Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
TT

Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)

Kurban Bayramı yaklaşırken ve Ortadoğu'da dijital faaliyetler artarken, özellikle bu dönemde alışverişlerin artması ve dijital platformların yoğun kullanımıyla birlikte siber saldırı korkusu da artıyor. Deepfake, DDoS saldırıları ve nesnelerin interneti (IoT) açıklarının istismar edilmesi gibi sofistike siber tehdit dalgasının yükseldiği tahmin ediliyor. Saldırı yöntemleri hızla gelişirken, savunma yöntemlerinin de aynı hızda gelişmesi zorunlu.

rfgty
Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi (Phosphorus)

Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi Şarku’l Avsat'a yaptığı açıklamada, “Geçtiğimiz yılki Kurban Bayramı'ndan bu yana saldırılar önemli ölçüde gelişti ve geleneksel kimlik avından özellikle finans sektöründe yapay zekâ taklidi gibi daha sofistike tekniklere geçiş yaptı” dedi.

Kesintiden hasara

Bayram sezonları tipik olarak DDoS saldırılarında bir artışa sahne olur. 2024'ün ilk çeyreğinde, 280 gigabite ulaşan üç haftalık bir kampanya da dahil olmak üzere 200'den fazla yüksek etkili saldırı kaydedildi. Bu saldırıların çoğu, güvenlik kameraları ve yönlendiriciler gibi güvensiz IoT cihazlarına dayanan botnetler aracılığıyla gerçekleştirildi. Zubi, Dubai ve Riyad gibi şehirlerde bağlantılı cihazların hızla yaygınlaşmasının bazen mevcut güvenlik kapasitesini aşabildiğini belirterek, “Zayıf şifreler, gecikmeli güncellemeler ve ürün yazılımı güncellemelerinin göz ardı edilmesi saldırganlar için kolay kapılar açıyor” ifadesini kullandı.

Bayramlar, saldırı mevsimi oluyor

Seyahat uygulamalarına güvenmek, QR kodlarını taramak veya dijital bağış kampanyalarıyla etkileşimde bulunmak gibi kullanıcı davranışlarındaki değişiklikler nedeniyle tatil dönemlerinde risk artar. Saldırganlar bu alışkanlıklardan faydalanarak meşru kuruluşları taklit ediyor ve kurbanları sahte sayfalara yönlendiriyor. Zubi, seyahat rehberi ya da bağış platformu gibi görünen uygulamaların yanı sıra sahte portallara yönlendiren QR kodlarına karşı da uyardı. Çok faktörlü kimlik doğrulama, sıkı dahili doğrulama mekanizmaları ve dijital platformların sürekli izlenmesini önerdi.

Görünmez tehdit

Kuruluşlar, özellikle operasyonel (OT) ve endüstriyel nesnelerin interneti (IIoT) ortamlarında, doğrudan yönetilmeyen cihazları genellikle ihmal ederler. Bunlar arasında HVAC sistemleri, kameralar ve dijital tabelalar yer alır.

hyu
Güvenlik araştırmacıları: Yama uygulanmamış veya yönetilmeyen cihazlar, özellikle IoT ortamlarında, saldırganlar tarafından istismar edilen güvenlik açıklarıdır. (Shutterstock)

Zubi'ye göre, CCTV kameraları gibi güncellenmemiş veya yanlış yapılandırılmış cihazlar, özellikle varsayılan kimlik bilgileri veya güncel olmayan yazılımlar kullanıldığında önemli bir güvenlik açığıdır. Zubi, gerçek zamanlı izlemenin ve olağandışı davranışları erkenden tespit etmek için otomatik tespit araçlarının kullanılmasının önemini vurguladı.

Koruma hız ile başlar

Saldırılar hızlandıkça, düzenli taramalar artık yeterli değildir. Zubi, gerçek zamanlı izlemenin dijital bir gözetleme kulesi gibi olduğunu, şüpheli etkinlikleri gerçek zamanlı olarak tespit ettiğini ve güvenlik ekiplerine hasar artmadan önce müdahale etme şansı verdiğini söylüyor. Hassas dönemlerde şirketler güvenlik ekiplerini güçlendiriyor ya da harici izleme hizmetleriyle anlaşıyor ve gerçek hayattaki bilgisayar korsanlığı senaryolarını simüle eden saha tatbikatları düzenliyor.

‘Sıfır güven’ modeli... Gelişmiş bir güvenlik felsefesi

Zubi, herhangi bir iletişim veya eylemin ancak sürekli doğrulamadan sonra yetkilendirildiği sıfır güven modelini temel bir çözüm olarak öneriyor. Zubi, “Dijital işlemlerin arttığı bayram döneminde, iyi niyet varsaymayan, ancak her adımda doğrulama gerektiren bir modele ihtiyaç var” şeklinde konuştu.

Saldırganların sofistike kimlik avı ve taklit mesajları oluşturmak için yapay zekayı kullandığı bir dönemde, güvenlik ekipleri de yapay zekayı kullanarak yeteneklerini artırıyor. Zubi, yapay zekâ destekli güvenlik operasyon merkezlerinin özellikle altyapı ve akıllı ulusal projeler için bir gereklilik haline geldiğini söylüyor. Zubi ayrıca, “Şüpheli oturum açma girişimlerinden toplu kimlik avı kampanyalarına kadar çok büyük miktarda veriyi analiz etmek için yapay zekâ gerekli hale geldi” dedi.

Savunma temellerle başlar

Araçların gelişimine rağmen, yazılım güncellemeleri, varsayılan şifrelerin değiştirilmesi ve ağ segmentasyonu gibi temel uygulamalar halen ilk savunma hattıdır. KOBİ'lerin güncellemeleri ve parola yönetimini otomatikleştirerek kendilerini koruyabileceklerini söyleyen Zubi, ‘insan hatasının halen en büyük tehdit olduğunu ve gerçek bir farkındalık kültürü oluşturmak için sürekli eğitim ve sahte kimlik avı tatbikatlarının gerekli olduğunu’ belirtti.

Gelişmiş düzenlemeler ve mevzuat

Körfez'de, özellikle Suudi Arabistan ve Birleşik Arap Emirlikleri'nde (BAE), nesnelerin internetine (IoT) odaklanan yeni yasal çerçevelerle siber ortamı düzenleme çabaları hızlanıyor. Zubi, kritik dönemlerde kapsamlı koruma sağlamak için düzenlemelerin geleneksel ağları ve bağlantılı ortamları da kapsamasını bekliyor.

Zubi sözlerini şöyle noktaladı: “Siber güvenlik artık sadece bir olay müdahalesi değil, iş modelinin ayrılmaz bir parçası olmalıdır.”



ABD'de iki temsilci istifa ederken, diğer ikisi Kongre'den ihraç edilme riskiyle karşı karşıya

Demokrat Partili Temsilci Eric Swalwell (AFP)
Demokrat Partili Temsilci Eric Swalwell (AFP)
TT

ABD'de iki temsilci istifa ederken, diğer ikisi Kongre'den ihraç edilme riskiyle karşı karşıya

Demokrat Partili Temsilci Eric Swalwell (AFP)
Demokrat Partili Temsilci Eric Swalwell (AFP)

Fransız Haber Ajansı AFP, ABD'de dün iki temsilcinin istifa ettiğini, iki temsilcinin ise her iki partiyi sarsan ve Kongre'de kaosa yol açan skandallar nedeniyle görevden alınma riskiyle karşı karşıya olduklarını bildirdi.

Hafta sonu, kadınlar tarafından ‘cinsel taciz ve uygunsuz davranışla’ suçlandıktan sonra eyalet valiliği seçim kampanyasını aniden askıya alan Kaliforniya’dan Demokrat Temsilci Eric Swalwell, dün sosyal medya platformu X üzerinden yaptığı paylaşımda Kongre'den istifa ettiğini duyurdu.

Swalwell’in istifasından sadece birkaç saat sonra, Teksas eyaletinden Cumhuriyetçi Temsilci Tony Gonzalez, daha sonra intihar eden bir sözleşmeli çalışanla evlilik dışı bir ilişki yaşadığını nihayet itiraf etmesinin ardından artan baskılar karşısında aynı platformdan görevinden istifa ettiğini açıkladı.

Temsilciler Meclisi Başkanı Mike Johnson ve diğer Cumhuriyetçi liderler, Gonzalez’in önümüzdeki kasım ayında yapılması planlanan ara seçimlerde yeniden aday olmamasını istemişti.

Gonzalez'in istifasından önce bir açıklamada bulunan New Mexico eyaletinden Demokrat Partili Temsilci Tereza Fernandez şunları söyledi:

“Gonzalez ve Swalwell, meslektaşlarının ideallerini ve kamuya hizmet etme duygusunu bir zayıflık olarak kullandılar; saygıyla muamele görmek yerine, av oldular.”

Öte yandan seçim kampanyası finansmanı ile ilgili usulsüzlükler olduğu şüphesiyle hakkında suçlamalar olan Demokrat Partili Temsilci Sheila Shervelous-McCormick ile hakkında cinsel saldırı, aile içi şiddet, seçim kampanyası finansmanı ihlalleri ve hediye kabul ettiği suçlamaları olan Cumhuriyetçi Temsilci Corey Mills, bu hafta başlaması beklenen görevden alma işlemleriyle karşıya karşıyalar.

Bir temsilcinin ihraç edilmesi için üçte iki çoğunluğa ihtiyaç var ve ABD Temsilciler Meclisi’nin 237 yıllık tarihinde, Kongre'den ihraç edilen üye sayısı sadece altı.


Pasifik Okyanusu'nda bir tekneye düzenlenen ABD saldırısında iki kişi öldü

ABD ordusu, geminin uyuşturucu kaçakçılığıyla bilinen rotalar boyunca seyrettiğini belirtti (ABD Deniz Kuvvetleri Enstitüsü)
ABD ordusu, geminin uyuşturucu kaçakçılığıyla bilinen rotalar boyunca seyrettiğini belirtti (ABD Deniz Kuvvetleri Enstitüsü)
TT

Pasifik Okyanusu'nda bir tekneye düzenlenen ABD saldırısında iki kişi öldü

ABD ordusu, geminin uyuşturucu kaçakçılığıyla bilinen rotalar boyunca seyrettiğini belirtti (ABD Deniz Kuvvetleri Enstitüsü)
ABD ordusu, geminin uyuşturucu kaçakçılığıyla bilinen rotalar boyunca seyrettiğini belirtti (ABD Deniz Kuvvetleri Enstitüsü)

ABD ordusu dün yaptığı açıklamada, Doğu Pasifik Okyanusu'nda uyuşturucu kaçakçısı olduğundan şüphelenilen bir tekneye düzenlenen hava saldırısında iki kişinin öldüğünü duyurdu.

ABD Güney Komutanlığı, ABD'nin "Doğu Pasifik'te bilinen uyuşturucu kaçakçılığı rotaları boyunca seyahat eden ve uyuşturucu kaçakçılığı faaliyetlerinde bulunan" bir gemiye düzenlenen "ölümcül saldırısında" "iki uyuşturucu teröristinin öldürüldüğünü" açıkladı.

Son aylarda ABD Başkanı Donald Trump, sınır ötesi uyuşturucu kaçakçılığını durdurma çabalarını gerekçe göstererek Karayipler ve Doğu Pasifik'teki teknelere yönelik saldırı emirlerini defalarca verdi.

Eleştirmenler, uluslararası sularda gerçekleşen bu ölümcül saldırıların uluslararası hukuku ihlal ettiğini söylüyor. Resmi rakamlara göre, şu ana kadar bu saldırılarda 160'tan fazla kişi hayatını kaybetti.


ABD yaptırımları altındaki petrol tankeri abluka rağmen Hürmüz Boğazı'nı geçti

Hürmüz Boğazı'nda bir gemi (Reuters)
Hürmüz Boğazı'nda bir gemi (Reuters)
TT

ABD yaptırımları altındaki petrol tankeri abluka rağmen Hürmüz Boğazı'nı geçti

Hürmüz Boğazı'nda bir gemi (Reuters)
Hürmüz Boğazı'nda bir gemi (Reuters)

Denizcilik verileri, ABD yaptırımlarına tabi bir petrol tankerinin, ABD'nin bu hayati su yoluna uyguladığı ablukaya rağmen bugün Hürmüz Boğazı'nı geçtiğini gösterdi.

Londra Borsası Grubu, MarineTraffic ve Kpler'den alınan verilere göre Rich Stary petrol tankeri, ablukanın başlamasından bu yana Hürmüz Boğazı'ndan geçip Körfez'den ayrılan ilk gemi olacak.

Amerika Birleşik Devletleri, İran ile olan ilişkileri nedeniyle tankere ve sahibi Şanghay Xuanrun Shipping Co. Ltd.'ye yaptırımlar uyguladı. Reuters, şirketle yorum almak için iletişime geçilemediğini bildirdi.

Veriler, Rich Stary'nin yaklaşık 250 bin varil metanol taşıyan orta büyüklükte bir tanker olduğunu gösteriyor. Verilerde ayrıca tankerin Çin'e ait ve Çinli mürettebata sahip olduğu belirtiliyor.

Londra Borsası Grubu'ndan alınan verilere göre, ABD yaptırımlarına tabi olan "Morligation" adlı petrol tankeri bugün boğaza girdi.

Kpler verilerine göre, küçük ve boş tanker gemisinin 16 Nisan'da Irak'ta akaryakıt yüklemesi bekleniyor. Daha önce MKA olarak bilinen bu gemi, hem Rus hem de İran petrolü taşımıştı.