Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
TT

Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)

Kurban Bayramı yaklaşırken ve Ortadoğu'da dijital faaliyetler artarken, özellikle bu dönemde alışverişlerin artması ve dijital platformların yoğun kullanımıyla birlikte siber saldırı korkusu da artıyor. Deepfake, DDoS saldırıları ve nesnelerin interneti (IoT) açıklarının istismar edilmesi gibi sofistike siber tehdit dalgasının yükseldiği tahmin ediliyor. Saldırı yöntemleri hızla gelişirken, savunma yöntemlerinin de aynı hızda gelişmesi zorunlu.

rfgty
Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi (Phosphorus)

Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi Şarku’l Avsat'a yaptığı açıklamada, “Geçtiğimiz yılki Kurban Bayramı'ndan bu yana saldırılar önemli ölçüde gelişti ve geleneksel kimlik avından özellikle finans sektöründe yapay zekâ taklidi gibi daha sofistike tekniklere geçiş yaptı” dedi.

Kesintiden hasara

Bayram sezonları tipik olarak DDoS saldırılarında bir artışa sahne olur. 2024'ün ilk çeyreğinde, 280 gigabite ulaşan üç haftalık bir kampanya da dahil olmak üzere 200'den fazla yüksek etkili saldırı kaydedildi. Bu saldırıların çoğu, güvenlik kameraları ve yönlendiriciler gibi güvensiz IoT cihazlarına dayanan botnetler aracılığıyla gerçekleştirildi. Zubi, Dubai ve Riyad gibi şehirlerde bağlantılı cihazların hızla yaygınlaşmasının bazen mevcut güvenlik kapasitesini aşabildiğini belirterek, “Zayıf şifreler, gecikmeli güncellemeler ve ürün yazılımı güncellemelerinin göz ardı edilmesi saldırganlar için kolay kapılar açıyor” ifadesini kullandı.

Bayramlar, saldırı mevsimi oluyor

Seyahat uygulamalarına güvenmek, QR kodlarını taramak veya dijital bağış kampanyalarıyla etkileşimde bulunmak gibi kullanıcı davranışlarındaki değişiklikler nedeniyle tatil dönemlerinde risk artar. Saldırganlar bu alışkanlıklardan faydalanarak meşru kuruluşları taklit ediyor ve kurbanları sahte sayfalara yönlendiriyor. Zubi, seyahat rehberi ya da bağış platformu gibi görünen uygulamaların yanı sıra sahte portallara yönlendiren QR kodlarına karşı da uyardı. Çok faktörlü kimlik doğrulama, sıkı dahili doğrulama mekanizmaları ve dijital platformların sürekli izlenmesini önerdi.

Görünmez tehdit

Kuruluşlar, özellikle operasyonel (OT) ve endüstriyel nesnelerin interneti (IIoT) ortamlarında, doğrudan yönetilmeyen cihazları genellikle ihmal ederler. Bunlar arasında HVAC sistemleri, kameralar ve dijital tabelalar yer alır.

hyu
Güvenlik araştırmacıları: Yama uygulanmamış veya yönetilmeyen cihazlar, özellikle IoT ortamlarında, saldırganlar tarafından istismar edilen güvenlik açıklarıdır. (Shutterstock)

Zubi'ye göre, CCTV kameraları gibi güncellenmemiş veya yanlış yapılandırılmış cihazlar, özellikle varsayılan kimlik bilgileri veya güncel olmayan yazılımlar kullanıldığında önemli bir güvenlik açığıdır. Zubi, gerçek zamanlı izlemenin ve olağandışı davranışları erkenden tespit etmek için otomatik tespit araçlarının kullanılmasının önemini vurguladı.

Koruma hız ile başlar

Saldırılar hızlandıkça, düzenli taramalar artık yeterli değildir. Zubi, gerçek zamanlı izlemenin dijital bir gözetleme kulesi gibi olduğunu, şüpheli etkinlikleri gerçek zamanlı olarak tespit ettiğini ve güvenlik ekiplerine hasar artmadan önce müdahale etme şansı verdiğini söylüyor. Hassas dönemlerde şirketler güvenlik ekiplerini güçlendiriyor ya da harici izleme hizmetleriyle anlaşıyor ve gerçek hayattaki bilgisayar korsanlığı senaryolarını simüle eden saha tatbikatları düzenliyor.

‘Sıfır güven’ modeli... Gelişmiş bir güvenlik felsefesi

Zubi, herhangi bir iletişim veya eylemin ancak sürekli doğrulamadan sonra yetkilendirildiği sıfır güven modelini temel bir çözüm olarak öneriyor. Zubi, “Dijital işlemlerin arttığı bayram döneminde, iyi niyet varsaymayan, ancak her adımda doğrulama gerektiren bir modele ihtiyaç var” şeklinde konuştu.

Saldırganların sofistike kimlik avı ve taklit mesajları oluşturmak için yapay zekayı kullandığı bir dönemde, güvenlik ekipleri de yapay zekayı kullanarak yeteneklerini artırıyor. Zubi, yapay zekâ destekli güvenlik operasyon merkezlerinin özellikle altyapı ve akıllı ulusal projeler için bir gereklilik haline geldiğini söylüyor. Zubi ayrıca, “Şüpheli oturum açma girişimlerinden toplu kimlik avı kampanyalarına kadar çok büyük miktarda veriyi analiz etmek için yapay zekâ gerekli hale geldi” dedi.

Savunma temellerle başlar

Araçların gelişimine rağmen, yazılım güncellemeleri, varsayılan şifrelerin değiştirilmesi ve ağ segmentasyonu gibi temel uygulamalar halen ilk savunma hattıdır. KOBİ'lerin güncellemeleri ve parola yönetimini otomatikleştirerek kendilerini koruyabileceklerini söyleyen Zubi, ‘insan hatasının halen en büyük tehdit olduğunu ve gerçek bir farkındalık kültürü oluşturmak için sürekli eğitim ve sahte kimlik avı tatbikatlarının gerekli olduğunu’ belirtti.

Gelişmiş düzenlemeler ve mevzuat

Körfez'de, özellikle Suudi Arabistan ve Birleşik Arap Emirlikleri'nde (BAE), nesnelerin internetine (IoT) odaklanan yeni yasal çerçevelerle siber ortamı düzenleme çabaları hızlanıyor. Zubi, kritik dönemlerde kapsamlı koruma sağlamak için düzenlemelerin geleneksel ağları ve bağlantılı ortamları da kapsamasını bekliyor.

Zubi sözlerini şöyle noktaladı: “Siber güvenlik artık sadece bir olay müdahalesi değil, iş modelinin ayrılmaz bir parçası olmalıdır.”



İran limanlarına ABD ablukası... Trump sınırlı saldırı seçeneğini değerlendiriyor

İran limanlarına ABD ablukası... Trump sınırlı saldırı seçeneğini değerlendiriyor
TT

İran limanlarına ABD ablukası... Trump sınırlı saldırı seçeneğini değerlendiriyor

İran limanlarına ABD ablukası... Trump sınırlı saldırı seçeneğini değerlendiriyor

ABD ordusu, Pakistan’daki barış görüşmelerinin çökmesinin ardından, Washington’un İran’ı nükleer hedeflerinden vazgeçmeyi reddetmekle suçlaması üzerine, pazartesi günü İran limanlarına yönelik deniz trafiğini kısıtlayan bir abluka uygulamasına başlayacak.

Washington’a göre abluka, bugün (Pazartesi) saat 14.00’te (GMT) yürürlüğe girecek ve İran limanlarına giden ya da bu limanlardan ayrılan tüm gemileri kapsayacak.

The Wall Street Journal gazetesinin pazar akşamı yetkililer ve konuya yakın kaynaklara dayandırdığı haberine göre ABD Başkanı Donald Trump ve danışmanları, barış görüşmelerindeki çıkmazı aşmak amacıyla İran’a yönelik sınırlı askeri saldırıları yeniden başlatmayı ve ayrıca Hürmüz Boğazı üzerinde ABD kontrolü sağlamayı değerlendiriyor.

Trump, dün yaptığı açıklamada, ABD’nin Hürmüz Boğazı’na deniz ablukası uygulayacağını duyurmuştu.


İran'da 2025 yılında en az bin 639 kişi idam edildi

İranlı muhalifler, 24 Mayıs 2023'te Brüksel'deki Avrupa Parlamentosu önünde düzenledikleri gösteride idamları kınayan pankartlar taşıdı (EPA)
İranlı muhalifler, 24 Mayıs 2023'te Brüksel'deki Avrupa Parlamentosu önünde düzenledikleri gösteride idamları kınayan pankartlar taşıdı (EPA)
TT

İran'da 2025 yılında en az bin 639 kişi idam edildi

İranlı muhalifler, 24 Mayıs 2023'te Brüksel'deki Avrupa Parlamentosu önünde düzenledikleri gösteride idamları kınayan pankartlar taşıdı (EPA)
İranlı muhalifler, 24 Mayıs 2023'te Brüksel'deki Avrupa Parlamentosu önünde düzenledikleri gösteride idamları kınayan pankartlar taşıdı (EPA)

İki sivil toplum örgütünün bugün bildirdiğine göre, İranlı yetkililer 2025 yılında en az bin 639 kişiyi idam etti; bu, İslam Cumhuriyeti'nde 1989'dan bu yana kaydedilen en yüksek idam sayısı.

İran İnsan Hakları Örgütü (IHR) ve Ölüm Cezasına Karşı Birlikte (ECPM) örgütünün ortak yıllık raporuna göre, bu toplam 2024 yılına göre yüzde 68'lik bir artışı yansıtıyor.Örgütler, İran'ın mevcut krizi atlatması durumunda, idam cezalarının baskı aracı olarak daha fazla kullanılma riskinin yüksek olduğu uyarısında bulunuyor.


Netanyahu: İsrail ordusu, Güney Lübnan'dan gelen ‘işgal tehdidini’ engelledi

İsrail Başbakanı Binyamin Netanyahu (DPA)
İsrail Başbakanı Binyamin Netanyahu (DPA)
TT

Netanyahu: İsrail ordusu, Güney Lübnan'dan gelen ‘işgal tehdidini’ engelledi

İsrail Başbakanı Binyamin Netanyahu (DPA)
İsrail Başbakanı Binyamin Netanyahu (DPA)

İsrail Başbakanı Binyamin Netanyahu dün ofisi tarafından yayınlanan ve Güney Lübnan'a yaptığı bir ziyaret sırasında çekildiği belirtilen bir videoda, İsrail ordusunun Hizbullah üyelerinin oluşturduğu ‘işgal tehdidini’ ortadan kaldırdığını açıkladı.

Siyah kurşun geçirmez yelek giydiği ve etrafı maskeli askerlerle çevrili olarak görüldüğü videoda Netanyahu, “Savaş devam ediyor, Lübnan'daki güvenlik bölgesi de dahil” dedi. Netanyahu, “Gördüğümüz kadarıyla, bu güvenlik bölgesi üzerinden Lübnan'dan gelen işgal tehdidini ortadan kaldırdık” diye konuştu.

Videoda, Savunma Bakanı Yisrael Katz ve Genelkurmay Başkanı Eyal Zamir ile birlikte Güney Lübnan'da bulunduğunu belirten Netanyahu, Güney Lübnan'daki kara operasyonlarının Hizbullah'ın İsrail'in kuzeyindeki sivillere yönelik roket saldırılarının tehdidini kontrol altına almaya yardımcı olduğunu söyledi. İsrail güçlerinin bölgede Hamas ile de mücadele ettiğini belirten Netanyahu, “Daha fazlasını yapmalıyız ve bunu yapıyoruz” diye devam etti.

Öte yandan İsrail İç Güvenlik Cephesi Komutanlığı dün, Lübnan'dan İsrail'e yönelik 10 roketin fırlatıldığı saldırı tespit edildiğini duyurdu, ancak herhangi bir hasar bildirilmedi.

Netanyahu’nun Güney Lübnan ziyareti, Lübnan ile İsrail arasında Washington’da yapılacak doğrudan müzakerelerden iki gün önce gerçekleşirken İsrail Başbakanı, “Lübnan geçtiğimiz ay, doğrudan barış görüşmelerini başlatmak için bizimle birkaç kez iletişime geçti. Ben de onayladım, ancak iki şartla; birincisi Hizbullah'ın silahlarının imha edilmesini, ikinci olarak nesiller boyu sürecek gerçek bir barış anlaşması istiyoruz” ifadelerini kullandı.

Lübnan Sağlık Bakanlığı'nın verilerine göre İsrail, iletişime geçilen tarihten bu yana Lübnan'da 248’i kadın, 165’i çocuk ve 85’i sağlık ve acil durum personeli olmak üzere en az 2 bin 20 kişiyi öldürdü.

İsrail, çarşamba günü Lübnan'ın çeşitli bölgelerine, özellikle de Beyrut'a yönelik en geniş çaplı eşzamanlı hava saldırılarını düzenledi. Lübnanlı yetkililere göre bu saldırılarda 350'den fazla kişi hayatını kaybetti. İsrail ordusu ise saldırılar sonucunda ‘180'den fazla Hizbullah üyesinin’ öldürüldüğünü açıkladı.