Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
TT

Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)

Kurban Bayramı yaklaşırken ve Ortadoğu'da dijital faaliyetler artarken, özellikle bu dönemde alışverişlerin artması ve dijital platformların yoğun kullanımıyla birlikte siber saldırı korkusu da artıyor. Deepfake, DDoS saldırıları ve nesnelerin interneti (IoT) açıklarının istismar edilmesi gibi sofistike siber tehdit dalgasının yükseldiği tahmin ediliyor. Saldırı yöntemleri hızla gelişirken, savunma yöntemlerinin de aynı hızda gelişmesi zorunlu.

rfgty
Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi (Phosphorus)

Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi Şarku’l Avsat'a yaptığı açıklamada, “Geçtiğimiz yılki Kurban Bayramı'ndan bu yana saldırılar önemli ölçüde gelişti ve geleneksel kimlik avından özellikle finans sektöründe yapay zekâ taklidi gibi daha sofistike tekniklere geçiş yaptı” dedi.

Kesintiden hasara

Bayram sezonları tipik olarak DDoS saldırılarında bir artışa sahne olur. 2024'ün ilk çeyreğinde, 280 gigabite ulaşan üç haftalık bir kampanya da dahil olmak üzere 200'den fazla yüksek etkili saldırı kaydedildi. Bu saldırıların çoğu, güvenlik kameraları ve yönlendiriciler gibi güvensiz IoT cihazlarına dayanan botnetler aracılığıyla gerçekleştirildi. Zubi, Dubai ve Riyad gibi şehirlerde bağlantılı cihazların hızla yaygınlaşmasının bazen mevcut güvenlik kapasitesini aşabildiğini belirterek, “Zayıf şifreler, gecikmeli güncellemeler ve ürün yazılımı güncellemelerinin göz ardı edilmesi saldırganlar için kolay kapılar açıyor” ifadesini kullandı.

Bayramlar, saldırı mevsimi oluyor

Seyahat uygulamalarına güvenmek, QR kodlarını taramak veya dijital bağış kampanyalarıyla etkileşimde bulunmak gibi kullanıcı davranışlarındaki değişiklikler nedeniyle tatil dönemlerinde risk artar. Saldırganlar bu alışkanlıklardan faydalanarak meşru kuruluşları taklit ediyor ve kurbanları sahte sayfalara yönlendiriyor. Zubi, seyahat rehberi ya da bağış platformu gibi görünen uygulamaların yanı sıra sahte portallara yönlendiren QR kodlarına karşı da uyardı. Çok faktörlü kimlik doğrulama, sıkı dahili doğrulama mekanizmaları ve dijital platformların sürekli izlenmesini önerdi.

Görünmez tehdit

Kuruluşlar, özellikle operasyonel (OT) ve endüstriyel nesnelerin interneti (IIoT) ortamlarında, doğrudan yönetilmeyen cihazları genellikle ihmal ederler. Bunlar arasında HVAC sistemleri, kameralar ve dijital tabelalar yer alır.

hyu
Güvenlik araştırmacıları: Yama uygulanmamış veya yönetilmeyen cihazlar, özellikle IoT ortamlarında, saldırganlar tarafından istismar edilen güvenlik açıklarıdır. (Shutterstock)

Zubi'ye göre, CCTV kameraları gibi güncellenmemiş veya yanlış yapılandırılmış cihazlar, özellikle varsayılan kimlik bilgileri veya güncel olmayan yazılımlar kullanıldığında önemli bir güvenlik açığıdır. Zubi, gerçek zamanlı izlemenin ve olağandışı davranışları erkenden tespit etmek için otomatik tespit araçlarının kullanılmasının önemini vurguladı.

Koruma hız ile başlar

Saldırılar hızlandıkça, düzenli taramalar artık yeterli değildir. Zubi, gerçek zamanlı izlemenin dijital bir gözetleme kulesi gibi olduğunu, şüpheli etkinlikleri gerçek zamanlı olarak tespit ettiğini ve güvenlik ekiplerine hasar artmadan önce müdahale etme şansı verdiğini söylüyor. Hassas dönemlerde şirketler güvenlik ekiplerini güçlendiriyor ya da harici izleme hizmetleriyle anlaşıyor ve gerçek hayattaki bilgisayar korsanlığı senaryolarını simüle eden saha tatbikatları düzenliyor.

‘Sıfır güven’ modeli... Gelişmiş bir güvenlik felsefesi

Zubi, herhangi bir iletişim veya eylemin ancak sürekli doğrulamadan sonra yetkilendirildiği sıfır güven modelini temel bir çözüm olarak öneriyor. Zubi, “Dijital işlemlerin arttığı bayram döneminde, iyi niyet varsaymayan, ancak her adımda doğrulama gerektiren bir modele ihtiyaç var” şeklinde konuştu.

Saldırganların sofistike kimlik avı ve taklit mesajları oluşturmak için yapay zekayı kullandığı bir dönemde, güvenlik ekipleri de yapay zekayı kullanarak yeteneklerini artırıyor. Zubi, yapay zekâ destekli güvenlik operasyon merkezlerinin özellikle altyapı ve akıllı ulusal projeler için bir gereklilik haline geldiğini söylüyor. Zubi ayrıca, “Şüpheli oturum açma girişimlerinden toplu kimlik avı kampanyalarına kadar çok büyük miktarda veriyi analiz etmek için yapay zekâ gerekli hale geldi” dedi.

Savunma temellerle başlar

Araçların gelişimine rağmen, yazılım güncellemeleri, varsayılan şifrelerin değiştirilmesi ve ağ segmentasyonu gibi temel uygulamalar halen ilk savunma hattıdır. KOBİ'lerin güncellemeleri ve parola yönetimini otomatikleştirerek kendilerini koruyabileceklerini söyleyen Zubi, ‘insan hatasının halen en büyük tehdit olduğunu ve gerçek bir farkındalık kültürü oluşturmak için sürekli eğitim ve sahte kimlik avı tatbikatlarının gerekli olduğunu’ belirtti.

Gelişmiş düzenlemeler ve mevzuat

Körfez'de, özellikle Suudi Arabistan ve Birleşik Arap Emirlikleri'nde (BAE), nesnelerin internetine (IoT) odaklanan yeni yasal çerçevelerle siber ortamı düzenleme çabaları hızlanıyor. Zubi, kritik dönemlerde kapsamlı koruma sağlamak için düzenlemelerin geleneksel ağları ve bağlantılı ortamları da kapsamasını bekliyor.

Zubi sözlerini şöyle noktaladı: “Siber güvenlik artık sadece bir olay müdahalesi değil, iş modelinin ayrılmaz bir parçası olmalıdır.”



Pentagon, İran'ın karşılık vermesi sonucu hiçbir Amerikalının öldürülmediğini açıkladı

Tahran'da meydana gelen patlamanın ardından yükselen duman bulutları (AFP)
Tahran'da meydana gelen patlamanın ardından yükselen duman bulutları (AFP)
TT

Pentagon, İran'ın karşılık vermesi sonucu hiçbir Amerikalının öldürülmediğini açıkladı

Tahran'da meydana gelen patlamanın ardından yükselen duman bulutları (AFP)
Tahran'da meydana gelen patlamanın ardından yükselen duman bulutları (AFP)

ABD Ortadoğu Komutanlığı (CENTCOM) dün yaptığı açıklamada, Tahran'a yönelik saldırıların ardından güçlerinin "yüzlerce İran füzesi ve insansız hava aracı (İHA) saldırısına karşı başarıyla savunma yaptığını" ve Tahran'ın yanıtının herhangi bir Amerikan kaybına yol açmadığını duyurdu.

Açıklamada ayrıca, "ABD tesislerinde hasarın sınırlı olduğu ve operasyonları etkilemediği" ifade edildi.

ABD ordusu dün, İran'a yönelik saldırısında kamikaze İHA’ları kullandığını duyurdu. Şarku’l Avsat’ın aldığı bilgiye göre bu, dünyanın en güçlü ordusunun Ukrayna ve Rusya arasındaki çatışmada önemli ölçüde kullanılan bir teknolojiyi ilk kez benimsediğini gösteriyor. ABD Merkez Komutanlığı, X web sitesinde yayınlanan, "ABD askeri savaşında ilk kez, Akrep Taarruz Görev Gücü düşük maliyetli, tek kullanımlık saldırı insansız hava araçları kullandı" ifadeleri yer aldı.


Trump, Hamaney'in ölümünü duyurdu ve "barış sağlanana kadar" bombalamaya devam edeceğine söz verdi

ABD Başkanı Donald Trump (Reuters)
ABD Başkanı Donald Trump (Reuters)
TT

Trump, Hamaney'in ölümünü duyurdu ve "barış sağlanana kadar" bombalamaya devam edeceğine söz verdi

ABD Başkanı Donald Trump (Reuters)
ABD Başkanı Donald Trump (Reuters)

ABD Başkanı Donald Trump dün yaptığı açıklamada, İran'a düzenlenen saldırılarda İran'ın dini lideri Ali Hamaney'in öldürüldüğünü söyledi.

Trump, sosyal medya hesabı Truth Social'da şunları yazdı: "Tarihin en kötü insanlarından biri olan Hameney öldü," ve ölümünün "İran halkı, Amerikan halkı ve birçok ülkedeki kurbanlar için adalet" anlamına geldiğini belirtti.

Trump, Hamaney'in "istihbaratımızdan ve gelişmiş takip sistemlerimizden kaçamadığını" belirterek, operasyonun "İsrail ile yakın koordinasyon içinde" gerçekleştirildiğini ve diğer liderlerin de "onunla birlikte öldürüldüğünü" kaydetti, ancak daha fazla ayrıntı vermedi.

Gelişmeleri "İran halkının ülkesini geri kazanması için en büyük fırsat" olarak değerlendiren Trump, dolaşan bilgilere göre Devrim Muhafızları, ordu ve güvenlik güçleri içindeki unsurların "artık savaşmak istemediğini ve dokunulmazlık aradığını" belirtti.

Onlara "şimdilik dokunulmazlık" teklif ettiğini, aksi takdirde "sonradan ölümle karşılaşacaklarını" söyledi. "Devrim Muhafızları ve polisin İranlı yurtseverlerle barışçıl bir şekilde bütünleşerek, ülkeyi hak ettiği yere geri getireceğini" umduğunu ifade etti.

Trump, "Ortadoğu'ya ve dünyaya barış getirme" hedefi olarak tanımladığı şeye ulaşmak için "yoğun ve hassas bombardımanın hafta boyunca veya gerektiği sürece kesintisiz devam edeceğini" belirtti.

Trump, daha önce ABC News'e verdiği demeçte, ABD ve İsrail'in İran'a karşı başlattığı saldırılarda "çok sayıda" İran rejimi yetkilisinin öldürüldüğünü vurgulamıştı.

Trump, televizyon kanalında telefonla bir muhabirin İran'ı gelecekte kimin yöneteceğine dair sorusuna, "Onun hakkında çok iyi bir fikrimiz var" cevabını verdi.

Şarku'l Avsat'ın Reuters'ten aktardığına göre Trump dün Axios'a verdiği demeçte, İran'daki ABD askeri operasyonundan birkaç "çıkış yolu" olduğunu belirterek, "Uzun süre devam edip her şeyi kontrol edebileceğini veya iki üç günde bitirebileceğini" ifade etti.

Axios, Trump'ın planlarıyla ilgili spesifik detaylar vermedi. Amerikan haber sitesine göre Trump, "İran'ın bu saldırının etkilerinden kurtulması birkaç yıl alacak" ifadelerini kullandı.

ABD Başkanı, "İranlılar görüşmelerde çok yaklaştılar, sonra geri adım attılar" ve "bundan anladım ki gerçekten bir anlaşma yapmak istemiyorlardı" şeklinde konuştu.

Trump, dün (İsrail Başbakanı Binyamin) Netanyahu ile "harika bir görüşme" yaptığını vurguladı.

Üst düzey bir ABD yönetim yetkilisi dün yaptığı açıklamada, Washington'un İran'ın önleyici bir saldırı düzenleme niyetinde olduğuna dair işaretler aldığını belirterek, Başkan Trump'ın "bölgedeki ABD güçlerine yönelik saldırılara seyirci kalmayacağını" ifade etti.


Devrim Muhafızlarından Hamaney'in katilleri için "intikam" yemini

İran Yüksek Lideri Ali Hamaney (AFP)
İran Yüksek Lideri Ali Hamaney (AFP)
TT

Devrim Muhafızlarından Hamaney'in katilleri için "intikam" yemini

İran Yüksek Lideri Ali Hamaney (AFP)
İran Yüksek Lideri Ali Hamaney (AFP)

İran Devrim Muhafızları bugün, devlet televizyonu tarafından ölümü doğrulanan İslam Cumhuriyeti Yüksek Lideri Ali Hamaney'in "katillerine" "ağır ceza" vereceklerine dair yemin etti.

Devrim Muhafızları, yaptığı açıklamada "Amerika Birleşik Devletleri'nin ve Siyonist oluşumun kötü hükümetleri tarafından işlenen suç ve terör eylemlerini" kınayarak, "Milletin İmamı'nın katillerine pişman olacakları ağır ve kesin bir ceza vereceğini" belirtti.