Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
TT

Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)

Kurban Bayramı yaklaşırken ve Ortadoğu'da dijital faaliyetler artarken, özellikle bu dönemde alışverişlerin artması ve dijital platformların yoğun kullanımıyla birlikte siber saldırı korkusu da artıyor. Deepfake, DDoS saldırıları ve nesnelerin interneti (IoT) açıklarının istismar edilmesi gibi sofistike siber tehdit dalgasının yükseldiği tahmin ediliyor. Saldırı yöntemleri hızla gelişirken, savunma yöntemlerinin de aynı hızda gelişmesi zorunlu.

rfgty
Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi (Phosphorus)

Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi Şarku’l Avsat'a yaptığı açıklamada, “Geçtiğimiz yılki Kurban Bayramı'ndan bu yana saldırılar önemli ölçüde gelişti ve geleneksel kimlik avından özellikle finans sektöründe yapay zekâ taklidi gibi daha sofistike tekniklere geçiş yaptı” dedi.

Kesintiden hasara

Bayram sezonları tipik olarak DDoS saldırılarında bir artışa sahne olur. 2024'ün ilk çeyreğinde, 280 gigabite ulaşan üç haftalık bir kampanya da dahil olmak üzere 200'den fazla yüksek etkili saldırı kaydedildi. Bu saldırıların çoğu, güvenlik kameraları ve yönlendiriciler gibi güvensiz IoT cihazlarına dayanan botnetler aracılığıyla gerçekleştirildi. Zubi, Dubai ve Riyad gibi şehirlerde bağlantılı cihazların hızla yaygınlaşmasının bazen mevcut güvenlik kapasitesini aşabildiğini belirterek, “Zayıf şifreler, gecikmeli güncellemeler ve ürün yazılımı güncellemelerinin göz ardı edilmesi saldırganlar için kolay kapılar açıyor” ifadesini kullandı.

Bayramlar, saldırı mevsimi oluyor

Seyahat uygulamalarına güvenmek, QR kodlarını taramak veya dijital bağış kampanyalarıyla etkileşimde bulunmak gibi kullanıcı davranışlarındaki değişiklikler nedeniyle tatil dönemlerinde risk artar. Saldırganlar bu alışkanlıklardan faydalanarak meşru kuruluşları taklit ediyor ve kurbanları sahte sayfalara yönlendiriyor. Zubi, seyahat rehberi ya da bağış platformu gibi görünen uygulamaların yanı sıra sahte portallara yönlendiren QR kodlarına karşı da uyardı. Çok faktörlü kimlik doğrulama, sıkı dahili doğrulama mekanizmaları ve dijital platformların sürekli izlenmesini önerdi.

Görünmez tehdit

Kuruluşlar, özellikle operasyonel (OT) ve endüstriyel nesnelerin interneti (IIoT) ortamlarında, doğrudan yönetilmeyen cihazları genellikle ihmal ederler. Bunlar arasında HVAC sistemleri, kameralar ve dijital tabelalar yer alır.

hyu
Güvenlik araştırmacıları: Yama uygulanmamış veya yönetilmeyen cihazlar, özellikle IoT ortamlarında, saldırganlar tarafından istismar edilen güvenlik açıklarıdır. (Shutterstock)

Zubi'ye göre, CCTV kameraları gibi güncellenmemiş veya yanlış yapılandırılmış cihazlar, özellikle varsayılan kimlik bilgileri veya güncel olmayan yazılımlar kullanıldığında önemli bir güvenlik açığıdır. Zubi, gerçek zamanlı izlemenin ve olağandışı davranışları erkenden tespit etmek için otomatik tespit araçlarının kullanılmasının önemini vurguladı.

Koruma hız ile başlar

Saldırılar hızlandıkça, düzenli taramalar artık yeterli değildir. Zubi, gerçek zamanlı izlemenin dijital bir gözetleme kulesi gibi olduğunu, şüpheli etkinlikleri gerçek zamanlı olarak tespit ettiğini ve güvenlik ekiplerine hasar artmadan önce müdahale etme şansı verdiğini söylüyor. Hassas dönemlerde şirketler güvenlik ekiplerini güçlendiriyor ya da harici izleme hizmetleriyle anlaşıyor ve gerçek hayattaki bilgisayar korsanlığı senaryolarını simüle eden saha tatbikatları düzenliyor.

‘Sıfır güven’ modeli... Gelişmiş bir güvenlik felsefesi

Zubi, herhangi bir iletişim veya eylemin ancak sürekli doğrulamadan sonra yetkilendirildiği sıfır güven modelini temel bir çözüm olarak öneriyor. Zubi, “Dijital işlemlerin arttığı bayram döneminde, iyi niyet varsaymayan, ancak her adımda doğrulama gerektiren bir modele ihtiyaç var” şeklinde konuştu.

Saldırganların sofistike kimlik avı ve taklit mesajları oluşturmak için yapay zekayı kullandığı bir dönemde, güvenlik ekipleri de yapay zekayı kullanarak yeteneklerini artırıyor. Zubi, yapay zekâ destekli güvenlik operasyon merkezlerinin özellikle altyapı ve akıllı ulusal projeler için bir gereklilik haline geldiğini söylüyor. Zubi ayrıca, “Şüpheli oturum açma girişimlerinden toplu kimlik avı kampanyalarına kadar çok büyük miktarda veriyi analiz etmek için yapay zekâ gerekli hale geldi” dedi.

Savunma temellerle başlar

Araçların gelişimine rağmen, yazılım güncellemeleri, varsayılan şifrelerin değiştirilmesi ve ağ segmentasyonu gibi temel uygulamalar halen ilk savunma hattıdır. KOBİ'lerin güncellemeleri ve parola yönetimini otomatikleştirerek kendilerini koruyabileceklerini söyleyen Zubi, ‘insan hatasının halen en büyük tehdit olduğunu ve gerçek bir farkındalık kültürü oluşturmak için sürekli eğitim ve sahte kimlik avı tatbikatlarının gerekli olduğunu’ belirtti.

Gelişmiş düzenlemeler ve mevzuat

Körfez'de, özellikle Suudi Arabistan ve Birleşik Arap Emirlikleri'nde (BAE), nesnelerin internetine (IoT) odaklanan yeni yasal çerçevelerle siber ortamı düzenleme çabaları hızlanıyor. Zubi, kritik dönemlerde kapsamlı koruma sağlamak için düzenlemelerin geleneksel ağları ve bağlantılı ortamları da kapsamasını bekliyor.

Zubi sözlerini şöyle noktaladı: “Siber güvenlik artık sadece bir olay müdahalesi değil, iş modelinin ayrılmaz bir parçası olmalıdır.”



Kiev'e yönelik büyük ölçekli hava saldırısı

Rusya'nın başkent Kiev'e düzenlediği saldırı sırasında insanlar metro istasyonunda sığınıyor (Reuters)
Rusya'nın başkent Kiev'e düzenlediği saldırı sırasında insanlar metro istasyonunda sığınıyor (Reuters)
TT

Kiev'e yönelik büyük ölçekli hava saldırısı

Rusya'nın başkent Kiev'e düzenlediği saldırı sırasında insanlar metro istasyonunda sığınıyor (Reuters)
Rusya'nın başkent Kiev'e düzenlediği saldırı sırasında insanlar metro istasyonunda sığınıyor (Reuters)

Fransız Basın Ajansı'nın (AFP) patlama ve uçaksavar ateşi seslerinin duyulduğunu bildirdiği Ukrayna'nın başkenti Kiev, bu sabah erken saatlerde büyük ölçekli bir Rus hava saldırısına maruz kaldı.

Başkentin belediye başkanı Vitali Klitschko, "Düşman Kiev'e insansız hava araçları (İHA) ve balistik füzelerle saldırıyor" diyerek, Telegram üzerinden vatandaşları sığınaklara girmeye çağırdı.


Hürmüz krizi: Körfez ülkeleri binlerce kamyonla karadan ürün taşıyor

BAE'de kamyonlar, İran'ın saldırdığı Füceyre limanından aldıkları yükü Arap yarımadasında çeşitli rotalar üzerinden taşıyor (Reuters)
BAE'de kamyonlar, İran'ın saldırdığı Füceyre limanından aldıkları yükü Arap yarımadasında çeşitli rotalar üzerinden taşıyor (Reuters)
TT

Hürmüz krizi: Körfez ülkeleri binlerce kamyonla karadan ürün taşıyor

BAE'de kamyonlar, İran'ın saldırdığı Füceyre limanından aldıkları yükü Arap yarımadasında çeşitli rotalar üzerinden taşıyor (Reuters)
BAE'de kamyonlar, İran'ın saldırdığı Füceyre limanından aldıkları yükü Arap yarımadasında çeşitli rotalar üzerinden taşıyor (Reuters)

Hürmüz Boğazı'ndaki gemi trafiğinin neredeyse durma noktasına gelmesiyle Arap yarımadasındaki kara taşımacılığı rotaları tekrar hareketlendi.

Wall Street Journal'ın analizinde Suudi Arabistan, Birleşik Arap Emirlikleri (BAE) ve Umman'daki otoyolların "acil durum lojistiği için hayati bir bağlantı hattına dönüştüğü" yazılıyor.

Suudi Arabistan devleti kontrolündeki madencilik şirketi Maaden'in CEO'su Bob Wilt "600 kamyonla başladık, taşıt sayısı önce 1600'e sonra da 2 bine çıktı. Artık Körfez'den Kızıldeniz'e 3 bin 500 kamyon çalışıyor" diyor.

Riyad yönetimi, Maaden şirketine fosfat, altın ve alüminyum üretimini artırması talimatını vermişti. Gelecek 10 yılda 110 milyar dolarlık yatırım alması öngörülen firma, nadir toprak metallerinin rafine edilmesinde ABD'li MP Materials şirketi ve Pentagon'la işbirliği içinde çalışıyor.

Kızıldeniz'deki limanlar fosfat ticareti için inşa edilmediğinden, Maaden bölgede prefabrik depolar kurdu. Fosfat üretiminde kilit öneme sahip aşındırıcı sülfürik asidin paslanmaz çelikten bölmelere sahip tanker kamyonlarına aktarılması için özel boru sistemleri inşa edildi.

Suudi Arabistan'ın Yenbu limanından yola çıkan fosfatlar Cibuti, Tayland ve Arjantin gibi ülkelere ulaştırıldı.

Emtia araştırma şirketi CRU'dan Peter Harrisson, bunu "Suudi Arabistan'ın lojistik mucizesi" diye niteliyor.

MSC ve Maersk gibi deniz taşımacılığı devleri de Arap yarımadasındaki otoyolları kullanmaya başladı.

Bu alternatif, deniz taşımacılığının yerini almasa da bazı kilit pazarlarda dengeleyici rol oynayarak küresel ticaretin ayakta kalmasını sağlayabilir.

Wilt, karayolu taşımacılığı sayesinde küresel gıda arzını tehdit eden gübre kıtlığının önemli ölçüde azaltılabileceğini belirtiyor.

BAE merkezli süpermarket zinciri Spinneys, Britanya menşeli gıda ürünlerini Birleşik Krallık'tan alıp Batı Avrupa üzerinden Mısır ve Suudi Arabistan'a uzanan bir rotayla 16 günde Dubai'ye ulaştırmayı başardı.

BAE devletine ait demiryolu şirketi Etihad Rail Freight da ülkenin doğu kıyısındaki Füceyre limanından Basra Körfezi'ndeki Abu Dabi'ye yüzlerce Nissan aracı taşıdı. Bu, Körfez ülkesindeki ilk trenle araç nakliyesi oldu.

WSJ'nin analizinde yoğun çalışan kamyon konvoyları "deve kervanlarının modern versiyonu" diye niteleniyor.

Independent Türkçe, Wall Street Journal, Maritime Executive


İşçi Partisi’nde kriz büyüyor: Başbakan Keir Starmer yerine kimler gelebilir?

Keir Starmer'ın da olası liderlik yarışında adaylığını koyma hakkı var (Reuters)
Keir Starmer'ın da olası liderlik yarışında adaylığını koyma hakkı var (Reuters)
TT

İşçi Partisi’nde kriz büyüyor: Başbakan Keir Starmer yerine kimler gelebilir?

Keir Starmer'ın da olası liderlik yarışında adaylığını koyma hakkı var (Reuters)
Keir Starmer'ın da olası liderlik yarışında adaylığını koyma hakkı var (Reuters)

İşçi Partisi'nde yaşanan depremde Birleşik Krallık (BK) Başbakanı Keir Starmer'a istifa çağrıları artıyor.

7 Mayıs'ta düzenlenen yerel yönetim ve bölgesel meclis seçimlerinde İşçi Partisi büyük mağlubiyet yaşadı.

136 yerel yönetimde yapılan seçimde İşçi Partisi, sahip olduğu 2 bin 403 sandalyenin 1406'sını kaybetti. Londra'da ise İşçi Partisi'ndeki 19 belediyeden 9'u el değiştirdi.

Sözkonusu belediyelerde toplam iki sandalyesi bulunan radikal sağcı Reform UK, 1444 sandalye kazanarak seçimi önde tamamladı.

Starmer ise seçimin ardından yaptığı açıklamada, sonuçların "çok vahim" olduğunu itiraf ederken istifayı düşünmediğini söyledi. Bunun yerine kendisinden istifa etmesini isteyenlerin parti içinde liderlik değişimi için resmi başvuruda bulunması gerekeceğini belirtti.

İşçi Partisi'nde liderlik yarışının başlayabilmesi için parlamenterlerin beşte birinin, yani 81 siyasetçinin tek bir aday etrafında birleşmesi gerekiyor. Bu desteği sağlayan aday veya adaylar, parti üyelerinin oy kullanacağı liderlik seçiminde Starmer'a karşı yarışabilir. Şu ana kadar kimse resmen liderlik yarışına girmedi.

Parti içinde iki farklı yaklaşım öne çıkıyor. Liderliğin hızlı biçimde değişmesini isteyenler Sağlık Bakanı Wes Streeting'i desteklerken, düzenli ve kontrollü bir geçiş talep edenlerse Greater Manchester Belediye Başkanı Andy Burnham'ı öne çıkarıyor.

Wes Streeting

43 yaşındaki Streeting, İşçi Partisi'nin "muhafazakar" kanadına yakın bir isim olarak görülüyor. Eski Başbakan Tony Blair hükümetine duyduğu hayranlığı da sık sık dile getiriyor.

Diğer yandan Jeffrey Epstein'le bağlantısı nedeniyle BK'nin ABD Büyükelçiliği görevinden alınan Peter Mandelson'la yakın ilişkisi nedeniyle eleştiriliyor.

Starmer'a zarar veren Mendelson skandalının Streeting'i de yıpratabileceği düşünülüyor.

Andy Burnham

56 yaşındaki Burnham, daha önceden İşçi Partisi'nin liderliği için yarışa girmeye çalışmış fakat partinin yürütme kurulu parlamenter olmasını engellediği için rekabet edememişti. Parti içinde birçok kişi bu kararı, Starmer'ın en güçlü rakibinin önünü kesme hamlesi olarak yorumlamıştı.

Yaklaşık 10 yıldır Greater Manchester Belediye Başkanlığı görevini yürüten Burnham, "Manchesterizm" adını verdiği, iş dünyasıyla uyumlu ancak kamusal hizmetleri güçlendirmeyi hedefleyen bir yaklaşımı benimsiyor.

Angela Rayner

Starmer'ın eski yardımcısı Angela Rayner, parti tabanındaki genç seçmenler ve geleneksel sosyalistler arasında güçlü destek görüyor.

İşçi sınıfı kökenli siyasetçi, yaşlı bakım çalışanı olarak eğitim aldıktan sonra sendikal faaliyetler aracılığıyla siyasete yöneldi.

Başbakan yardımcısı ve konut bakanı olduğu dönemlerde yürüttüğü sosyal politikalarla dikkat çeken 46 yaşındaki Rayner, Jeremy Corbyn liderliğinde partide hızla yükseldi.

Konuşulan diğer isimler arasında eski İşçi Partisi lideri Ed Miliband ve İçişleri Bakanı Shabana Mahmood da var.

Enerji Güvenliği ve Net Sıfır Bakanı Miliband, kasımda BBC'ye açıklamasında aday olmayı düşünmediğini söylemişti.

Ancak Times'ın aktardığına göre parti içinde yarışın başlaması halinde adaylığını açıklayabilir.

Starmer'ı istifaya çağıran isimler arasında yer alan 45 yaşındaki Mahmood ise sıkı göç politikaları nedeniyle partinin muhafazakar kanadına daha yakın.

Independent Türkçe, BBC, CNN, Times