Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
TT

Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)

Kurban Bayramı yaklaşırken ve Ortadoğu'da dijital faaliyetler artarken, özellikle bu dönemde alışverişlerin artması ve dijital platformların yoğun kullanımıyla birlikte siber saldırı korkusu da artıyor. Deepfake, DDoS saldırıları ve nesnelerin interneti (IoT) açıklarının istismar edilmesi gibi sofistike siber tehdit dalgasının yükseldiği tahmin ediliyor. Saldırı yöntemleri hızla gelişirken, savunma yöntemlerinin de aynı hızda gelişmesi zorunlu.

rfgty
Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi (Phosphorus)

Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi Şarku’l Avsat'a yaptığı açıklamada, “Geçtiğimiz yılki Kurban Bayramı'ndan bu yana saldırılar önemli ölçüde gelişti ve geleneksel kimlik avından özellikle finans sektöründe yapay zekâ taklidi gibi daha sofistike tekniklere geçiş yaptı” dedi.

Kesintiden hasara

Bayram sezonları tipik olarak DDoS saldırılarında bir artışa sahne olur. 2024'ün ilk çeyreğinde, 280 gigabite ulaşan üç haftalık bir kampanya da dahil olmak üzere 200'den fazla yüksek etkili saldırı kaydedildi. Bu saldırıların çoğu, güvenlik kameraları ve yönlendiriciler gibi güvensiz IoT cihazlarına dayanan botnetler aracılığıyla gerçekleştirildi. Zubi, Dubai ve Riyad gibi şehirlerde bağlantılı cihazların hızla yaygınlaşmasının bazen mevcut güvenlik kapasitesini aşabildiğini belirterek, “Zayıf şifreler, gecikmeli güncellemeler ve ürün yazılımı güncellemelerinin göz ardı edilmesi saldırganlar için kolay kapılar açıyor” ifadesini kullandı.

Bayramlar, saldırı mevsimi oluyor

Seyahat uygulamalarına güvenmek, QR kodlarını taramak veya dijital bağış kampanyalarıyla etkileşimde bulunmak gibi kullanıcı davranışlarındaki değişiklikler nedeniyle tatil dönemlerinde risk artar. Saldırganlar bu alışkanlıklardan faydalanarak meşru kuruluşları taklit ediyor ve kurbanları sahte sayfalara yönlendiriyor. Zubi, seyahat rehberi ya da bağış platformu gibi görünen uygulamaların yanı sıra sahte portallara yönlendiren QR kodlarına karşı da uyardı. Çok faktörlü kimlik doğrulama, sıkı dahili doğrulama mekanizmaları ve dijital platformların sürekli izlenmesini önerdi.

Görünmez tehdit

Kuruluşlar, özellikle operasyonel (OT) ve endüstriyel nesnelerin interneti (IIoT) ortamlarında, doğrudan yönetilmeyen cihazları genellikle ihmal ederler. Bunlar arasında HVAC sistemleri, kameralar ve dijital tabelalar yer alır.

hyu
Güvenlik araştırmacıları: Yama uygulanmamış veya yönetilmeyen cihazlar, özellikle IoT ortamlarında, saldırganlar tarafından istismar edilen güvenlik açıklarıdır. (Shutterstock)

Zubi'ye göre, CCTV kameraları gibi güncellenmemiş veya yanlış yapılandırılmış cihazlar, özellikle varsayılan kimlik bilgileri veya güncel olmayan yazılımlar kullanıldığında önemli bir güvenlik açığıdır. Zubi, gerçek zamanlı izlemenin ve olağandışı davranışları erkenden tespit etmek için otomatik tespit araçlarının kullanılmasının önemini vurguladı.

Koruma hız ile başlar

Saldırılar hızlandıkça, düzenli taramalar artık yeterli değildir. Zubi, gerçek zamanlı izlemenin dijital bir gözetleme kulesi gibi olduğunu, şüpheli etkinlikleri gerçek zamanlı olarak tespit ettiğini ve güvenlik ekiplerine hasar artmadan önce müdahale etme şansı verdiğini söylüyor. Hassas dönemlerde şirketler güvenlik ekiplerini güçlendiriyor ya da harici izleme hizmetleriyle anlaşıyor ve gerçek hayattaki bilgisayar korsanlığı senaryolarını simüle eden saha tatbikatları düzenliyor.

‘Sıfır güven’ modeli... Gelişmiş bir güvenlik felsefesi

Zubi, herhangi bir iletişim veya eylemin ancak sürekli doğrulamadan sonra yetkilendirildiği sıfır güven modelini temel bir çözüm olarak öneriyor. Zubi, “Dijital işlemlerin arttığı bayram döneminde, iyi niyet varsaymayan, ancak her adımda doğrulama gerektiren bir modele ihtiyaç var” şeklinde konuştu.

Saldırganların sofistike kimlik avı ve taklit mesajları oluşturmak için yapay zekayı kullandığı bir dönemde, güvenlik ekipleri de yapay zekayı kullanarak yeteneklerini artırıyor. Zubi, yapay zekâ destekli güvenlik operasyon merkezlerinin özellikle altyapı ve akıllı ulusal projeler için bir gereklilik haline geldiğini söylüyor. Zubi ayrıca, “Şüpheli oturum açma girişimlerinden toplu kimlik avı kampanyalarına kadar çok büyük miktarda veriyi analiz etmek için yapay zekâ gerekli hale geldi” dedi.

Savunma temellerle başlar

Araçların gelişimine rağmen, yazılım güncellemeleri, varsayılan şifrelerin değiştirilmesi ve ağ segmentasyonu gibi temel uygulamalar halen ilk savunma hattıdır. KOBİ'lerin güncellemeleri ve parola yönetimini otomatikleştirerek kendilerini koruyabileceklerini söyleyen Zubi, ‘insan hatasının halen en büyük tehdit olduğunu ve gerçek bir farkındalık kültürü oluşturmak için sürekli eğitim ve sahte kimlik avı tatbikatlarının gerekli olduğunu’ belirtti.

Gelişmiş düzenlemeler ve mevzuat

Körfez'de, özellikle Suudi Arabistan ve Birleşik Arap Emirlikleri'nde (BAE), nesnelerin internetine (IoT) odaklanan yeni yasal çerçevelerle siber ortamı düzenleme çabaları hızlanıyor. Zubi, kritik dönemlerde kapsamlı koruma sağlamak için düzenlemelerin geleneksel ağları ve bağlantılı ortamları da kapsamasını bekliyor.

Zubi sözlerini şöyle noktaladı: “Siber güvenlik artık sadece bir olay müdahalesi değil, iş modelinin ayrılmaz bir parçası olmalıdır.”



İsrail kabinesi, Batı Şeria topraklarının ilhakını genişletme kararlarını onayladı

İşgal altındaki Batı Şeria’nın El Halil kentinin batısında, Filistinlilere ait evler ve dükkanlar İsrail buldozerleri tarafından enkaz yığınlarına dönüştürüldü. (AFP)
İşgal altındaki Batı Şeria’nın El Halil kentinin batısında, Filistinlilere ait evler ve dükkanlar İsrail buldozerleri tarafından enkaz yığınlarına dönüştürüldü. (AFP)
TT

İsrail kabinesi, Batı Şeria topraklarının ilhakını genişletme kararlarını onayladı

İşgal altındaki Batı Şeria’nın El Halil kentinin batısında, Filistinlilere ait evler ve dükkanlar İsrail buldozerleri tarafından enkaz yığınlarına dönüştürüldü. (AFP)
İşgal altındaki Batı Şeria’nın El Halil kentinin batısında, Filistinlilere ait evler ve dükkanlar İsrail buldozerleri tarafından enkaz yığınlarına dönüştürüldü. (AFP)

Ynet haber sitesi bugün, İsrail kabinesinin Batı Şeria’daki arazi tescili ve mülkiyet prosedürlerinde temel değişiklikleri onayladığını bildirdi. Yeni düzenlemeler, Filistinlilere ait bazı evlerin yıkılmasına izin veriyor.

Yedioth Ahronoth’un internet sitesi Ynet, yeni kararların İsrail'in işgal altındaki Batı Şeria’nın A Bölgesi’nde Filistinlilere ait binaları yıkmasına izin vereceğini ve Batı Şeria genelinde yerleşim faaliyetlerinin önemli ölçüde genişlemesine yol açacağını doğruladı.

zsdcfgt
Batı Şeria’daki İsrail askerleri (Reuters)

Şarku’l Avsat’ın Ynet’ten aktardığına göre İsrail kabinesinin aldığı kararlar, Oslo Barış Anlaşmaları kapsamında ilk asker çekilme dalgasında İsrail ordusunun çekilmediği tek şehir olan El Halil’de İsrail-Filistin çatışmasını çözmeye yönelik geçici bir adım olması amaçlanan 1997 El Halil Protokolü’nün ilkelerine aykırı.


Rusya'da 15 yaşındaki saldırgan dehşet saçtı: Nazi sembolü çizdi

Moskova'da bir polis aracı (Temsili/Reuters)
Moskova'da bir polis aracı (Temsili/Reuters)
TT

Rusya'da 15 yaşındaki saldırgan dehşet saçtı: Nazi sembolü çizdi

Moskova'da bir polis aracı (Temsili/Reuters)
Moskova'da bir polis aracı (Temsili/Reuters)

Rusya'nın Başkurdistan Cumhuriyeti'nde cumartesi günü bir üniversite yurdunda bir gencin bıçaklı saldırı dizisi sonucu en az 6 kişi yaralandı. Yaralananlar arasında öğrenciler de var.

Haberlere göre bıçak taşıdığı belirtilen 15 yaşındaki çocuk, cumartesi günü Ufa'daki Devlet Tıp Üniversitesi'nin yurduna girip öğrencilere saldırmaya başladı. Gencin milliyetçi sloganlar attığı ve Nazi sembolü çizdiği bildirildi.

Rusya İçişleri Bakanlığı Sözcüsü Tümgeneral Irina Volk, RTVI haber sitesine yaptığı açıklamada, "Saldırgan gözaltına alınmaya direndi ve bu sırada iki polis memuru bıçaklandı. Ayrıca şüpheli kendine de zarar verdi" dedi. Şüpheli, ağır yaralı halde yerel bir çocuk hastanesine kaldırıldı.

Moskova'nın yaklaşık 1200 km doğusundaki Ufa'daki yetkililer, olayla ilgili üst düzey soruşturma başlattı. Saldırıda yaralanan en az 4 kişi hastaneye kaldırıldı ve birinin durumunun kritik olduğu düşünülüyor. Yaralananlar arasında Hintli öğrenciler de bulunuyor.

Moskova'daki Hindistan Büyükelçiliği, "Ufa'da talihsiz bir saldırı yaşandı. Aralarında 4 Hintli öğrencinin de bulunduğu birçok kişi yaralandı" açıklamasını yaptı.

Büyükelçilik, yetkililerle temas halinde olduğunu ve "Kazan'daki konsolosluktan yetkililerin yaralı öğrencilere yardım etmek üzere Ufa'ya hareket ettiğini" belirtti.

Görgü tanıkları, kaotik anları "her yer kan içindeydi" diyerek anlattı. Ren TV, yaralıların ambulanslarla hastaneye taşındığını gösteren görüntüleri yayımladı.

Yerel Baza kanalına göre, şüpheli yasaklı bir neo-Nazi örgütüne mensuptu. Economic Times'a göre Rusya'daki üniversitelerde 30 binden fazla Hintli öğrencinin eğitim gördüğü tahmin ediliyor.

Independent Türkçe


New START anlaşmasının sona ermesinin ardından büyük nükleer güçler arasındaki gerilim tırmanıyor

Pekin'de İkinci Dünya Savaşı'nın sona ermesini anmak için düzenlenen askeri geçit töreninden bir kare, 3 Eylül 2025 (Reuters)
Pekin'de İkinci Dünya Savaşı'nın sona ermesini anmak için düzenlenen askeri geçit töreninden bir kare, 3 Eylül 2025 (Reuters)
TT

New START anlaşmasının sona ermesinin ardından büyük nükleer güçler arasındaki gerilim tırmanıyor

Pekin'de İkinci Dünya Savaşı'nın sona ermesini anmak için düzenlenen askeri geçit töreninden bir kare, 3 Eylül 2025 (Reuters)
Pekin'de İkinci Dünya Savaşı'nın sona ermesini anmak için düzenlenen askeri geçit töreninden bir kare, 3 Eylül 2025 (Reuters)

Rusya ve ABD arasında her iki ülkedeki nükleer silahları sınırlandırmak için imzalanan New START anlaşmasının bu hafta sona ermesinden bu yana, dünyanın önde gelen nükleer güçleri arasındaki gerilim tırmanıyor. Washington, gelecekteki herhangi bir anlaşmaya Pekin'i de dahil etmek isterken, Moskova ise Paris ve Londra'nın nükleer silahlanma konusunda yapılacak çok taraflı müzakerelere katılmasını talep ediyor. İki nükleer güç New START anlaşmasının kısıtlamalarından kurtulduğundan, uzmanlar her iki tarafın da taviz vermeden kazanç elde etmeye çalışacağı yeni bir silahlanma yarışından endişe duyuyor.

Çin'in belirsiz tutumu

Çin, nükleer silahların yayılmasını sınırlamak için yeni bir antlaşma müzakerelerine katılma fikrini reddetti. Batılı bir diplomat, Pekin'in iki büyük nükleer güce yetişmenin ne kadar zor olacağı konusunda ‘kasıtlı olarak belirsiz’ kalmayı tercih ettiğini söyledi. Çin'in toplamda yaklaşık 600 nükleer savaş başlığı var. Bu sayı, ABD ve Rusya'nın şu anda sahip olduğu toplam bin 700 savaş başlığından çok daha az ve iki büyük nükleer gücün cephaneliklerindeki toplam nükleer savaş başlığı sayısından da çok daha az. Ancak çoğu gözlemci, Çin'in nükleer savaş başlığı üretimini artırdığı konusunda hemfikir. ABD'nin tahminlerine göre bu sayı 2030 yılına kadar bine, 2035 yılına kadar ise bin 500'e ulaşabilir.

Eski ABD Stratejik Komutanlığı (STRATCOM) Komutanı emekli Amiral Charles A. Richard, ABD Senatosu Silahlı Kuvvetler Komitesi'nde verdiği ifadesinde, Çin'in yeteneklerinin ‘istihbarat topluluğunun raporlarından’ daha yüksek tahmin edilmesini istedi. Emekli Amiral, bu rakamın gerçeklere daha yakın olması için ‘iki veya üç katına çıkarılması gerektiğini’ de sözlerine ekledi.

Öte yandan Singapur Ulusal Üniversitesi'nden Siyaset Bilimci Ja Ian Chong, Çin'in bu konudaki şeffaflık eksikliğinin birçok soruna yol açtığını savundu.

Fransız Haber Ajansı AFP’ye konuşan Ja Ian Chong, “Bu şeffaflık eksikliği ve gizlilik, yanlış hesaplama riskini artırıyor” dedi.

Siyaset Bilimci, sözlerini şöyle sürdürdü:

“Bazı analistler, Pekin'in gerçek kapasitesini gizlemeye çalıştığına inanıyor. Bu, nükleer silahlarını koruyabilir ve potansiyel düşmanlarının karşı önlemler geliştirmesini engellemede belirli bir avantaj sağlayabilir.”

Çin'in nükleer kapasitesini ulusal güvenlik için gerekli minimum düzeyde tuttuğunu ısrarla savunduğunu belirten Chong, “Ancak bu iddiayı bağımsız olarak doğrulamanın bir yolu yok” ifadelerini kullandı.

Sıcak hat... Ancak Çin'in durumu farklı

Rusya ile ABD arasında 1962 yılında neredeyse bir savaşın patlak vermesine yol açan Küba Füze Krizi'nden bir yıl sonra, iki ülkenin liderleri, olası benzer bir acil durumda hızlı bir şekilde iletişim kurabilmeleri için bir sıcak hat (kırmızı telefon) kurdular, ancak Çin'in durumu farklı.

ABD Senatosu komitesine “Rusya ve ABD'nin Soğuk Savaş sırasında öğrendiği şey, bu kadar büyük yıkıcı güce sahip sistemleri sorumlu bir şekilde yönetmekti” diyen emekli Amiral Richard, “Çin'in ise aynı dersleri alıp almadığını bilmiyoruz” diye ekledi.

Diğer taraftan Londra merkezli Chatham House'da araştırmacı olan Georgia Cole, “Çin'in nükleer silahları sınırlamayı amaçlayan görüşmelere katılmakta isteksiz olmasının nedenlerinden biri, diğer iki büyük gücün çok gerisinde kalmasıdır” yorumunda bulundu.

Trump'ın Pekin'in müzakere masasında olmasını istediğini söyleyen Georgia Cole, ancak ‘Çin, Washington ve Moskova ile eşit düzeye gelmedikçe resmi nükleer silah azaltma görüşmelerine katılmayacağını ısrarla vurguladığı için bunun şu anda olası olmadığını’ belirtti.

Rusya'nın manevrası

Rusya ise, ABD'nin Çin'in katılımında ısrarcı tutumuna karşılık olarak, BM Güvenlik Konseyi (BMGK) üyesi olan Avrupa’daki iki nükleer güç olan İngiltere ve Fransa'dan da aynı şeyi talep etti. Rusya'nın Cenevre'deki BM Ofisi Daimi Temsilcisi Gennady Gatilov geçtiğimiz cuma günü yaptığı açıklamada, ülkesinin katılım isteğinin ‘ABD'nin NATO'daki askeri müttefikleri’ olan İngiltere ve Fransa'nın katılımına bağlı olduğunu söyledi.

Bu arada Fransa Uluslararası İlişkiler Enstitüsü'nün güvenlik uzmanı Elouaz Fayeh'e göre iki Avrupa ülkesinin toplam nükleer savaş başlığı sayısı 500'den az, ancak Rusya, hepsini Batılı güçler olarak görerek, bunların ABD ile aynı ‘kefeye’ konulmasını istiyor.

Fayeh, bunun iki ülkeyi ‘iki süper gücün pazarlık kozu’ haline getireceğini ve Fransa'nın bunu sık sık reddettiğini belirtti. Nükleer tehditler

Washington'da, New START anlaşmasının eski ABD baş müzakerecisi Rose Gottemoeller, ABD Senato Komitesi’ne verdiği ifadede Pekin'in gelecekteki nükleer müzakerelere katılmasının gerekliliğini vurguladı. Gottemoeller, Pekin'in nükleer tehditler konusunda ABD ile diyalog başlatmanın yollarını bulmaya büyük ilgi gösterdiğini” düşündüğünü söyledi.

Dolayısıyla Pekin silah kontrolü ile ilgili görüşmelere katılmayı reddetse bile, bu tehlikeler ele alınmalı. Silah cephanelerinin ABD’ninkinden çok daha küçük olduğunu belirten Gottemoeller, buna karşın füzelerin ateşlenmeden önceden bildirilmesinin ve acil hat düzenlemeleri gibi hususların, nükleer silahları müzakere masasına getirme ve modernizasyon programlarında yapılanlara dair bu düzeyde bir belirsizliğin sürdürülmemesi konusunda bir diyalog başlatmak için önemli araçlar olduğunu açıkladı.

Gottemoeller, bunun ‘niyetlerini öğrenmek için onlarla konuşmak’ şeklindeki başlıca ve en önemli hedef olması gerektiğinin de altını çizdi.