesini aşabildiğini belirterek, “Zayıf şifreler, gecikmeli güncellemeler ve ürün yazılımı güncellemelerinin göz ardı edilmesi saldırganlar için kolay kapılar açıyor” ifadesini kullandı.

Bayramlar, saldırı mevsimi oluyor

Seyahat uygulamalarına güvenmek, QR kodlarını taramak veya dijital bağış kampanyalarıyla etkileşimde bulunmak gibi kullanıcı davranışlarındaki değişiklikler nedeniyle tatil dönemlerinde risk artar. Saldırganlar bu alışkanlıklardan faydalanarak meşru kuruluşları taklit ediyor ve kurbanları sahte sayfalara yönlendiriyor. Zubi, seyahat rehberi ya da bağış platformu gibi görünen uygulamaların yanı sıra sahte portallara yönlendiren QR kodlarına karşı da uyardı. Çok faktörlü kimlik doğrulama, sıkı dahili doğrulama mekanizmaları ve dijital platformların sürekli izlenmesini önerdi.

Görünmez tehdit

Kuruluşlar, özellikle operasyonel (OT) ve endüstriyel nesnelerin interneti (IIoT) ortamlarında, doğrudan yönetilmeyen cihazları genellikle ihmal ederler. Bunlar arasında HVAC sistemleri, kameralar ve dijital tabelalar yer alır.

hyu
Güvenlik araştırmacıları: Yama uygulanmamış veya yönetilmeyen cihazlar, özellikle IoT ortamlarında, saldırganlar tarafından istismar edilen güvenlik açıklarıdır. (Shutterstock)

Zubi'ye göre, CCTV kameraları gibi güncellenmemiş veya yanlış yapılandırılmış cihazlar, özellikle varsayılan kimlik bilgileri veya güncel olmayan yazılımlar kullanıldığında önemli bir güvenlik açığıdır. Zubi, gerçek zamanlı izlemenin ve olağandışı davranışları erkenden tespit etmek için otomatik tespit araçlarının kullanılmasının önemini vurguladı.

Koruma hız ile başlar

Saldırılar hızlandıkça, düzenli taramalar artık yeterli değildir. Zubi, gerçek zamanlı izlemenin dijital bir gözetleme kulesi gibi olduğunu, şüpheli etkinlikleri gerçek zamanlı olarak tespit ettiğini ve güvenlik ekiplerine hasar artmadan önce müdahale etme şansı verdiğini söylüyor. Hassas dönemlerde şirketler güvenlik ekiplerini güçlendiriyor ya da harici izleme hizmetleriyle anlaşıyor ve gerçek hayattaki bilgisayar korsanlığı senaryolarını simüle eden saha tatbikatları düzenliyor.

‘Sıfır güven’ modeli... Gelişmiş bir güvenlik felsefesi

Zubi, herhangi bir iletişim veya eylemin ancak sürekli doğrulamadan sonra yetkilendirildiği sıfır güven modelini temel bir çözüm olarak öneriyor. Zubi, “Dijital işlemlerin arttığı bayram döneminde, iyi niyet varsaymayan, ancak her adımda doğrulama gerektiren bir modele ihtiyaç var” şeklinde konuştu.

Saldırganların sofistike kimlik avı ve taklit mesajları oluşturmak için yapay zekayı kullandığı bir dönemde, güvenlik ekipleri de yapay zekayı kullanarak yeteneklerini artırıyor. Zubi, yapay zekâ destekli güvenlik operasyon merkezlerinin özellikle altyapı ve akıllı ulusal projeler için bir gereklilik haline geldiğini söylüyor. Zubi ayrıca, “Şüpheli oturum açma girişimlerinden toplu kimlik avı kampanyalarına kadar çok büyük miktarda veriyi analiz etmek için yapay zekâ gerekli hale geldi” dedi.

Savunma temellerle başlar

Araçların gelişimine rağmen, yazılım güncellemeleri, varsayılan şifrelerin değiştirilmesi ve ağ segmentasyonu gibi temel uygulamalar halen ilk savunma hattıdır. KOBİ'lerin güncellemeleri ve parola yönetimini otomatikleştirerek kendilerini koruyabileceklerini söyleyen Zubi, ‘insan hatasının halen en büyük tehdit olduğunu ve gerçek bir farkındalık kültürü oluşturmak için sürekli eğitim ve sahte kimlik avı tatbikatlarının gerekli olduğunu’ belirtti.

Gelişmiş düzenlemeler ve mevzuat

Körfez'de, özellikle Suudi Arabistan ve Birleşik Arap Emirlikleri'nde (BAE), nesnelerin internetine (IoT) odaklanan yeni yasal çerçevelerle siber ortamı düzenleme çabaları hızlanıyor. Zubi, kritik dönemlerde kapsamlı koruma sağlamak için düzenlemelerin geleneksel ağları ve bağlantılı ortamları da kapsamasını bekliyor.

Zubi sözlerini şöyle noktaladı: “Siber güvenlik artık sadece bir olay müdahalesi değil, iş modelinin ayrılmaz bir parçası olmalıdır.”



İran savaşı ‘yeni bir aşamaya’ giriyor... Uzmanlar Meclisi Hamaney’in halefini seçiyor

İran savaşı ‘yeni bir aşamaya’ giriyor... Uzmanlar Meclisi Hamaney’in halefini seçiyor
TT

İran savaşı ‘yeni bir aşamaya’ giriyor... Uzmanlar Meclisi Hamaney’in halefini seçiyor

İran savaşı ‘yeni bir aşamaya’ giriyor... Uzmanlar Meclisi Hamaney’in halefini seçiyor

İsrail Genelkurmay Başkanı Eyal Zamir, savaşın yeni bir aşamaya girdiğini duyurdu. Zamir, “Sürpriz saldırı aşamasını başarıyla tamamladık. Bu süreçte hava üstünlüğünü sağladık ve balistik füze ağını etkisiz hale getirdik. Şimdi operasyonun yeni aşamasına geçiyoruz” ifadelerini kullandı.

İran devlet televizyonunun bugün aktardığı bilgilere göre söz konusu açıklama, ülkedeki Liderlik Konseyi’nin yeni Dini Lider’in seçimini yapacak Uzmanlar Meclisi toplantısının nasıl gerçekleştirileceğini tartışmak üzere bir araya geldiğini bildirmesiyle aynı zamana denk geldi. Liderlik Konseyi tarafından yapılan açıklamada, Dini Lider seçim takvimi veya Uzmanlar Meclisi’nin oylamayı yüz yüze mi yoksa uzaktan mı yapacağına dair bir bilgi verilmedi.

Öte yandan ABD Başkanı Donald Trump dün akşam telefonla katıldığı NBC News mülakatında, İran’a kara kuvveti gönderilmesini ‘zaman kaybı’ olarak nitelendirdi. Trump, “Her şeyi kaybettiler. Deniz filolarını kaybettiler. Kaybedebilecekleri her şeyi kaybettiler” şeklinde konuştu.


İran savaşının dumanı Gazze Şeridi’nin yolunu kaplıyor

İran’dan fırlatılan bir füze, Gazze Şeridi’nin orta kesimindeki el-Bureyc Mülteci Kampı’nın üzerinden geçerken görüldü. (AFP)
İran’dan fırlatılan bir füze, Gazze Şeridi’nin orta kesimindeki el-Bureyc Mülteci Kampı’nın üzerinden geçerken görüldü. (AFP)
TT

İran savaşının dumanı Gazze Şeridi’nin yolunu kaplıyor

İran’dan fırlatılan bir füze, Gazze Şeridi’nin orta kesimindeki el-Bureyc Mülteci Kampı’nın üzerinden geçerken görüldü. (AFP)
İran’dan fırlatılan bir füze, Gazze Şeridi’nin orta kesimindeki el-Bureyc Mülteci Kampı’nın üzerinden geçerken görüldü. (AFP)

ABD-İsrail’in İran’a karşı yürüttüğü savaş gündemdeyken, Gazze Şeridi karmaşık bir süreçle karşı karşıya. Ekim ayında varılan ateşkes anlaşmasının uygulanmasına yönelik siyasi adımlar şu ana kadar duraklamış durumda.

Hamas ve diğer Filistinli gruplar, Donald Trump’ın planının ikinci aşamasına daha hızlı geçmeyi hedefliyordu. Ancak İran’a yönelik savaş, bu süreci belirsizliğe sürükledi.

Ateşkes anlaşmasının ardından İsrail, Gazze Yönetimi Ulusal Komitesi’nin bölgeye girerek hükümet görevlerini devralmasını engelledi. Ayrıca, grupların silahsızlandırılmasına yönelik baskıyı sürdürdü. İran’a karşı yürütülen savaş, tüm bu sürecin daha da aksamasına yol açtı.

Arabulucularla sınırlı iletişim

Hamas’ın yetkililerine dayandırılan haberlere göre, Gazze Şeridi’ndeki durumla ilgili arabulucularla sınırlı ve kısmi bir iletişim sürüyor. Yetkililerden biri, özellikle Katar ve Türkiye’nin savaş krizine yoğunlaştığını ve bu nedenle sürece daha fazla dahil olduklarını, Mısır aracılığıyla iletişimin ise hâlâ takip edildiğini, ancak Mısır’ın da bölgesel durumla ilgilenmekte olduğunu belirtti.

sxcdfgt
Gazze şehrinde yerinden edilmiş Filistinlilerin çadırları (Reuters)

Hamas kaynakları, İran’a yönelik savaşın başlamasından bu yana hareketin liderliği ile ABD yönetimi arasında doğrudan veya arabulucular üzerinden herhangi bir yeni iletişim kurulmadığını ifade etti. Ayrıca, silah meselesiyle ilgili olarak da harekete resmi bir öneri sunulmadığı vurgulandı.

Kaynaklar, mevcut savaşın Gazze Şeridi’ndeki durumu etkileyebileceğine dair endişelerini gizlemiyor. İsrail, arabulucuların müdahalesiyle ABD talebi üzerine yeniden açılan sınır kapılarını kapatarak durumu kendi lehine kullanmaya çalıştı. Uzun sürecek bir savaşın Gazze dosyasını daha da olumsuz etkileyebileceği, özellikle de İran’la yapılacak müzakereler sırasında Filistin meselesinin daha uzun süre göz ardı edilebileceği kaydedildi.

Tek taraflı kınama

İran’a yönelik savaşın başlamasından bu yana, Hamas ve diğer Filistinli gruplar, Tahran’a düzenlenen saldırıları ve Ali Hamaney suikastını kınadı. Ancak Körfez ülkelerine yönelik saldırılar konusunda hareket, ne resmi açıklama ne de bireysel yorumlar aracılığıyla bir tutum sergilemedi.

Hamas liderlerinin, bazı gazetecilerin bu saldırılara ilişkin sorularına yanıt vermekten kaçındığı gözlendi.

Hamas kaynakları, hem Gazze içinden hem de dışından, hareketin şu anda ‘yaşananlara karşı sessiz kalmayı’ tercih ettiğini belirtiyor. Liderler, herhangi bir pozisyon almanın ileride kendileri aleyhine yorumlanabileceğini düşündükleri için, yalnızca İran’a yönelik saldırıları kınamayı uygun gördü.

Bir kaynak, Hamas liderliğinin Körfez ülkelerine karşı İran’ın saldırılarını kınayamayacağını kabul ediyor. Bunun nedeni, İran’ın bu saldırıların yalnızca bölgedeki ABD üslerini hedef aldığını öne sürmesi ve Körfez ülkelerinin de bu saldırıları kendi güvenlikleri açısından değerlendirmesi.

Kaynak, Hamas’ın ‘tüm taraflarla ilişkilerini korumaya önem verdiğini’ ve bölgedeki devam eden askeri savaş ortamında kendini siyasi çatışmaların içine çekmek istemediğini belirtti.

Bu tutum, Hamas içinde sahadaki ve tabandaki kesimlerde farklı yansımalar oluşturdu; saldırılara ilişkin görüşler bölünmüş durumda.

Ancak Filistinli grupların medya alanında, ‘yönlendirmeler sürekli olarak İran’ın savaş anlatısına güçlü destek verilmesini’ öngörüyor.

Hamas’ın çeşitli platformlarında, merhum Yahya Sinvar’ın konuşmaları düzenli olarak paylaşılıyor. Sinvar, 7 Ekim 2023 öncesi yaptığı bir konuşmada ‘bölgesel bir savaşın olacağını’ belirtmişti.

Gazze Şeridi’nde Hamas ve diğer Filistinli grupların kontrolünde bulunan bölgelerdeki camilerde, İran’a destek için duaların yoğunlaştığı gözlemleniyor.

Hamas liderliğinin, bölgedeki saldırılar nedeniyle güvenlik önlemlerini sıkılaştırdığı öğrenildi. İsrail’in liderliğe yönelik ani bir saldırı yapabileceği korkusu hâkim. Bu endişe, dün sabah, Lübnan’daki Kassam Tugayları üyelerinden biri olan Vesim el-Ali’nin el-Bedavi Mülteci Kampı’ndaki bir konut saldırısında öldürülmesiyle pekişti. El-Ali’nin kardeşi de yaklaşık bir yıl önce benzer bir saldırıda hayatını kaybetmişti.


Trump: İran'la "koşulsuz teslimiyet" dışında hiçbir anlaşma yok

Tahran'ın ağır güvenlik önlemleriyle korunan Pasteur bölgesine düzenlenen hava saldırılarının ardından duman yükseliyor (Reuters)
Tahran'ın ağır güvenlik önlemleriyle korunan Pasteur bölgesine düzenlenen hava saldırılarının ardından duman yükseliyor (Reuters)
TT

Trump: İran'la "koşulsuz teslimiyet" dışında hiçbir anlaşma yok

Tahran'ın ağır güvenlik önlemleriyle korunan Pasteur bölgesine düzenlenen hava saldırılarının ardından duman yükseliyor (Reuters)
Tahran'ın ağır güvenlik önlemleriyle korunan Pasteur bölgesine düzenlenen hava saldırılarının ardından duman yükseliyor (Reuters)

ABD Başkanı Donald Trump, İran ile herhangi bir anlaşmanın ancak "koşulsuz teslimiyetinden" sonra mümkün olacağını söyledi.

Savaş yedinci gününe girerken, bugün Tahran'daki altyapıya yönelik yaygın saldırılar başladı; İran ise Tel Aviv'in kalbini füzelerle hedef aldığını açıkladı.

Trump, Truth Social platformundaki paylaşımında, bir sonraki aşamanın İran için "harika ve kabul edilebilir" bir liderlik seçmeyi içereceğini belirterek, Amerika Birleşik Devletleri'nin müttefikleri ve ortaklarıyla birlikte İran'ı yıkımın eşiğinden kurtarmak ve ekonomisini her zamankinden daha büyük, daha iyi ve daha güçlü hale getirmek için çalışacağını kaydetti.

Trump, "İran'ı Yeniden Büyük Yapalım" sloganını kullanarak, "İran'ın parlak bir geleceği olacak" ifadelerini kullandı.

Şarku'l Avsat'ın Reuters'ten aktardığına göre Trump ajansa verdiği bir röportajda, Yüksek Lider Ali Hamaney'in oğlu ve babasının en muhtemel halefi olarak görülen sertlik yanlısı Mücteba Hamaney'in beklenmedik bir seçim olduğunu söyledi. Telefonla yaptığı görüşmede, "İran'ı geleceğe taşıyacak kişiyi seçme sürecine dahil olmak istiyoruz" dedi. "Her beş yılda bir bunu tekrarlamak zorunda değiliz... Halk ve ülke için iyi olan birini istiyoruz" şeklinde konuştu.