Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
TT

Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)

Kurban Bayramı yaklaşırken ve Ortadoğu'da dijital faaliyetler artarken, özellikle bu dönemde alışverişlerin artması ve dijital platformların yoğun kullanımıyla birlikte siber saldırı korkusu da artıyor. Deepfake, DDoS saldırıları ve nesnelerin interneti (IoT) açıklarının istismar edilmesi gibi sofistike siber tehdit dalgasının yükseldiği tahmin ediliyor. Saldırı yöntemleri hızla gelişirken, savunma yöntemlerinin de aynı hızda gelişmesi zorunlu.

rfgty
Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi (Phosphorus)

Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi Şarku’l Avsat'a yaptığı açıklamada, “Geçtiğimiz yılki Kurban Bayramı'ndan bu yana saldırılar önemli ölçüde gelişti ve geleneksel kimlik avından özellikle finans sektöründe yapay zekâ taklidi gibi daha sofistike tekniklere geçiş yaptı” dedi.

Kesintiden hasara

Bayram sezonları tipik olarak DDoS saldırılarında bir artışa sahne olur. 2024'ün ilk çeyreğinde, 280 gigabite ulaşan üç haftalık bir kampanya da dahil olmak üzere 200'den fazla yüksek etkili saldırı kaydedildi. Bu saldırıların çoğu, güvenlik kameraları ve yönlendiriciler gibi güvensiz IoT cihazlarına dayanan botnetler aracılığıyla gerçekleştirildi. Zubi, Dubai ve Riyad gibi şehirlerde bağlantılı cihazların hızla yaygınlaşmasının bazen mevcut güvenlik kapasitesini aşabildiğini belirterek, “Zayıf şifreler, gecikmeli güncellemeler ve ürün yazılımı güncellemelerinin göz ardı edilmesi saldırganlar için kolay kapılar açıyor” ifadesini kullandı.

Bayramlar, saldırı mevsimi oluyor

Seyahat uygulamalarına güvenmek, QR kodlarını taramak veya dijital bağış kampanyalarıyla etkileşimde bulunmak gibi kullanıcı davranışlarındaki değişiklikler nedeniyle tatil dönemlerinde risk artar. Saldırganlar bu alışkanlıklardan faydalanarak meşru kuruluşları taklit ediyor ve kurbanları sahte sayfalara yönlendiriyor. Zubi, seyahat rehberi ya da bağış platformu gibi görünen uygulamaların yanı sıra sahte portallara yönlendiren QR kodlarına karşı da uyardı. Çok faktörlü kimlik doğrulama, sıkı dahili doğrulama mekanizmaları ve dijital platformların sürekli izlenmesini önerdi.

Görünmez tehdit

Kuruluşlar, özellikle operasyonel (OT) ve endüstriyel nesnelerin interneti (IIoT) ortamlarında, doğrudan yönetilmeyen cihazları genellikle ihmal ederler. Bunlar arasında HVAC sistemleri, kameralar ve dijital tabelalar yer alır.

hyu
Güvenlik araştırmacıları: Yama uygulanmamış veya yönetilmeyen cihazlar, özellikle IoT ortamlarında, saldırganlar tarafından istismar edilen güvenlik açıklarıdır. (Shutterstock)

Zubi'ye göre, CCTV kameraları gibi güncellenmemiş veya yanlış yapılandırılmış cihazlar, özellikle varsayılan kimlik bilgileri veya güncel olmayan yazılımlar kullanıldığında önemli bir güvenlik açığıdır. Zubi, gerçek zamanlı izlemenin ve olağandışı davranışları erkenden tespit etmek için otomatik tespit araçlarının kullanılmasının önemini vurguladı.

Koruma hız ile başlar

Saldırılar hızlandıkça, düzenli taramalar artık yeterli değildir. Zubi, gerçek zamanlı izlemenin dijital bir gözetleme kulesi gibi olduğunu, şüpheli etkinlikleri gerçek zamanlı olarak tespit ettiğini ve güvenlik ekiplerine hasar artmadan önce müdahale etme şansı verdiğini söylüyor. Hassas dönemlerde şirketler güvenlik ekiplerini güçlendiriyor ya da harici izleme hizmetleriyle anlaşıyor ve gerçek hayattaki bilgisayar korsanlığı senaryolarını simüle eden saha tatbikatları düzenliyor.

‘Sıfır güven’ modeli... Gelişmiş bir güvenlik felsefesi

Zubi, herhangi bir iletişim veya eylemin ancak sürekli doğrulamadan sonra yetkilendirildiği sıfır güven modelini temel bir çözüm olarak öneriyor. Zubi, “Dijital işlemlerin arttığı bayram döneminde, iyi niyet varsaymayan, ancak her adımda doğrulama gerektiren bir modele ihtiyaç var” şeklinde konuştu.

Saldırganların sofistike kimlik avı ve taklit mesajları oluşturmak için yapay zekayı kullandığı bir dönemde, güvenlik ekipleri de yapay zekayı kullanarak yeteneklerini artırıyor. Zubi, yapay zekâ destekli güvenlik operasyon merkezlerinin özellikle altyapı ve akıllı ulusal projeler için bir gereklilik haline geldiğini söylüyor. Zubi ayrıca, “Şüpheli oturum açma girişimlerinden toplu kimlik avı kampanyalarına kadar çok büyük miktarda veriyi analiz etmek için yapay zekâ gerekli hale geldi” dedi.

Savunma temellerle başlar

Araçların gelişimine rağmen, yazılım güncellemeleri, varsayılan şifrelerin değiştirilmesi ve ağ segmentasyonu gibi temel uygulamalar halen ilk savunma hattıdır. KOBİ'lerin güncellemeleri ve parola yönetimini otomatikleştirerek kendilerini koruyabileceklerini söyleyen Zubi, ‘insan hatasının halen en büyük tehdit olduğunu ve gerçek bir farkındalık kültürü oluşturmak için sürekli eğitim ve sahte kimlik avı tatbikatlarının gerekli olduğunu’ belirtti.

Gelişmiş düzenlemeler ve mevzuat

Körfez'de, özellikle Suudi Arabistan ve Birleşik Arap Emirlikleri'nde (BAE), nesnelerin internetine (IoT) odaklanan yeni yasal çerçevelerle siber ortamı düzenleme çabaları hızlanıyor. Zubi, kritik dönemlerde kapsamlı koruma sağlamak için düzenlemelerin geleneksel ağları ve bağlantılı ortamları da kapsamasını bekliyor.

Zubi sözlerini şöyle noktaladı: “Siber güvenlik artık sadece bir olay müdahalesi değil, iş modelinin ayrılmaz bir parçası olmalıdır.”



İran parlamentosu Güvenlik Komitesi Hürmüz Boğazı'ndan geçişlere ücret getirilmesini onayladı

Hürmüz Boğazı yakınlarındaki Arap Körfezi'nde kargo gemileri (Reuters)
Hürmüz Boğazı yakınlarındaki Arap Körfezi'nde kargo gemileri (Reuters)
TT

İran parlamentosu Güvenlik Komitesi Hürmüz Boğazı'ndan geçişlere ücret getirilmesini onayladı

Hürmüz Boğazı yakınlarındaki Arap Körfezi'nde kargo gemileri (Reuters)
Hürmüz Boğazı yakınlarındaki Arap Körfezi'nde kargo gemileri (Reuters)

İran devlet televizyonunun dün bildirdiğine göre Parlamento Güvenlik Komitesi, stratejik öneme sahip Hürmüz Boğazı'ndan geçen gemilere ücret uygulanması planlarını onayladı.

Resmi televizyon, Parlamento Güvenlik Komitesi'nden bir üyenin, planın diğer hususların yanı sıra «mali düzenlemeler ve riyal cinsinden ücret tahsilat sistemlerini» ve «İran'ın egemenlik rolünün yerine getirilmesini» içerdiğini ve boğazın diğer tarafındaki Umman ile iş birliğini de kapsadığını söylediğini belirtti.

Üç boyutlu yazıcıyla üretilmiş bir petrol boru hattının arkasında Hürmüz Boğazı ve İran'ı gösteren bir harita (Reuters)Üç boyutlu yazıcıyla üretilmiş bir petrol boru hattının arkasında Hürmüz Boğazı ve İran'ı gösteren bir harita (Reuters)

Ayrıca karar, "Amerikalıların ve Siyonist oluşumun buradan geçmesini engellemeyi" ve İran'a yaptırım uygulayan diğer ülkelerin de buradan geçmesini yasaklamayı içeriyor.

Dünyanın petrol üretiminin yaklaşık beşte birinin geçtiği önemli bir deniz geçidi olan Hürmüz Boğazı'nın neredeyse tamamen felç olması, yakıt fiyatlarında keskin bir artışa ve tedarik zincirlerinde aksamalara yol açtı.


Yeni hukukun üstünlüğü raporu: Yalnızca bir AB üyesi ilerleme gösteriyor

Pazartesi yayımlanan raporda AB de eleştirildi (Reuters)
Pazartesi yayımlanan raporda AB de eleştirildi (Reuters)
TT

Yeni hukukun üstünlüğü raporu: Yalnızca bir AB üyesi ilerleme gösteriyor

Pazartesi yayımlanan raporda AB de eleştirildi (Reuters)
Pazartesi yayımlanan raporda AB de eleştirildi (Reuters)

Avrupa Sivil Özgürlükler Birliği yeni yayımladığı raporda Avrupa Birliği (AB) üyelerinden 5'i, hukukun üstünlüğünü "kasten ve sürekli" yok etmekle suçlandı. 6 ülkede de standartların gerilediği bildirildi. 

22 ülkedeki 40 sivil toplum örgütünden alınan verilere dayandırılan raporda Bulgaristan, Hırvatistan, İtalya, Macaristan ve Slovakya yönetimlerinin hukukun üstünlüğüne bilerek zarar verdiği iddia edildi. 

Özellikle Slovakya'ya dikkat çekilirken Moskova yanlısı hükümetin hukukun üstünlüğüne dair tüm başlıklarda ülkeyi gerilettiği ileri sürüldü. 

Robert Fico yönetiminin sivil toplumun denetim ve denge görevi, medya özgürlüğü, yolsuzlukla mücadele ve adalet üzerindeki olumsuz etkilerine dikkat çekildi. 

12 Nisan'da genel seçime gidecek Macaristan'da da 16 yıllık Viktor Orbán iktidarının gerilemede "başlı başına bir kategori" oluşturduğu ifade edildi. 

Budapeşte yönetiminin hiçbir olumlu değişim emaresi göstermediği ve yeni kanunların standartları daha da gerilettiği dile getirildi. 

Hukukun üstünlüğüne dair bazı alanlarda 6 ülkenin gerilemeye girdiği belirtilirken bunların Almanya, Belçika, Danimarka, İsveç, Fransa ve Malta olduğu açıklandı. 

844 sayfalık raporda Çekya, Estonya, İrlanda, İspanya, Hollanda, Litvanya, Polonya, Romanya, Slovenya, Yunanistan'ın hukuk devleti nitelikleri açısından ne uzadığı ne de kısaldığı öne sürüldü. 

Letonya'nınsa bu konuda olumlu yönde adım atan tek devlet olduğu bildirildi. 

Avrupa Sivil Özgürlükler Birliği, AB'nin hukukun üstünlüğünü korumak ve teşvik etmek için yeterli mekanizmalara sahip olmadığını vurguladı. 

Avrupa Komisyonu'nun 2025'te hazırladığı hukukun üstünlüğü raporundaki önerilerin yüzde 93'ünün bir önceki yıllarda da dile getirildiği aktarıldı. 

Independent Türkçe, Guardian, Balkan Insight


İsrail'in kayaklı askerleri Lübnan'a girdi

İsrail'in kayaklı askerleri Lübnan'a girdi
TT

İsrail'in kayaklı askerleri Lübnan'a girdi

İsrail'in kayaklı askerleri Lübnan'a girdi

Pazar sabahı erken saatlerde İsrail birlikleri, Suriye'de kısa süre önce ele geçirdikleri topraklardan güney Lübnan'a kayakla geçti.

Bu, İsrail Savunma Kuvvetleri (IDF) Dağcı Birliği tarafından gerçekleştirilen bu türdeki ilk sınır ötesi operasyon oldu.

İsrail, haftalardır Lübnan'ın güneyindeki Tahran destekli Hizbullah güçleriyle çatışırken, ülkenin doğusundaki ve başkent Beyrut'taki önemli altyapı tesisleriyle sivil yapılara da hava saldırıları düzenliyor.

IDF'in açıklamasına göre, 810. "Dağlar" Bölgesel Tugayı'nın yedek Dağcı Birliği, "karmaşık dağlık arazide faaliyet gösterdi ve Suriye'deki Hermon'dan güney Lübnan'daki Dov Dağı bölgesine karda tırmanarak geçti; bölgeyi taradı, istihbarat topladı ve bölgedeki düşman terör altyapısını tespit etti".

Bu birlikler, Litani Nehri'ne doğru kuzeye ilerleyen, Lübnan'ın güneyinde bir düzineden fazla köyde faaliyet gösteren daha geniş İsrail güçlerine katılıyor.

vfd
26 Mart'ta Lübnan'ın güneyindeki Kfar Roummane köyünü hedef alan İsrail hava saldırısının ardından olay yerine gelen ilk yardım ekipleri (AFP)

IDF'in bölgedeki operasyonel hedefleri daha da netleştikçe, uzun süreli işgal endişeleri artıyor. İsrail Savunma Bakanı Yisrael Katz, bölgenin tüm sakinlerinden arındırılacağını ve "temas hattı köylerindeki" evlerin "Gazze'deki Beyt Hanun ve Refah modeline uygun olarak" yıkılacağını duyurdu.

İsrail Başbakanı Binyamin Netanyahu pazar günü yaptığı açıklamada, "Mevcut güvenlik tampon bölgesini daha da genişletme talimatını az önce verdim. [İsrail'in] kuzeyindeki durumu kökten değiştirmeye kararlıyız" dedi.

Lübnan, İran'ın dini lideri Ayetullah Ali Hameney'in öldürülmesinin ardından Hizbullah'ın İsrail'e füze fırlatmasıyla ABD - İsrail'in Ortadoğu'da süregelen savaşına 2 Mart'ta dahil olmuştu.

O tarihten bu yana Lübnan’da 1200’den fazla kişi öldürüldü ve bir milyon kişi yerinden edildi; bu da ülke nüfusunun beşte birine denk geliyor.

Hafta sonu öldürülenler arasında üç gazeteci ve 10 kurtarma görevlisi de bulunuyor; böylece İsrail ateşiyle öldürülen sağlık çalışanlarının toplam sayısı 52'ye ulaştı.

Hermon Dağı, Suriye - Lübnan sınırında yer alıyor ancak eski başkan Beşar Esad'ın devrilmesinin hemen ardından Aralık 2024'te IDF tarafından ele geçirilmişti.

Bu, İsrail'in Suriye'de daha önce elde ettiği toprak kazanımlarını genişletmişti. Bunlar arasında 1967'de Golan Tepeleri'nin ele geçirilmesi de yer alıyor; İsrail hükümetinin 1981'de resmileştirdiği bu ilhakı sadece Birleşik Devletler tanıyor.

İsrail, Suriye'nin güneyinde en az 9 askeri üs bulunduruyor; bunlardan ikisi Hermon Dağı'nın Suriye tarafında yer alıyor ve bu üslerden topçu birlikleri 35 kilometre uzaklıktaki Şam'ı vurabiliyor. Ayrıca 1974'te kurulan ve BM gözetiminde olan bir tampon bölgede de 7 üs daha bulunuyor.

İsrail ordusu, buradaki varlığının, "düşman güçlerin" kullanabileceği silahları ele geçirmek için gerekli olduğunu iddia ediyor.

Independent Türkçe