Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
TT

Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)

Kurban Bayramı yaklaşırken ve Ortadoğu'da dijital faaliyetler artarken, özellikle bu dönemde alışverişlerin artması ve dijital platformların yoğun kullanımıyla birlikte siber saldırı korkusu da artıyor. Deepfake, DDoS saldırıları ve nesnelerin interneti (IoT) açıklarının istismar edilmesi gibi sofistike siber tehdit dalgasının yükseldiği tahmin ediliyor. Saldırı yöntemleri hızla gelişirken, savunma yöntemlerinin de aynı hızda gelişmesi zorunlu.

rfgty
Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi (Phosphorus)

Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi Şarku’l Avsat'a yaptığı açıklamada, “Geçtiğimiz yılki Kurban Bayramı'ndan bu yana saldırılar önemli ölçüde gelişti ve geleneksel kimlik avından özellikle finans sektöründe yapay zekâ taklidi gibi daha sofistike tekniklere geçiş yaptı” dedi.

Kesintiden hasara

Bayram sezonları tipik olarak DDoS saldırılarında bir artışa sahne olur. 2024'ün ilk çeyreğinde, 280 gigabite ulaşan üç haftalık bir kampanya da dahil olmak üzere 200'den fazla yüksek etkili saldırı kaydedildi. Bu saldırıların çoğu, güvenlik kameraları ve yönlendiriciler gibi güvensiz IoT cihazlarına dayanan botnetler aracılığıyla gerçekleştirildi. Zubi, Dubai ve Riyad gibi şehirlerde bağlantılı cihazların hızla yaygınlaşmasının bazen mevcut güvenlik kapasitesini aşabildiğini belirterek, “Zayıf şifreler, gecikmeli güncellemeler ve ürün yazılımı güncellemelerinin göz ardı edilmesi saldırganlar için kolay kapılar açıyor” ifadesini kullandı.

Bayramlar, saldırı mevsimi oluyor

Seyahat uygulamalarına güvenmek, QR kodlarını taramak veya dijital bağış kampanyalarıyla etkileşimde bulunmak gibi kullanıcı davranışlarındaki değişiklikler nedeniyle tatil dönemlerinde risk artar. Saldırganlar bu alışkanlıklardan faydalanarak meşru kuruluşları taklit ediyor ve kurbanları sahte sayfalara yönlendiriyor. Zubi, seyahat rehberi ya da bağış platformu gibi görünen uygulamaların yanı sıra sahte portallara yönlendiren QR kodlarına karşı da uyardı. Çok faktörlü kimlik doğrulama, sıkı dahili doğrulama mekanizmaları ve dijital platformların sürekli izlenmesini önerdi.

Görünmez tehdit

Kuruluşlar, özellikle operasyonel (OT) ve endüstriyel nesnelerin interneti (IIoT) ortamlarında, doğrudan yönetilmeyen cihazları genellikle ihmal ederler. Bunlar arasında HVAC sistemleri, kameralar ve dijital tabelalar yer alır.

hyu
Güvenlik araştırmacıları: Yama uygulanmamış veya yönetilmeyen cihazlar, özellikle IoT ortamlarında, saldırganlar tarafından istismar edilen güvenlik açıklarıdır. (Shutterstock)

Zubi'ye göre, CCTV kameraları gibi güncellenmemiş veya yanlış yapılandırılmış cihazlar, özellikle varsayılan kimlik bilgileri veya güncel olmayan yazılımlar kullanıldığında önemli bir güvenlik açığıdır. Zubi, gerçek zamanlı izlemenin ve olağandışı davranışları erkenden tespit etmek için otomatik tespit araçlarının kullanılmasının önemini vurguladı.

Koruma hız ile başlar

Saldırılar hızlandıkça, düzenli taramalar artık yeterli değildir. Zubi, gerçek zamanlı izlemenin dijital bir gözetleme kulesi gibi olduğunu, şüpheli etkinlikleri gerçek zamanlı olarak tespit ettiğini ve güvenlik ekiplerine hasar artmadan önce müdahale etme şansı verdiğini söylüyor. Hassas dönemlerde şirketler güvenlik ekiplerini güçlendiriyor ya da harici izleme hizmetleriyle anlaşıyor ve gerçek hayattaki bilgisayar korsanlığı senaryolarını simüle eden saha tatbikatları düzenliyor.

‘Sıfır güven’ modeli... Gelişmiş bir güvenlik felsefesi

Zubi, herhangi bir iletişim veya eylemin ancak sürekli doğrulamadan sonra yetkilendirildiği sıfır güven modelini temel bir çözüm olarak öneriyor. Zubi, “Dijital işlemlerin arttığı bayram döneminde, iyi niyet varsaymayan, ancak her adımda doğrulama gerektiren bir modele ihtiyaç var” şeklinde konuştu.

Saldırganların sofistike kimlik avı ve taklit mesajları oluşturmak için yapay zekayı kullandığı bir dönemde, güvenlik ekipleri de yapay zekayı kullanarak yeteneklerini artırıyor. Zubi, yapay zekâ destekli güvenlik operasyon merkezlerinin özellikle altyapı ve akıllı ulusal projeler için bir gereklilik haline geldiğini söylüyor. Zubi ayrıca, “Şüpheli oturum açma girişimlerinden toplu kimlik avı kampanyalarına kadar çok büyük miktarda veriyi analiz etmek için yapay zekâ gerekli hale geldi” dedi.

Savunma temellerle başlar

Araçların gelişimine rağmen, yazılım güncellemeleri, varsayılan şifrelerin değiştirilmesi ve ağ segmentasyonu gibi temel uygulamalar halen ilk savunma hattıdır. KOBİ'lerin güncellemeleri ve parola yönetimini otomatikleştirerek kendilerini koruyabileceklerini söyleyen Zubi, ‘insan hatasının halen en büyük tehdit olduğunu ve gerçek bir farkındalık kültürü oluşturmak için sürekli eğitim ve sahte kimlik avı tatbikatlarının gerekli olduğunu’ belirtti.

Gelişmiş düzenlemeler ve mevzuat

Körfez'de, özellikle Suudi Arabistan ve Birleşik Arap Emirlikleri'nde (BAE), nesnelerin internetine (IoT) odaklanan yeni yasal çerçevelerle siber ortamı düzenleme çabaları hızlanıyor. Zubi, kritik dönemlerde kapsamlı koruma sağlamak için düzenlemelerin geleneksel ağları ve bağlantılı ortamları da kapsamasını bekliyor.

Zubi sözlerini şöyle noktaladı: “Siber güvenlik artık sadece bir olay müdahalesi değil, iş modelinin ayrılmaz bir parçası olmalıdır.”



İsveç, Rus yanlısı bir grubun termik santrale yönelik siber saldırısını engelledi

Siber korsanlık (Reuters)
Siber korsanlık (Reuters)
TT

İsveç, Rus yanlısı bir grubun termik santrale yönelik siber saldırısını engelledi

Siber korsanlık (Reuters)
Siber korsanlık (Reuters)

İsveç Sivil Savunma Bakanı bugün, İsveç'in 2025 ilkbaharında ülkenin batısındaki bir termik santrale yönelik, Rusya yanlısı bir siber korsan grubu tarafından planlanan siber saldırıyı engellediğini açıkladı.

Karl Oscar Bolin, “Rusya yanlısı bir hacker grubu, İsveç'teki bir termik santralin faaliyetlerini durdurmaya çalıştı, ancak girişimleri başarısızlıkla sonuçlandı” dedi.

Siber korsanlık (Reuters)Siber korsanlık (Reuters)

Bolin şöyle devam etti: «İsveç istihbaratı davayı soruşturdu ve saldırının arkasında yatan, Rus istihbarat ve güvenlik teşkilatlarıyla bağlantıları olan tarafın kimliğini tespit etmeyi başardı. Neyse ki, sisteme entegre edilmiş koruma mekanizması sayesinde ciddi bir sonuç doğmadı.»


ABD, İran’ın deniz ticaretini durdurdu... Görüşmelerin yapılacağına dair iyimserlik var

ABD, İran’ın deniz ticaretini durdurdu... Görüşmelerin yapılacağına dair iyimserlik var
TT

ABD, İran’ın deniz ticaretini durdurdu... Görüşmelerin yapılacağına dair iyimserlik var

ABD, İran’ın deniz ticaretini durdurdu... Görüşmelerin yapılacağına dair iyimserlik var

ABD bugün, ordunun İran’a giriş ve çıkış yapan tüm deniz ticareti hareketlerini tamamen durdurduğunu açıkladı. Diğer yandan ABD Başkan Donald Trump, Tahran ile savaşı sona erdirmeye yönelik görüşmelerin bu hafta yeniden başlayabileceğini asöyledi.

ABD Merkez Kuvvetler Komutanlığı (CENTCOM), güdümlü füzelere sahip savaş gemilerinin de katıldığı ablukanın, İran’daki kıyı bölgelerine veya limanlarına giren ya da çıkan tüm ülkelerin gemilerine ayrım gözetmeksizin uygulandığını doğruladı.

Öte yandan Trump, ABD’li ve İranlı yetkililer arasındaki müzakerelerin önümüzdeki iki gün içinde Pakistan’da yeniden başlayabileceğini ifade etti. Geçtiğimiz hafta sonu yürütülen ve kayda değer bir ilerleme sağlanamadan sona eren görüşmelere liderlik eden J.D. Vance ise mevcut duruma ilişkin iyimser olduğunu belirtti.

İslamabad, Tahran ve Körfez kaynaklı yetkililer, ABD ve İran müzakere heyetlerinin bu haftanın ilerleyen günlerinde Pakistan’a dönebileceğini bildirdi. Ancak üst düzey İranlı bir kaynak, henüz kesin bir tarihin belirlenmediğini kaydetti.


Afrika haritalarda neden küçük? Togo BM'ye başvurdu yeni dünya haritası yolda mı?

Afrika kıtasının gerçek boyutunu daha doğru bir şekilde gösteren bir dünya haritası
Afrika kıtasının gerçek boyutunu daha doğru bir şekilde gösteren bir dünya haritası
TT

Afrika haritalarda neden küçük? Togo BM'ye başvurdu yeni dünya haritası yolda mı?

Afrika kıtasının gerçek boyutunu daha doğru bir şekilde gösteren bir dünya haritası
Afrika kıtasının gerçek boyutunu daha doğru bir şekilde gösteren bir dünya haritası

Togo Dışişleri Bakanı, ülkesinin BM üye devletlerinden Afrika'nın gerçek boyutunu daha doğru yansıtan ve 16. yüzyıldan kalma Mercator projeksiyonunu terk eden bir dünya haritası benimsemelerini isteyeceğini söyledi.

Eleştirmenler, Grönland'ı Afrika büyüklüğünde gösteren ancak kıtanın gerçekte yaklaşık 14 kat daha büyük olduğu Mercator projeksiyonunun, Afrika'nın muazzam büyüklüğüne ve büyük nüfusuna rağmen, onun marjinalliğine dair algıları güçlendirdiğini ve medya, eğitim ve siyasetteki anlatıları etkilediğini savunuyor.

Afrika Birliği, hükümetler ve uluslararası kuruluşlar tarafından Mercator Haritası kullanımına son verilmesi amacıyla "Haritayı Düzelt" kampanyasını yürütmekle Togo'yu görevlendirdi. Africa Unfiltered ve Speak Up for Africa gruplarının öncülüğünü yaptığı kampanya, ülkelerin gerçek boyutlarını göstermeyi amaçlayan 2018 Equal Earth projeksiyonunun benimsenmesini savunuyor.

Haritacı Gerardus Mercator tarafından navigasyon amaçlı tasarlanan Mercator projeksiyonu, kıtaların büyüklüğünü doğru bir şekilde temsil etmiyor; Kuzey Amerika ve Grönland gibi kutuplara yakın bölgeleri abartırken, Afrika ve Güney Amerika'yı küçültüyor.

Togo Dışişleri Bakanı Robert Dussey, pazartesi günü Reuters'e verdiği bir röportajda, "Küresel haritada Afrika kıtasının gördüğümüz büyüklüğü... coğrafi olarak doğru değil" diyerek, "bilimsel gerçeklerin" benimsenmesi çağrısında bulundu. Mercator projeksiyonu, okullar ve teknoloji şirketleri de dahil olmak üzere dünya çapında yaygın olarak kullanılmaya devam ediyor.

Africa Without Filter'ın genel müdürü Moki Makura, "Doğru temsil sadece haritalarla ilgili değil, aynı zamanda harekete geçebilmek, ilerleyebilmek ve dünyanın Afrika'yı gerçekten olduğu gibi görmesini sağlamakla da ilgili" dedi.

Birleşmiş Milletler için bir karar taslağı hazırlamak

Afrika Birliği, bu yılın başlarında Equal Earth projeksiyonunun benimsenmesini ve 55 üye devletinin Mercator projeksiyonundan vazgeçmesini teşvik eden bir karar taslağı kabul etti.

Dussey, “Kurumsal zorluk, bu haritanın kabul edilmesi için BM Genel Kurulu kararı alınmasını sağlamaktır” dedi. “Afrika ülkelerinin bu girişime zaten çok açık olduğu nettir.” Taslak bir kararın hazırlanmakta olduğunu ve muhtemelen eylül ayındaki BM Genel Kurulu'nun bir sonraki oturumunda oylamaya sunulacağını ifade etti. Ülkelerin nasıl oy kullandığının gerçek niyetlerini ortaya koyacağını belirtti.

Birleşmiş Milletler, geçtiğimiz ay Afrika ülkelerinin öncülüğünde, köleliği "insanlığa karşı işlenmiş en iğrenç suç" olarak nitelendiren ve tazminat ödenmesini talep eden bir karar tasarısını kabul etti.Şarku’l Avsat’ın aldığı bilgiye göre bütün AB üye devletleri ve İngiltere çekimser kalırken, Amerika Birleşik Devletleri, İsrail ve Arjantin karar tasarısına karşı oy kullandı.