Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
TT

Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)

Kurban Bayramı yaklaşırken ve Ortadoğu'da dijital faaliyetler artarken, özellikle bu dönemde alışverişlerin artması ve dijital platformların yoğun kullanımıyla birlikte siber saldırı korkusu da artıyor. Deepfake, DDoS saldırıları ve nesnelerin interneti (IoT) açıklarının istismar edilmesi gibi sofistike siber tehdit dalgasının yükseldiği tahmin ediliyor. Saldırı yöntemleri hızla gelişirken, savunma yöntemlerinin de aynı hızda gelişmesi zorunlu.

rfgty
Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi (Phosphorus)

Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi Şarku’l Avsat'a yaptığı açıklamada, “Geçtiğimiz yılki Kurban Bayramı'ndan bu yana saldırılar önemli ölçüde gelişti ve geleneksel kimlik avından özellikle finans sektöründe yapay zekâ taklidi gibi daha sofistike tekniklere geçiş yaptı” dedi.

Kesintiden hasara

Bayram sezonları tipik olarak DDoS saldırılarında bir artışa sahne olur. 2024'ün ilk çeyreğinde, 280 gigabite ulaşan üç haftalık bir kampanya da dahil olmak üzere 200'den fazla yüksek etkili saldırı kaydedildi. Bu saldırıların çoğu, güvenlik kameraları ve yönlendiriciler gibi güvensiz IoT cihazlarına dayanan botnetler aracılığıyla gerçekleştirildi. Zubi, Dubai ve Riyad gibi şehirlerde bağlantılı cihazların hızla yaygınlaşmasının bazen mevcut güvenlik kapasitesini aşabildiğini belirterek, “Zayıf şifreler, gecikmeli güncellemeler ve ürün yazılımı güncellemelerinin göz ardı edilmesi saldırganlar için kolay kapılar açıyor” ifadesini kullandı.

Bayramlar, saldırı mevsimi oluyor

Seyahat uygulamalarına güvenmek, QR kodlarını taramak veya dijital bağış kampanyalarıyla etkileşimde bulunmak gibi kullanıcı davranışlarındaki değişiklikler nedeniyle tatil dönemlerinde risk artar. Saldırganlar bu alışkanlıklardan faydalanarak meşru kuruluşları taklit ediyor ve kurbanları sahte sayfalara yönlendiriyor. Zubi, seyahat rehberi ya da bağış platformu gibi görünen uygulamaların yanı sıra sahte portallara yönlendiren QR kodlarına karşı da uyardı. Çok faktörlü kimlik doğrulama, sıkı dahili doğrulama mekanizmaları ve dijital platformların sürekli izlenmesini önerdi.

Görünmez tehdit

Kuruluşlar, özellikle operasyonel (OT) ve endüstriyel nesnelerin interneti (IIoT) ortamlarında, doğrudan yönetilmeyen cihazları genellikle ihmal ederler. Bunlar arasında HVAC sistemleri, kameralar ve dijital tabelalar yer alır.

hyu
Güvenlik araştırmacıları: Yama uygulanmamış veya yönetilmeyen cihazlar, özellikle IoT ortamlarında, saldırganlar tarafından istismar edilen güvenlik açıklarıdır. (Shutterstock)

Zubi'ye göre, CCTV kameraları gibi güncellenmemiş veya yanlış yapılandırılmış cihazlar, özellikle varsayılan kimlik bilgileri veya güncel olmayan yazılımlar kullanıldığında önemli bir güvenlik açığıdır. Zubi, gerçek zamanlı izlemenin ve olağandışı davranışları erkenden tespit etmek için otomatik tespit araçlarının kullanılmasının önemini vurguladı.

Koruma hız ile başlar

Saldırılar hızlandıkça, düzenli taramalar artık yeterli değildir. Zubi, gerçek zamanlı izlemenin dijital bir gözetleme kulesi gibi olduğunu, şüpheli etkinlikleri gerçek zamanlı olarak tespit ettiğini ve güvenlik ekiplerine hasar artmadan önce müdahale etme şansı verdiğini söylüyor. Hassas dönemlerde şirketler güvenlik ekiplerini güçlendiriyor ya da harici izleme hizmetleriyle anlaşıyor ve gerçek hayattaki bilgisayar korsanlığı senaryolarını simüle eden saha tatbikatları düzenliyor.

‘Sıfır güven’ modeli... Gelişmiş bir güvenlik felsefesi

Zubi, herhangi bir iletişim veya eylemin ancak sürekli doğrulamadan sonra yetkilendirildiği sıfır güven modelini temel bir çözüm olarak öneriyor. Zubi, “Dijital işlemlerin arttığı bayram döneminde, iyi niyet varsaymayan, ancak her adımda doğrulama gerektiren bir modele ihtiyaç var” şeklinde konuştu.

Saldırganların sofistike kimlik avı ve taklit mesajları oluşturmak için yapay zekayı kullandığı bir dönemde, güvenlik ekipleri de yapay zekayı kullanarak yeteneklerini artırıyor. Zubi, yapay zekâ destekli güvenlik operasyon merkezlerinin özellikle altyapı ve akıllı ulusal projeler için bir gereklilik haline geldiğini söylüyor. Zubi ayrıca, “Şüpheli oturum açma girişimlerinden toplu kimlik avı kampanyalarına kadar çok büyük miktarda veriyi analiz etmek için yapay zekâ gerekli hale geldi” dedi.

Savunma temellerle başlar

Araçların gelişimine rağmen, yazılım güncellemeleri, varsayılan şifrelerin değiştirilmesi ve ağ segmentasyonu gibi temel uygulamalar halen ilk savunma hattıdır. KOBİ'lerin güncellemeleri ve parola yönetimini otomatikleştirerek kendilerini koruyabileceklerini söyleyen Zubi, ‘insan hatasının halen en büyük tehdit olduğunu ve gerçek bir farkındalık kültürü oluşturmak için sürekli eğitim ve sahte kimlik avı tatbikatlarının gerekli olduğunu’ belirtti.

Gelişmiş düzenlemeler ve mevzuat

Körfez'de, özellikle Suudi Arabistan ve Birleşik Arap Emirlikleri'nde (BAE), nesnelerin internetine (IoT) odaklanan yeni yasal çerçevelerle siber ortamı düzenleme çabaları hızlanıyor. Zubi, kritik dönemlerde kapsamlı koruma sağlamak için düzenlemelerin geleneksel ağları ve bağlantılı ortamları da kapsamasını bekliyor.

Zubi sözlerini şöyle noktaladı: “Siber güvenlik artık sadece bir olay müdahalesi değil, iş modelinin ayrılmaz bir parçası olmalıdır.”



Pekin, Ortadoğu'daki ‘barış müzakerelerinin dinamizmini’ desteklediğini vurguladı

Çin Dışişleri Bakanı Wang Yi (Reuters)
Çin Dışişleri Bakanı Wang Yi (Reuters)
TT

Pekin, Ortadoğu'daki ‘barış müzakerelerinin dinamizmini’ desteklediğini vurguladı

Çin Dışişleri Bakanı Wang Yi (Reuters)
Çin Dışişleri Bakanı Wang Yi (Reuters)

Çin Dışişleri Bakanı Wang Yi dün İran Dışişleri Bakanı Abbas Arakçi ile yaptığı görüşmede, Pekin'in Ortadoğu'da ‘barış müzakerelerinin dinamizminin korunmasına’ verdiği desteği vurguladı.

Wang yaptığı açıklamada, müzakerelerin ‘İran halkının temel çıkarına hizmet ettiğini ve aynı zamanda bölge ülkeleri ile uluslararası toplumun ortak umudu olduğunu’ söyledi.

Wang, hafta sonu İslamabad'da düzenlenen İran-ABD görüşmelerinin ilk turunda bir anlaşmaya varılamamasının ardından, Çin'in Orta Doğu'da barış için ‘yapıcı bir rol’ oynamaya devam etmeye hazır olduğunu da sözlerine ekledi.

evervbf
İran Dışişleri Bakanı Abbas Arakçi (Reuters)

Çin tarafının açıklamasına göre İran Dışişleri Bakanı Arakçi, Tahran'ın ‘Çin'in barışı güçlendirme ve çatışmayı durdurma konusunda olumlu bir rol üstlenmesini beklediğini’ söyledi. Ayrıca Arakçi, ‘İran'ın barışçıl müzakereler yoluyla mantıklı ve gerçekçi bir çözüme ulaşma çabalarını sürdürmeye hazır olduğunu’ ifade etti.

Görüşmenin ayrıntılarını aktaran İran devlet televizyonu, Arakçi'nin ‘ABD'nin Basra (Arap) Körfezi ve Hürmüz Boğazı'ndaki kışkırtıcı tutum ve eylemlerinin, bölgede daha karmaşık bir duruma yol açacağı konusunda uyardığını’ bildirdi.

Wang, stratejik öneme sahip Hürmüz Boğazı'nın sınırında yer alan bir ülke olarak ‘İran'ın egemenlik güvenliği, hakları ve meşru çıkarlarının’ saygı görmesi ve korunması gerektiğini vurgularken, ‘aynı zamanda... seyrüsefer özgürlüğü ve güvenliğinin de sağlanması gerektiğini’ belirtti.


Beyaz Saray, İslamabad'da İran'la ikinci bir müzakere turu düzenlenmesi konusunu görüşeceğini duyurdu

ABD Başkanlığı Sözcüsü Karoline Leavitt (AP)
ABD Başkanlığı Sözcüsü Karoline Leavitt (AP)
TT

Beyaz Saray, İslamabad'da İran'la ikinci bir müzakere turu düzenlenmesi konusunu görüşeceğini duyurdu

ABD Başkanlığı Sözcüsü Karoline Leavitt (AP)
ABD Başkanlığı Sözcüsü Karoline Leavitt (AP)

Fransız Haber Ajansı AFP, Beyaz Saray’dan dün yapılan açıklamada, ABD'nin İran ile Pakistan'da ikinci bir müzakere turu düzenlenmesi konusunda görüşmeler yürüttüğünü ve bir anlaşmaya varılabileceğinden umutlu olduğunu duyurdu.

ABD Başkanlığı Sözcüsü Karoline Leavitt, gazetecilere yaptığı açıklamada, “Görüşmeler devam ediyor. Bir anlaşma olasılığı konusunda iyimseriz” dedi. Leavitt, bir sonraki müzakere turunun İslamabad'da düzenlenmesinin ‘çok muhtemel’ olduğunu da sözlerine ekledi.

Pakistan Genelkurmay Başkanı Asim Munir, arabulucuların ABD ile İran arasındaki ateşkesi uzatma ve önümüzdeki hafta sona ermeden önce kırılgan ateşkesi kurtarmak için müzakereleri yeniden başlatma konusunda ilerleme kaydettiği bir dönemde dün Tahran'a ulaştı.

İran Dışişleri Bakanlığı tarafından dağıtılan görüntülere göre Asim Munir başkanlığındaki Pakistan heyetini İran Dışişleri Bakanı Abbas Arakçi karşıladı.

İran devlet televizyonu, İçişleri Bakanı Muhsin Nakvi’nin de yer aldığı Pakistan heyetinin Washington'dan Tahran'a yeni bir mesaj getirdiğini ve İranlı yetkililerle gelecekteki müzakereler konusunu görüşeceğini belirtti.

Reuters'a konuşan İranlı üst düzey bir kaynak, Pakistan heyetinin gerçekleştirdiği ziyaretin, savaşın yeniden başlamasını önlemek amacıyla İran ile ABD arasındaki ‘uçurumu daraltmayı’ amaçladığını söyledi.

Orgeneral Asim Munir'in uçağı, İranlı üst düzey bir askeri yetkilinin ABD güçlerinin deniz ablukasını kaldırmaması halinde bölgedeki ticareti durduracağı tehdidinde bulunmasının ve İran ordusunun İran limanlarını tamamen kuşattığını açıklamasının ardından diplomatik çabaların gölgelendiği bir dönemde, Tahran'ın göbeğindeki havaalanına indi. Orgeneral Munir’i burada Arakçi tarafından karşılandı.

Bu gelişme, İran Dışişleri Bakanlığı Sözcüsü İsmail Bekayi'nin diplomatik temasların sürdüğünü teyit ettiği açıklamasından birkaç saat sonra yaşandı. Bekayi, istişarelerin Pakistan üzerinden yürütüldüğünü ve Tahran'ın aynı gün Pakistan’dan bir heyeti ağırlayabileceğini açıkladı.

Ülkesinin ABD ile ateşkesin uzatılmasını kabul etmediği iddialarını yalanlayan Bekayi, ‘bu konudaki tüm spekülasyonların doğrulanamayacağını’ vurguladı. İran Dışişleri Bakanlığı Sözcüsü, İran'a yönelik deniz ablukasının ‘ateşkesin ihlaline zemin hazırlayabileceği’ uyarısında bulundu.


Beyaz Saray, İran savaşının maliyetine ilişkin tahminlerde bulunmaktan kaçınırken askeri harcamaları artırmaya çalışıyor

Beyaz Saray İdare ve Bütçe Ofisi Direktörü Russell Vought (Reuters)
Beyaz Saray İdare ve Bütçe Ofisi Direktörü Russell Vought (Reuters)
TT

Beyaz Saray, İran savaşının maliyetine ilişkin tahminlerde bulunmaktan kaçınırken askeri harcamaları artırmaya çalışıyor

Beyaz Saray İdare ve Bütçe Ofisi Direktörü Russell Vought (Reuters)
Beyaz Saray İdare ve Bütçe Ofisi Direktörü Russell Vought (Reuters)

Beyaz Saray İdare ve Bütçe Ofisi (OMB) Direktörü Russell Vought dün, ABD Başkanı Donald Trump’ın 1,5 trilyon dolarlık devasa yıllık askeri bütçe talebini savunurken, İran’la bir savaşın maliyetini tahmin edemediğini söyledi.

Trump'ın talebi, sürekli Savunma Bakanlığı'nın (Pentagon) mali hesap verebilirliğinin eksikliğinden şikayet eden Demokrat ve Cumhuriyetçi temsilciler tarafından eleştirildi.

Vought, Temsilciler Meclisi Bütçe Komitesi'ndeki bir oturumda, “Size bir talepte bulunmaya hazır değiliz. Hala bunun üzerinde çalışıyoruz. Neye ihtiyaç olduğunu belirlemeye çalışıyoruz... Yaklaşık bir tahminim yok” dedi.

dvfd
Washington’daki Kongre Binası'nın kubbesi önünde dalgalanan Amerikan bayrağı (Reuters)

Trump’ın 28 Şubat’ta İsrail ile iş birliği içinde başlattığı İran savaşının maliyeti, Kongre'de tartışma konusu olmaya devam ediyor. Savaş için 200 milyar dolarlık ek fon sağlanmasına yönelik ilk talep, geçen ay Kongre'de şiddetli bir muhalefetle karşılandı.

Vought, Trump'ın 2027 mali yılı için önerdiği bütçeyi tartışmak üzere komisyon karşısına çıktı. Bu bütçe, askeri harcamalarda 500 milyar dolarlık bir artış ve savunma dışı programlarda yüzde 10'luk bir kesinti içeriyor.

Bu talep, Kasım ayındaki ara seçimler öncesinde Cumhuriyetçi Partinin önceliklerinde bir dönüşümü temsil ediyor. Trump'ın üyesi olduğu Cumhuriyetçi Parti, bu seçimlerde Temsilciler Meclisi ve Senato'daki kontrolünü korumayı umuyor, ancak parti, yaşam maliyetlerinin yüksekliği, enerji fiyatları ve ABD ile İsrail'in İran'a karşı yürüttüğü savaş konusunda artan genel endişelerle karşı karşıya.

“Hiçbir mali denetimden geçmedi”

Demokratlar, Vought’un, az gelirli kişilere yönelik sağlık, eğitim ve enerji yardımı programlarında yolsuzluk vakaları yaşandığına dair açıklamasına itiraz ettiler.

Washington eyaletinden Demokrat Temsilci Pramila Jayapal, "Dolandırıcılık konusunu sorduğunuz için çok memnunum, çünkü Savunma Bakanlığı için 1,5 trilyon dolarlık bir bütçe talep ediyorsunuz... Savunma Bakanlığı, hiçbir zaman mali denetimden geçmemiş tek federal kurumdur... ‌Ancak siz bunların hiçbirini soruşturmuyorsunuz” ifadelerini kullandı. Bunun üzerine Vought, yönetimin Pentagon'daki ‘yetersizlik vakalarını’ takip ettiğini belirtti.

Cumhuriyetçi Temsilci Glenn Grothman, “Yeterince çaba göstermediğinizi düşünüyorum” dedi ve Kongre’nin savunma harcamaları oylamasından önce Pentagon’la ilgili denetimin tamamlanmasını istedi.

Wisconsin Temsilcisi Grothman, “O bakanlıkta çok fazla kibir var... Onlar basitçe, denetime gerek olmadığını söylüyorlar. Biz çok önemliyiz ve Kongre'nin görüşünü umursamıyoruz” ifadelerini kullandı.

Vought, 1 Ekim'de başlayan mali yıl için Trump'ın bütçe önerisini, harcamaları azaltmayı amaçlayan bir girişim olarak tanımladı.

Ayrıca, Trump'ın ‘Büyük Güzel Yasa’ olarak tanımladığı 2025 yılı vergi ve harcama kesintisi paketini, Medicare sağlık sigortası kapsamındaki kesintiler ve az gelirli ailelere yönelik gıda yardımları yoluyla 2 trilyon dolarlık zorunlu tasarruf sağlayan bir girişim olarak niteledi.

Kongre'deki partiler üstü Bütçe Ofisi'nin verilerine göre,2017 yılına ait vergi indirimlerini uzatan bu yasa tasarısı, önümüzdeki on yıl içinde ABD bütçe açığını 4,7 trilyon dolar artıracak. Öte yandan, göç kısıtlamaları da bütçe açığına 500 milyar dolar daha ekleyecek.

Ciddi bir ifade

Bütçe Komisyonu'nun en kıdemli Demokrat üyesi olan Pensilvanya Milletvekili Brendan Boyle, yasa tasarısında yer alan sağlık hizmetleri kesintilerinin 15 milyondan fazla kişinin sağlık sigortasını kaybetmesine yol açacağına dair tahminlere dikkati çekti.

Vought ise bunların çalışabilir durumdaki yetişkinler, ülkede yasadışı olarak ikamet edenler veya yardım almaya hak kazanamayan kişiler olduğunu söyledi.

dfvfd
Temsilciler Meclisi Bütçe Komitesi Başkanı Judy Arrington'ın (sağda) Temsilciler Meclisi üyesi Brendan Boyle ile konuşurken çekilmiş bir arşiv fotoğrafı (AP)

Temsilciler Meclisi üyesi Brendan Boyle, “Burada ciddi bir yüzle oturup hepsinin kaçak göçmen olduğunu mu söyleyeceksiniz? Hepsinin sistemi dolandırdığını mı? Gerçekten bu mu tutumunuz?” diye sordu.

Vought, “Evet” diye yanıtladı.

Trump'ın bütçe önerisinin yasa haline gelmesi için Kongre'nin onayı gerekiyor. Öte yandan ABD tarihinin en uzun hükümet kapanmasının üzerinden birkaç ay geçtikten sonra, Cumhuriyetçilerin Trump'ın göç kampanyasını finanse etme konusundaki Demokratların muhalefetini aşma çabaları devam ediyor.

Demokratlar, bütçe taslağını kesin olarak reddettiklerini açıkladılar ve hükümetin finansmanını, ödenek komitesi üyeleri arasındaki kapalı kapılar ardındaki müzakerelere bıraktılar.

Trump'ın bütçe önerisinin yasa haline gelmesi için Kongre'nin onayı gerekiyor. Bu, ABD tarihinin en uzun hükümet kapanmasının üzerinden birkaç ay geçtikten sonra, Cumhuriyetçilerin Trump'ın göç kampanyasını finanse etme konusundaki Demokratların muhalefetini aşma çabalarıyla aynı zamana denk geliyor.

 Demokratlar, bütçe taslağını kesin olarak reddettiklerini açıkladılar ve hükümetin finansmanını, ödenek komitesi üyeleri arasındaki kapalı kapılar ardındaki müzakerelere bıraktılar.