Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
TT

Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)

Kurban Bayramı yaklaşırken ve Ortadoğu'da dijital faaliyetler artarken, özellikle bu dönemde alışverişlerin artması ve dijital platformların yoğun kullanımıyla birlikte siber saldırı korkusu da artıyor. Deepfake, DDoS saldırıları ve nesnelerin interneti (IoT) açıklarının istismar edilmesi gibi sofistike siber tehdit dalgasının yükseldiği tahmin ediliyor. Saldırı yöntemleri hızla gelişirken, savunma yöntemlerinin de aynı hızda gelişmesi zorunlu.

rfgty
Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi (Phosphorus)

Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi Şarku’l Avsat'a yaptığı açıklamada, “Geçtiğimiz yılki Kurban Bayramı'ndan bu yana saldırılar önemli ölçüde gelişti ve geleneksel kimlik avından özellikle finans sektöründe yapay zekâ taklidi gibi daha sofistike tekniklere geçiş yaptı” dedi.

Kesintiden hasara

Bayram sezonları tipik olarak DDoS saldırılarında bir artışa sahne olur. 2024'ün ilk çeyreğinde, 280 gigabite ulaşan üç haftalık bir kampanya da dahil olmak üzere 200'den fazla yüksek etkili saldırı kaydedildi. Bu saldırıların çoğu, güvenlik kameraları ve yönlendiriciler gibi güvensiz IoT cihazlarına dayanan botnetler aracılığıyla gerçekleştirildi. Zubi, Dubai ve Riyad gibi şehirlerde bağlantılı cihazların hızla yaygınlaşmasının bazen mevcut güvenlik kapasitesini aşabildiğini belirterek, “Zayıf şifreler, gecikmeli güncellemeler ve ürün yazılımı güncellemelerinin göz ardı edilmesi saldırganlar için kolay kapılar açıyor” ifadesini kullandı.

Bayramlar, saldırı mevsimi oluyor

Seyahat uygulamalarına güvenmek, QR kodlarını taramak veya dijital bağış kampanyalarıyla etkileşimde bulunmak gibi kullanıcı davranışlarındaki değişiklikler nedeniyle tatil dönemlerinde risk artar. Saldırganlar bu alışkanlıklardan faydalanarak meşru kuruluşları taklit ediyor ve kurbanları sahte sayfalara yönlendiriyor. Zubi, seyahat rehberi ya da bağış platformu gibi görünen uygulamaların yanı sıra sahte portallara yönlendiren QR kodlarına karşı da uyardı. Çok faktörlü kimlik doğrulama, sıkı dahili doğrulama mekanizmaları ve dijital platformların sürekli izlenmesini önerdi.

Görünmez tehdit

Kuruluşlar, özellikle operasyonel (OT) ve endüstriyel nesnelerin interneti (IIoT) ortamlarında, doğrudan yönetilmeyen cihazları genellikle ihmal ederler. Bunlar arasında HVAC sistemleri, kameralar ve dijital tabelalar yer alır.

hyu
Güvenlik araştırmacıları: Yama uygulanmamış veya yönetilmeyen cihazlar, özellikle IoT ortamlarında, saldırganlar tarafından istismar edilen güvenlik açıklarıdır. (Shutterstock)

Zubi'ye göre, CCTV kameraları gibi güncellenmemiş veya yanlış yapılandırılmış cihazlar, özellikle varsayılan kimlik bilgileri veya güncel olmayan yazılımlar kullanıldığında önemli bir güvenlik açığıdır. Zubi, gerçek zamanlı izlemenin ve olağandışı davranışları erkenden tespit etmek için otomatik tespit araçlarının kullanılmasının önemini vurguladı.

Koruma hız ile başlar

Saldırılar hızlandıkça, düzenli taramalar artık yeterli değildir. Zubi, gerçek zamanlı izlemenin dijital bir gözetleme kulesi gibi olduğunu, şüpheli etkinlikleri gerçek zamanlı olarak tespit ettiğini ve güvenlik ekiplerine hasar artmadan önce müdahale etme şansı verdiğini söylüyor. Hassas dönemlerde şirketler güvenlik ekiplerini güçlendiriyor ya da harici izleme hizmetleriyle anlaşıyor ve gerçek hayattaki bilgisayar korsanlığı senaryolarını simüle eden saha tatbikatları düzenliyor.

‘Sıfır güven’ modeli... Gelişmiş bir güvenlik felsefesi

Zubi, herhangi bir iletişim veya eylemin ancak sürekli doğrulamadan sonra yetkilendirildiği sıfır güven modelini temel bir çözüm olarak öneriyor. Zubi, “Dijital işlemlerin arttığı bayram döneminde, iyi niyet varsaymayan, ancak her adımda doğrulama gerektiren bir modele ihtiyaç var” şeklinde konuştu.

Saldırganların sofistike kimlik avı ve taklit mesajları oluşturmak için yapay zekayı kullandığı bir dönemde, güvenlik ekipleri de yapay zekayı kullanarak yeteneklerini artırıyor. Zubi, yapay zekâ destekli güvenlik operasyon merkezlerinin özellikle altyapı ve akıllı ulusal projeler için bir gereklilik haline geldiğini söylüyor. Zubi ayrıca, “Şüpheli oturum açma girişimlerinden toplu kimlik avı kampanyalarına kadar çok büyük miktarda veriyi analiz etmek için yapay zekâ gerekli hale geldi” dedi.

Savunma temellerle başlar

Araçların gelişimine rağmen, yazılım güncellemeleri, varsayılan şifrelerin değiştirilmesi ve ağ segmentasyonu gibi temel uygulamalar halen ilk savunma hattıdır. KOBİ'lerin güncellemeleri ve parola yönetimini otomatikleştirerek kendilerini koruyabileceklerini söyleyen Zubi, ‘insan hatasının halen en büyük tehdit olduğunu ve gerçek bir farkındalık kültürü oluşturmak için sürekli eğitim ve sahte kimlik avı tatbikatlarının gerekli olduğunu’ belirtti.

Gelişmiş düzenlemeler ve mevzuat

Körfez'de, özellikle Suudi Arabistan ve Birleşik Arap Emirlikleri'nde (BAE), nesnelerin internetine (IoT) odaklanan yeni yasal çerçevelerle siber ortamı düzenleme çabaları hızlanıyor. Zubi, kritik dönemlerde kapsamlı koruma sağlamak için düzenlemelerin geleneksel ağları ve bağlantılı ortamları da kapsamasını bekliyor.

Zubi sözlerini şöyle noktaladı: “Siber güvenlik artık sadece bir olay müdahalesi değil, iş modelinin ayrılmaz bir parçası olmalıdır.”



Florida valisi, havaalanının adının Trump'ın adıyla değiştirilmesini öngören yasayı imzaladı

ABD Başkanı Donald Trump ve Florida Valisi Ron DeSantis, Beyaz Saray'da daha önce yaptıkları bir görüşmede (Reuters)
ABD Başkanı Donald Trump ve Florida Valisi Ron DeSantis, Beyaz Saray'da daha önce yaptıkları bir görüşmede (Reuters)
TT

Florida valisi, havaalanının adının Trump'ın adıyla değiştirilmesini öngören yasayı imzaladı

ABD Başkanı Donald Trump ve Florida Valisi Ron DeSantis, Beyaz Saray'da daha önce yaptıkları bir görüşmede (Reuters)
ABD Başkanı Donald Trump ve Florida Valisi Ron DeSantis, Beyaz Saray'da daha önce yaptıkları bir görüşmede (Reuters)

ABD'nin Florida eyaleti Valisi Ron DeSantis, dün Palm Beach Uluslararası Havalimanı'nın adını “Başkan Donald J. Trump Uluslararası Havalimanı” olarak değiştirmek üzere bir yasa tasarısını imzaladı.

Şarku'l Avsat'ın AFP'den aktardığına göre havalimanının isminin değiştirilmesi için Federal Havacılık İdaresi'nin (FAA) onayı ve hak anlaşmalarının tamamlanması gerekiyor.

FAA’nın yaptığı açıklamada, “Havaalanının isminin değiştirilmesi yerel bir konudur ve Federal Havacılık İdaresi havaalanının isminin değiştirilmesini onaylamamaktadır” denildi.

Açıklama şöyle devam etti: «Ancak Federal Havacılık İdaresi, navigasyon haritalarının ve veritabanlarının güncellenmesi dahil olmak üzere bazı idari görevleri tamamlamak zorundadır.»

Havaalanı, Donald Trump'ın sahibi olduğu Mar-a-Lago tatil beldesine yaklaşık 3 kilometre uzaklıkta bulunuyor.

Ocak 2025'te Beyaz Saray'a döndüğünden beri Trump, Washington'daki “John F. Kennedy” Sahne Sanatları Merkezi'ne adını eklemek gibi kamu kurumlarına damgasını vurmaya çalışıyor.


İsrail ordusu, Lübnan'da barış gücü askerlerinin öldürülmesiyle ilgili soruşturma başlattığını doğruladı

İsrail ve Hizbullah arasında tırmanan çatışmalar sırasında bir UNIFIL aracı Lübnanlı bir askerin yanından geçiyor (Reuters)
İsrail ve Hizbullah arasında tırmanan çatışmalar sırasında bir UNIFIL aracı Lübnanlı bir askerin yanından geçiyor (Reuters)
TT

İsrail ordusu, Lübnan'da barış gücü askerlerinin öldürülmesiyle ilgili soruşturma başlattığını doğruladı

İsrail ve Hizbullah arasında tırmanan çatışmalar sırasında bir UNIFIL aracı Lübnanlı bir askerin yanından geçiyor (Reuters)
İsrail ve Hizbullah arasında tırmanan çatışmalar sırasında bir UNIFIL aracı Lübnanlı bir askerin yanından geçiyor (Reuters)

İsrail ordusu bugün Lübnan'da birkaç barış gücü askerinin ölümüyle ilgili soruşturma başlattığını ve ölümlerden Hizbullah'ın sorumlu olabileceğini belirtti.

Barış gücü askerlerinin öldürülmesinin ardından, Fransa'nın talebi üzerine BM Güvenlik Konseyi'nin bugün acil bir toplantı yapması planlanıyor.

İsrail ordusu, “Telegram” uygulaması üzerinden yaptığı açıklamada, “Bu olaylar, koşulları netleştirmek ve bunların Hizbullah'ın mı yoksa İsrail ordusunun mu faaliyetinin sonucu olduğunu belirlemek için titizlikle soruşturuluyor” ifadelerini kullandı.

“Bu olayların aktif bir çatışma bölgesinde meydana geldiğine dikkat çekmek gerekir” diyen ordu, “bunun sorumlusu olduğunun varsayılmaması” çağrısında bulundu.

Birleşmiş Milletler Güney Lübnan Geçici Gücü (UNIFIL), dün, İsrail ile “Hizbullah” arasındaki savaşın ortasında, Güney Lübnan'da meydana gelen bir patlamada Endonezya uyruklu iki personelinin hayatını kaybettiğini duyurdu. Bu olay, 24 saat içinde meydana gelen ikinci olay olup, daha önce güçten üçüncü bir personel hayatını kaybetmişti.

UNIFIL yaptığı açıklamada, “Güney Lübnan'da meydana gelen trajik olayda, kaynağı bilinmeyen bir patlama sonucu Beni Hayyan yakınlarında araçları tahrip olan iki askerin hayatını kaybettiğini” ve “ biri ağır olmak üzere iki askerin daha yaralandığını” duyurdu.


Pentagon, Hegseth'in İran savaşı öncesinde bir savunma fonunda hisse satın almaya çalıştığı iddialarını yalanladı

ABD Savunma Bakanı Pete Hegseth (AP)
ABD Savunma Bakanı Pete Hegseth (AP)
TT

Pentagon, Hegseth'in İran savaşı öncesinde bir savunma fonunda hisse satın almaya çalıştığı iddialarını yalanladı

ABD Savunma Bakanı Pete Hegseth (AP)
ABD Savunma Bakanı Pete Hegseth (AP)

ABD Savunma Bakanlığı (Pentagon), dün Financial Times'ın, Savunma Bakanı Pete Hegseth'in aracı bir kişisinin ABD-İsrail'in İran'a saldırısından önce büyük savunma şirketlerine büyük bir yatırım yapmaya çalıştığı iddiasını içeren haberinin doğruluğunu reddetti ve haberin geri çekilmesini talep etti.

Şarku'l Avsat'ın Reuters'ten aktardığına göre Pentagon sözcüsü Sean Parnell, "Bu iddia tamamen yanlış ve uydurmadır" dedi.

Financial Times, konuyla ilgili bilgi sahibi üç kaynağa atıfta bulunarak, ABD Savunma Bakanı adına çalışan bir aracının, savaştan önceki haftalarda büyük savunma şirketlerine büyük bir yatırım yapmaya çalıştığını bildirdi.

Haberde ayrıca, Hegseth'in Morgan Stanley'deki brokerinin, ABD'nin Tahran'a karşı askeri operasyonunu başlatmasından kısa bir süre önce, şubat ayında BlackRock ile şirketin aktif savunma sanayii borsa yatırım fonuna milyonlarca dolar yatırım yapma konusunda iletişime geçtiği belirtildi.

Gazete haberinde, aracı kurum Higseth tarafından müzakere edilen yatırım anlaşmasının, geçen yıl mayıs ayında piyasaya sürülen fonun Morgan Stanley müşterileri tarafından henüz satın alınamaz durumda olması nedeniyle sonuçsuz kaldığı belirtildi.

Haberde, aracı kurumun ABD Savunma Bakanı adına yatırım yapma yetkisinin olup olmadığı veya Higseth'in aracı kurumun eylemlerinden haberdar olup olmadığı açıklığa kavuşturulmadı.

BlackRock konuyla ilgili yorum yapmayı reddederken, Morgan Stanley ve ABD Savunma Bakanlığı Reuters'ın yorum taleplerine yanıt vermedi.

Bu yatırım girişimine ilişkin rapor, ABD Başkanı Donald Trump'ın önemli politika kararları öncesinde finans piyasalarında ve tahmin piyasalarında (belirsiz gelecekteki olayların sonuçlarına dayalı sözleşmelerin alım satımına olanak sağlayan dijital işlem platformları) yapılan anlaşmaların daha geniş olarak incelendiği bir dönemde yayınlandı.