Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
TT

Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)

Kurban Bayramı yaklaşırken ve Ortadoğu'da dijital faaliyetler artarken, özellikle bu dönemde alışverişlerin artması ve dijital platformların yoğun kullanımıyla birlikte siber saldırı korkusu da artıyor. Deepfake, DDoS saldırıları ve nesnelerin interneti (IoT) açıklarının istismar edilmesi gibi sofistike siber tehdit dalgasının yükseldiği tahmin ediliyor. Saldırı yöntemleri hızla gelişirken, savunma yöntemlerinin de aynı hızda gelişmesi zorunlu.

rfgty
Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi (Phosphorus)

Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi Şarku’l Avsat'a yaptığı açıklamada, “Geçtiğimiz yılki Kurban Bayramı'ndan bu yana saldırılar önemli ölçüde gelişti ve geleneksel kimlik avından özellikle finans sektöründe yapay zekâ taklidi gibi daha sofistike tekniklere geçiş yaptı” dedi.

Kesintiden hasara

Bayram sezonları tipik olarak DDoS saldırılarında bir artışa sahne olur. 2024'ün ilk çeyreğinde, 280 gigabite ulaşan üç haftalık bir kampanya da dahil olmak üzere 200'den fazla yüksek etkili saldırı kaydedildi. Bu saldırıların çoğu, güvenlik kameraları ve yönlendiriciler gibi güvensiz IoT cihazlarına dayanan botnetler aracılığıyla gerçekleştirildi. Zubi, Dubai ve Riyad gibi şehirlerde bağlantılı cihazların hızla yaygınlaşmasının bazen mevcut güvenlik kapasitesini aşabildiğini belirterek, “Zayıf şifreler, gecikmeli güncellemeler ve ürün yazılımı güncellemelerinin göz ardı edilmesi saldırganlar için kolay kapılar açıyor” ifadesini kullandı.

Bayramlar, saldırı mevsimi oluyor

Seyahat uygulamalarına güvenmek, QR kodlarını taramak veya dijital bağış kampanyalarıyla etkileşimde bulunmak gibi kullanıcı davranışlarındaki değişiklikler nedeniyle tatil dönemlerinde risk artar. Saldırganlar bu alışkanlıklardan faydalanarak meşru kuruluşları taklit ediyor ve kurbanları sahte sayfalara yönlendiriyor. Zubi, seyahat rehberi ya da bağış platformu gibi görünen uygulamaların yanı sıra sahte portallara yönlendiren QR kodlarına karşı da uyardı. Çok faktörlü kimlik doğrulama, sıkı dahili doğrulama mekanizmaları ve dijital platformların sürekli izlenmesini önerdi.

Görünmez tehdit

Kuruluşlar, özellikle operasyonel (OT) ve endüstriyel nesnelerin interneti (IIoT) ortamlarında, doğrudan yönetilmeyen cihazları genellikle ihmal ederler. Bunlar arasında HVAC sistemleri, kameralar ve dijital tabelalar yer alır.

hyu
Güvenlik araştırmacıları: Yama uygulanmamış veya yönetilmeyen cihazlar, özellikle IoT ortamlarında, saldırganlar tarafından istismar edilen güvenlik açıklarıdır. (Shutterstock)

Zubi'ye göre, CCTV kameraları gibi güncellenmemiş veya yanlış yapılandırılmış cihazlar, özellikle varsayılan kimlik bilgileri veya güncel olmayan yazılımlar kullanıldığında önemli bir güvenlik açığıdır. Zubi, gerçek zamanlı izlemenin ve olağandışı davranışları erkenden tespit etmek için otomatik tespit araçlarının kullanılmasının önemini vurguladı.

Koruma hız ile başlar

Saldırılar hızlandıkça, düzenli taramalar artık yeterli değildir. Zubi, gerçek zamanlı izlemenin dijital bir gözetleme kulesi gibi olduğunu, şüpheli etkinlikleri gerçek zamanlı olarak tespit ettiğini ve güvenlik ekiplerine hasar artmadan önce müdahale etme şansı verdiğini söylüyor. Hassas dönemlerde şirketler güvenlik ekiplerini güçlendiriyor ya da harici izleme hizmetleriyle anlaşıyor ve gerçek hayattaki bilgisayar korsanlığı senaryolarını simüle eden saha tatbikatları düzenliyor.

‘Sıfır güven’ modeli... Gelişmiş bir güvenlik felsefesi

Zubi, herhangi bir iletişim veya eylemin ancak sürekli doğrulamadan sonra yetkilendirildiği sıfır güven modelini temel bir çözüm olarak öneriyor. Zubi, “Dijital işlemlerin arttığı bayram döneminde, iyi niyet varsaymayan, ancak her adımda doğrulama gerektiren bir modele ihtiyaç var” şeklinde konuştu.

Saldırganların sofistike kimlik avı ve taklit mesajları oluşturmak için yapay zekayı kullandığı bir dönemde, güvenlik ekipleri de yapay zekayı kullanarak yeteneklerini artırıyor. Zubi, yapay zekâ destekli güvenlik operasyon merkezlerinin özellikle altyapı ve akıllı ulusal projeler için bir gereklilik haline geldiğini söylüyor. Zubi ayrıca, “Şüpheli oturum açma girişimlerinden toplu kimlik avı kampanyalarına kadar çok büyük miktarda veriyi analiz etmek için yapay zekâ gerekli hale geldi” dedi.

Savunma temellerle başlar

Araçların gelişimine rağmen, yazılım güncellemeleri, varsayılan şifrelerin değiştirilmesi ve ağ segmentasyonu gibi temel uygulamalar halen ilk savunma hattıdır. KOBİ'lerin güncellemeleri ve parola yönetimini otomatikleştirerek kendilerini koruyabileceklerini söyleyen Zubi, ‘insan hatasının halen en büyük tehdit olduğunu ve gerçek bir farkındalık kültürü oluşturmak için sürekli eğitim ve sahte kimlik avı tatbikatlarının gerekli olduğunu’ belirtti.

Gelişmiş düzenlemeler ve mevzuat

Körfez'de, özellikle Suudi Arabistan ve Birleşik Arap Emirlikleri'nde (BAE), nesnelerin internetine (IoT) odaklanan yeni yasal çerçevelerle siber ortamı düzenleme çabaları hızlanıyor. Zubi, kritik dönemlerde kapsamlı koruma sağlamak için düzenlemelerin geleneksel ağları ve bağlantılı ortamları da kapsamasını bekliyor.

Zubi sözlerini şöyle noktaladı: “Siber güvenlik artık sadece bir olay müdahalesi değil, iş modelinin ayrılmaz bir parçası olmalıdır.”



Vance: Amerika ve İran arasındaki güven eksikliği bir gecede ortadan kaldırılamaz

ABD Başkan Yardımcısı J.D. Vance (Reuters)
ABD Başkan Yardımcısı J.D. Vance (Reuters)
TT

Vance: Amerika ve İran arasındaki güven eksikliği bir gecede ortadan kaldırılamaz

ABD Başkan Yardımcısı J.D. Vance (Reuters)
ABD Başkan Yardımcısı J.D. Vance (Reuters)

ABD Başkan Yardımcısı J.D. Vance bugün yaptığı açıklamada, Washington ile Tahran arasında bir gecede aşılamayacak büyük bir güvensizlik olduğunu, ancak İranlı müzakerecilerin bir anlaşmaya varmak istediğini ve kendisinin "mevcut durumdan çok memnun" olduğunu ifade etti.

Başkan Donald Trump bugün yaptığı açıklamada, İran ile savaşı sona erdirmeyi amaçlayan görüşmelerin, bu hafta başlarında müzakerelerin çökmesinin ardından Washington'un İran limanlarına abluka uygulamasına yol açmasının ardından, önümüzdeki iki gün içinde Pakistan'da yeniden başlayabileceğini duyurdu.

ABD ve İran arasındaki kırılgan iki haftalık ateşkesin sona ermesine sadece bir hafta kaldı. Vance, geçen cumartesi günü Pakistan'da düzenlenen görüşmelere katıldı.

Turning Point USA tarafından düzenlenen bir etkinlikte konuşan Vance, "Elbette İran ve Amerika Birleşik Devletleri arasında büyük bir güvensizlik var. Bu durum bir gecede çözülmeyecek" ifadelerini kullandı.

İranlı müzakerecilerin bir anlaşmaya varmak için can attığını belirten Vance, "Mevcut durumdan oldukça memnunum" şeklinde konuştu.


Pasifik Okyanusu'nda bir tekneye düzenlenen ABD saldırısında dört kişi öldü

Karayipler'de ABD'nin düzenlediği baskında hedef alınan bir tekne (Arşiv- Reuters)
Karayipler'de ABD'nin düzenlediği baskında hedef alınan bir tekne (Arşiv- Reuters)
TT

Pasifik Okyanusu'nda bir tekneye düzenlenen ABD saldırısında dört kişi öldü

Karayipler'de ABD'nin düzenlediği baskında hedef alınan bir tekne (Arşiv- Reuters)
Karayipler'de ABD'nin düzenlediği baskında hedef alınan bir tekne (Arşiv- Reuters)

ABD ordusu bugün yaptığı açıklamada, Doğu Pasifik Okyanusu'nda uyuşturucu kaçakçılığı şüphesiyle bir tekneye düzenlenen saldırıda 4 kişinin öldürüldüğünü, bunun dört gün içinde gerçekleşen dördüncü saldırı olduğunu duyurdu.

ABD Latin Amerika ve Karayipler Askeri Komutanlığı, X platformunda yaptığı açıklamada, "Tekne uyuşturucu kaçakçılığı operasyonlarında yer alıyordu" ve "Bu operasyon sırasında 4 erkek uyuşturucu kaçakçısı öldürüldü" ifadelerine yer verdi.

Şarku'l Avsat'ın AFP'den aktardığına göre bu olayla birlikte Karayipler ve Pasifik'te uyuşturucu kaçakçılarına karşı yürütülen ABD askeri harekatında ölenlerin toplam sayısı en az 174'e ulaştı.

Pazartesi günü benzer bir saldırıda 2 kişi öldürülürken, ABD güçleri cumartesi günü düzenlenen iki saldırıda 5 kişinin öldüğünü ve bir kişinin sağ kurtulduğunu açıkladı.

Trump yönetimi, Latin Amerika'da faaliyet gösteren "uyuşturucu teröristleri" olarak adlandırdığı gruplarla fiilen savaş halinde olduğunu söylüyor. Ancak hedef alınan gemilerin uyuşturucu kaçakçılığıyla bağlantılı olduğuna dair kesin bir kanıt sunmadığı için operasyonların yasallığı konusunda soru işaretleri oluşuyor.

Uluslararası hukuk uzmanları ve insan hakları örgütleri, saldırıların büyük olasılıkla yargısız infaz anlamına geldiğini, çünkü ABD'ye doğrudan bir tehdit oluşturmayan sivilleri hedef aldığını ifade ediyor.

Washington, Karayip bölgesine büyük bir askeri güç konuşlandırdı; son aylarda birlikleri uyuşturucu kaçakçılığı şüphesiyle teknelere baskın düzenledi, petrol tankerlerine el koydu ve Venezuela'nın başkentinde solcu Devlet Başkanı Nicolas Maduro'yu tutukladıkları bir operasyon gerçekleştirdi.


Pestisit sorununa ucuz ve çevreci çözüm: Raf ömrünü de uzatıyor

Araştırmacılar yeni kaplamayla gıda kalitesi korunurken, meyvelerin daha uzun süre bozulmadan saklanabildiğini söylüyor (Sachi Wickramasinghe / British Columbia Üniversitesi)
Araştırmacılar yeni kaplamayla gıda kalitesi korunurken, meyvelerin daha uzun süre bozulmadan saklanabildiğini söylüyor (Sachi Wickramasinghe / British Columbia Üniversitesi)
TT

Pestisit sorununa ucuz ve çevreci çözüm: Raf ömrünü de uzatıyor

Araştırmacılar yeni kaplamayla gıda kalitesi korunurken, meyvelerin daha uzun süre bozulmadan saklanabildiğini söylüyor (Sachi Wickramasinghe / British Columbia Üniversitesi)
Araştırmacılar yeni kaplamayla gıda kalitesi korunurken, meyvelerin daha uzun süre bozulmadan saklanabildiğini söylüyor (Sachi Wickramasinghe / British Columbia Üniversitesi)

Bilim insanları meyvelerdeki pestisit kalıntılarını temizleyen ve gıdanın raf ömrünü uzatan bir temizlik ürünü geliştirdi.

Tarımda kullanılan pestisitler, yarattığı sağlık riskleri nedeniyle endişeye yol açıyor. Meyve-sebzeler yıkandıktan sonra bile genellikle pestisit kalıntısı taşıyor.

Diğer yandan da meyve-sebzelerin çabuk bozulması ciddi oranda gıdanın çöpe gitmesine yol açıyor. Dünya genelinde üretilen gıdaların yaklaşık üçte birinin hiç tüketilmeden atıldığı tahmin ediliyor.

Kanada'daki British Columbia Üniversitesi'nden araştırmacılar, doğada çözünebilen bir meyve yıkama ürünü geliştirerek bu iki soruna birden el attı.

Bilim insanları yeni karışımı, mısır ve patates gibi ürünlerden elde edilen nişasta bazlı parçacıkları kullanarak geliştirdi. Bu parçacıkları demir ve çayda yaygın bulunan tannik asitle birleştirdiler.

Bu maddelerin birleşimi yapışkan, süngerimsi yapılar oluşturarak pestisit moleküllerine bağlanıyor ve onları meyve yüzeyinden çekiyor.

Araştırmacılar yıkama ürününü, üç yaygın pestisitle kaplanmış elmalar üzerinde test etti.

Bulguları hakemli dergi ACS Nano'da 12 Nisan Pazar günü yayımlanan çalışmaya göre elmaların üzerindeki pestisitlerin yüzde 86 ila yüzde 94'ü temizlendi.

Bilim insanlarına göre musluk suyu, kabartma tozu veya sade nişasta genellikle kalıntıların yarısından daha azını ortadan kaldırıyor.

İşlemin sonraki aşamasında elmalar karışıma batırılarak etrafında yenilebilen ve doğada çözünebilen bir tabaka oluşturuldu.

Nefes alan bir bariyer işlevi gören bu tabaka, oksidasyonu yavaşlatıyor ve su kaybını azaltıyor.

Bu kaplamanın uygulandığı dilimlenmiş elmalar, buzdolabında iki gün boyunca çok daha yavaş karardı ve daha az su kaybetti.

Kaplama ayrıca üzümlerin oda sıcaklığında 15 gün boyunca formunu korumasını sağlarken, işlem görmeyen üzümler kısa sürede pörsüdü.

Makalenin kıdemli yazarı Dr. Tianxi Yang "Amacımız hem gıda güvenliğini hem de kalitesini iyileştiren basit, güvenli ve uygun fiyatlı bir yıkama yöntemi geliştirmekti" diyerek ekliyor:

İnsanlar taze ürün yemekle üzerindeki maddelerle ilgili endişelenmek arasında seçim yapmak zorunda kalmamalı.

Bilim insanları kaplamanın, meyve üzerinde zararlı bakterilerin gelişmesini sınırladığını da gözlemledi. Ayrıca karışım, gıdanın demir oranını artırıyor ancak bu, günlük tavsiye edilen miktarın çok küçük bir kısmı. 

Dr. Yang, "Güvenlik ve raf ömrünün yanı sıra formülümüz, demir ve fenolik bileşikler gibi ek sağlık yararları sunan mikro besin maddeleri kullanıyor" diye açıklıyor:

Riski azaltmakla kalmıyor, aynı zamanda besin değerini de artırabiliyor.

Araştırmacılar malzemelerin ucuz olması ve suyla karıştırılması nedeniyle yeni yöntemin endüstriyel ölçekte rahatlıkla kullanılmasını umuyor.

Sonraki aşamalarda ürünün ev versiyonunun da üretilebileceğini düşünüyorlar. Ancak bunun öncesinde daha fazla test yapılması gerektiğinin altını çiziyorlar.

Dr. Yang, "İnsanların eve getirdikleri ürünlere güven duymalarını, bunların daha güvenli olduğunu, daha uzun süre dayandığını ve daha az atık ürettiğini bilmelerini sağlamayı umuyoruz" ifadelerini kullanıyor.

Independent Türkçe, Interesting Engineering, Phys.org, ACS Nano, World Resources Institute