Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
TT

Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)

Kurban Bayramı yaklaşırken ve Ortadoğu'da dijital faaliyetler artarken, özellikle bu dönemde alışverişlerin artması ve dijital platformların yoğun kullanımıyla birlikte siber saldırı korkusu da artıyor. Deepfake, DDoS saldırıları ve nesnelerin interneti (IoT) açıklarının istismar edilmesi gibi sofistike siber tehdit dalgasının yükseldiği tahmin ediliyor. Saldırı yöntemleri hızla gelişirken, savunma yöntemlerinin de aynı hızda gelişmesi zorunlu.

rfgty
Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi (Phosphorus)

Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi Şarku’l Avsat'a yaptığı açıklamada, “Geçtiğimiz yılki Kurban Bayramı'ndan bu yana saldırılar önemli ölçüde gelişti ve geleneksel kimlik avından özellikle finans sektöründe yapay zekâ taklidi gibi daha sofistike tekniklere geçiş yaptı” dedi.

Kesintiden hasara

Bayram sezonları tipik olarak DDoS saldırılarında bir artışa sahne olur. 2024'ün ilk çeyreğinde, 280 gigabite ulaşan üç haftalık bir kampanya da dahil olmak üzere 200'den fazla yüksek etkili saldırı kaydedildi. Bu saldırıların çoğu, güvenlik kameraları ve yönlendiriciler gibi güvensiz IoT cihazlarına dayanan botnetler aracılığıyla gerçekleştirildi. Zubi, Dubai ve Riyad gibi şehirlerde bağlantılı cihazların hızla yaygınlaşmasının bazen mevcut güvenlik kapasitesini aşabildiğini belirterek, “Zayıf şifreler, gecikmeli güncellemeler ve ürün yazılımı güncellemelerinin göz ardı edilmesi saldırganlar için kolay kapılar açıyor” ifadesini kullandı.

Bayramlar, saldırı mevsimi oluyor

Seyahat uygulamalarına güvenmek, QR kodlarını taramak veya dijital bağış kampanyalarıyla etkileşimde bulunmak gibi kullanıcı davranışlarındaki değişiklikler nedeniyle tatil dönemlerinde risk artar. Saldırganlar bu alışkanlıklardan faydalanarak meşru kuruluşları taklit ediyor ve kurbanları sahte sayfalara yönlendiriyor. Zubi, seyahat rehberi ya da bağış platformu gibi görünen uygulamaların yanı sıra sahte portallara yönlendiren QR kodlarına karşı da uyardı. Çok faktörlü kimlik doğrulama, sıkı dahili doğrulama mekanizmaları ve dijital platformların sürekli izlenmesini önerdi.

Görünmez tehdit

Kuruluşlar, özellikle operasyonel (OT) ve endüstriyel nesnelerin interneti (IIoT) ortamlarında, doğrudan yönetilmeyen cihazları genellikle ihmal ederler. Bunlar arasında HVAC sistemleri, kameralar ve dijital tabelalar yer alır.

hyu
Güvenlik araştırmacıları: Yama uygulanmamış veya yönetilmeyen cihazlar, özellikle IoT ortamlarında, saldırganlar tarafından istismar edilen güvenlik açıklarıdır. (Shutterstock)

Zubi'ye göre, CCTV kameraları gibi güncellenmemiş veya yanlış yapılandırılmış cihazlar, özellikle varsayılan kimlik bilgileri veya güncel olmayan yazılımlar kullanıldığında önemli bir güvenlik açığıdır. Zubi, gerçek zamanlı izlemenin ve olağandışı davranışları erkenden tespit etmek için otomatik tespit araçlarının kullanılmasının önemini vurguladı.

Koruma hız ile başlar

Saldırılar hızlandıkça, düzenli taramalar artık yeterli değildir. Zubi, gerçek zamanlı izlemenin dijital bir gözetleme kulesi gibi olduğunu, şüpheli etkinlikleri gerçek zamanlı olarak tespit ettiğini ve güvenlik ekiplerine hasar artmadan önce müdahale etme şansı verdiğini söylüyor. Hassas dönemlerde şirketler güvenlik ekiplerini güçlendiriyor ya da harici izleme hizmetleriyle anlaşıyor ve gerçek hayattaki bilgisayar korsanlığı senaryolarını simüle eden saha tatbikatları düzenliyor.

‘Sıfır güven’ modeli... Gelişmiş bir güvenlik felsefesi

Zubi, herhangi bir iletişim veya eylemin ancak sürekli doğrulamadan sonra yetkilendirildiği sıfır güven modelini temel bir çözüm olarak öneriyor. Zubi, “Dijital işlemlerin arttığı bayram döneminde, iyi niyet varsaymayan, ancak her adımda doğrulama gerektiren bir modele ihtiyaç var” şeklinde konuştu.

Saldırganların sofistike kimlik avı ve taklit mesajları oluşturmak için yapay zekayı kullandığı bir dönemde, güvenlik ekipleri de yapay zekayı kullanarak yeteneklerini artırıyor. Zubi, yapay zekâ destekli güvenlik operasyon merkezlerinin özellikle altyapı ve akıllı ulusal projeler için bir gereklilik haline geldiğini söylüyor. Zubi ayrıca, “Şüpheli oturum açma girişimlerinden toplu kimlik avı kampanyalarına kadar çok büyük miktarda veriyi analiz etmek için yapay zekâ gerekli hale geldi” dedi.

Savunma temellerle başlar

Araçların gelişimine rağmen, yazılım güncellemeleri, varsayılan şifrelerin değiştirilmesi ve ağ segmentasyonu gibi temel uygulamalar halen ilk savunma hattıdır. KOBİ'lerin güncellemeleri ve parola yönetimini otomatikleştirerek kendilerini koruyabileceklerini söyleyen Zubi, ‘insan hatasının halen en büyük tehdit olduğunu ve gerçek bir farkındalık kültürü oluşturmak için sürekli eğitim ve sahte kimlik avı tatbikatlarının gerekli olduğunu’ belirtti.

Gelişmiş düzenlemeler ve mevzuat

Körfez'de, özellikle Suudi Arabistan ve Birleşik Arap Emirlikleri'nde (BAE), nesnelerin internetine (IoT) odaklanan yeni yasal çerçevelerle siber ortamı düzenleme çabaları hızlanıyor. Zubi, kritik dönemlerde kapsamlı koruma sağlamak için düzenlemelerin geleneksel ağları ve bağlantılı ortamları da kapsamasını bekliyor.

Zubi sözlerini şöyle noktaladı: “Siber güvenlik artık sadece bir olay müdahalesi değil, iş modelinin ayrılmaz bir parçası olmalıdır.”



Grossi, Tahran ile denetimler konusunda yürütülen görüşmelerde ‘zamanın dolmak üzere olduğu’ uyarısında bulundu

Uluslararası Atom Enerjisi Ajansı (UAEA) tarafından bugün Viyana'da düzenlenen üç aylık toplantının başında Genel Direktör Rafael Grossi'nin konuşmasından bir fotoğraf yayınlandı
Uluslararası Atom Enerjisi Ajansı (UAEA) tarafından bugün Viyana'da düzenlenen üç aylık toplantının başında Genel Direktör Rafael Grossi'nin konuşmasından bir fotoğraf yayınlandı
TT

Grossi, Tahran ile denetimler konusunda yürütülen görüşmelerde ‘zamanın dolmak üzere olduğu’ uyarısında bulundu

Uluslararası Atom Enerjisi Ajansı (UAEA) tarafından bugün Viyana'da düzenlenen üç aylık toplantının başında Genel Direktör Rafael Grossi'nin konuşmasından bir fotoğraf yayınlandı
Uluslararası Atom Enerjisi Ajansı (UAEA) tarafından bugün Viyana'da düzenlenen üç aylık toplantının başında Genel Direktör Rafael Grossi'nin konuşmasından bir fotoğraf yayınlandı

Uluslararası Atom Enerjisi Ajansı Genel Direktörü Rafael Grossi bugün, Tahran ile ‘İran tesislerinin tam denetimlerinin yeniden başlatılmasına ilişkin görüşmelerin ilerleme kaydettiğini, ancak zamanın azaldığını’ belirterek, görüşmelerin birkaç gün içinde sonuçlanacağını umduğunu ifade etti.

UAEA'nın 35 üyeli Yönetim Kurulu'nun üç aylık toplantısının başında konuşan Grossi, “İran'ın nükleer programı, özellikle haziran ayındaki saldırılardan sonra, son birkaç haftadır çabalarımızın odak noktası” dedi.

Grossi, mevcut koşulları kabul ederek, kapsamlı güvenlik önlemleri anlaşmasıyla uyumlu olduğu sürece, UAEA’nın İran'ın endişelerini ve önerilerini dikkate almaya hazır olduğunu vurguladı. İran ile görüşmelerde ilerleme kaydedildiğini belirten Grossi, ‘bu görüşmelerin önümüzdeki birkaç gün içinde başarılı bir şekilde sonuçlandırılacağını’ umduğunu ifade etti. Grossi, “Hâlâ zaman var, ama çok fazla değil” ifadesini kullandı.

İran'ın uranyum zenginleştirme tesisleri, 13 Haziran'da İsrail'in askeri ve nükleer tesislere düzenlediği saldırılarla başlayan 12 günlük savaş sırasında ABD'nin saldırılarına maruz kaldı ve birçok İranlı komutan ve nükleer bilimci hayatını kaybetti.

Grossi, geçen hafta üye ülkelere İran'ın nükleer programı hakkında ayrıntılı bir rapor gönderdi. Tahran'ın zenginleştirilmiş uranyum stokunun akıbetini açıklamayı veya uluslararası müfettişlerin ABD ve İsrail'in saldırısına uğrayan tesislere erişimini reddettiğini doğruladı.

Son rapora atıfta bulunan Grossi şunları söyledi: “İran ile sürekli ve sistematik temas halindeyim. Bu temasların amacı, dile getirdiğim endişeleri ele almak ve UAEA ile İran arasında gerekli iş birliğini yeniden tesis etmenin yollarını aramak... Tahran'daki son gelişmeleri, özellikle de İran parlamentosunun 25 Haziran'da UAEA ile iş birliğini askıya alan yasayı kabul etmesini yakından takip ediyoruz.”

dfrgt
Uluslararası Atom Enerjisi Ajansı'nın (UAEA) bugün Viyana'da düzenlenen üç aylık toplantısından yayınlanan bir fotoğraf

Grossi, İran ile yaptığı görüşmelerde gelişmeleri dikkate almaya istekli olduğunu belirtirken, İran parlamentosu tarafından kabul edilen yasanın ‘iç yükümlülükler getirdiğini ve UAEA için bağlayıcı olmadığını’ vurguladı.

Grossi, ‘İran'ın Nükleer Silahların Yayılmasının Önlenmesi Anlaşması kapsamındaki kapsamlı güvenlik önlemleri anlaşmasının yürürlükte olduğunu ve bu anlaşmanın, İran'da güvenlik önlemlerinin uygulanmasına ilişkin UAEA ve İran'ın hak ve yükümlülüklerini düzenleyen tek yasal anlaşma olduğunu’ belirtti.

Grossi, Tahran ve Viyana'da gerçekleştirilen iki taraf arasındaki teknik görüşmelerin ‘güvenlik anlaşması uyarınca İran'da doğrulama faaliyetlerini yürütmek için uygulanacak pratik adımlar üzerinde bir anlaşmaya varmayı amaçladığını’ açıkladı.

UAEA Genel Direktörü Grossi, “İlerleme kaydettik ve önümüzdeki birkaç gün içinde bu görüşmelerin başarılı bir şekilde sonuçlanmasını umuyorum. Bu, İran ile temel çalışmalarımızın yeniden başlamasını kolaylaştıracak” dedi. Grossi, ‘sahadaki pratik adımların, olumlu sonuçlar elde etmek için daha fazla istişare ve diğer önemli diplomatik süreçlerin önünü açacağına’ olan güvenini dile getirdi.

Grossi, ‘genel durumun gerçek anlamda iyileşmesi için zemin hazırlamak’ amacıyla, Nükleer Silahların Yayılmasının Önlenmesi Anlaşması'na bağlı güvenlik anlaşması kapsamında her iki tarafın hak ve yükümlülüklerinin tam olarak uygulanması gerektiğini vurguladı.

Güvenlik anlaşması uyarınca İran, nükleer malzeme ve ekipman stoklarını ve bunların depolandığı yerleri UAEA'ya bildirmekle yükümlü.

İran ile ilgili bölümü sonlandırırken Grossi, “Çok fazla olmasa da halen zaman var. İyi niyet ve net bir sorumluluk duygusu olduğunda bu yeterlidir” ifadelerini kullandı.


Finlandiyalı parlamenter: Geçmişte seks işçiliği yaptım

Kontula parlamentoda seks işçilerinin haklarını savunsa da kendi deneyiminden daha önce hiç bahsetmemişti (Instagram/anna_kontula)
Kontula parlamentoda seks işçilerinin haklarını savunsa da kendi deneyiminden daha önce hiç bahsetmemişti (Instagram/anna_kontula)
TT

Finlandiyalı parlamenter: Geçmişte seks işçiliği yaptım

Kontula parlamentoda seks işçilerinin haklarını savunsa da kendi deneyiminden daha önce hiç bahsetmemişti (Instagram/anna_kontula)
Kontula parlamentoda seks işçilerinin haklarını savunsa da kendi deneyiminden daha önce hiç bahsetmemişti (Instagram/anna_kontula)

Finlandiya'daki Sol İttifak'tan Anna Kontula geçmişte seks işçiliği yaptığını açıkladı.

Pirkanmaa bölgesinden parlamentoya seçilen siyasetçinin, ülkesinin Helsingin Sanomat (HS) gazetesine verdiği röportaj cumartesi günü yayımlandı.

Hem maddi güçlük çektiği hem de heyecan aradığı için henüz 16 yaşındayken seks işçiliği yaptığını söyleyen Kontula, müşterilerini gazete ilanlarıyla bulduğunu aktardı.

"Geçimimi sağlamak için bu gayet mantıklı bir çözümdü" dedi. 

İki yıl boyunca sürdürdüğü bu mesleği, ilk eşiyle tanışınca bıraktığını ancak boşandıktan sonra yeniden başladığını belirtti. 

Bu deneyimin kendisini utandırmadığını ifade eden Kontula, siyasi kariyerinin de bu sayede şekillendiğini bildirdi. 

"Bu konu hakkında şimdi konuşmak, toplumsal tartışmaya ve gideceği yöne fayda sağlayabilir" diyen Kontula, 2002'de Finlandiya'daki seks işçileri sendikası SALLI'nın kurucularından biri olmuştu. 

48 yaşındaki siyasetçi, yayımlamaya hazırlandığı otobiyografisinde geçmişindeki bu deneyimleri anlattığını sözlerine ekledi. 

Diğer yandan bu çıkış tepki de topladı.

Röportajın yayımlandığı HS'de hukuk psikoloğu Pia Puolakka'nın yazısına da yer verildi. 

Puolakka, parlamenterin seks işçiliğini diğer mesleklerle aynı kefede tutmasının endişe verici olduğunu söyledi:

Seks işçiliğini normalleştirmek toplumu daha özgür ya da adil bir hale getirmiyor. Medeni bir devletin görevi, hiç kimsenin mahremiyetini satmayacağı koşulları sağlamaktır.

Finlandiya'da muhabbet tellallığına, insan kaçakçılığına ve reşit olmayanların fuhuş yapmasına izin yok ama seks ticareti yasal. 

Tampere Üniversitesi'nde doktora yapan Kontula, tezini seks işçiliği üzerine yazmıştı. 

2011'den beri parlamentoda yer alsa da bunun 4. ve son dönemi olduğunu söylüyor.

Kontula, 2020'de Finlandiya'yla İsrail arasındaki silah ticaretine dikkat çekmek için yaptığı eylemle gündem olmuştu. 

Çitleri aşarak Gazze'den İsrail'e girmeye çalışan 5 insan hakları aktivisti arasında yer alarak Filistinlilerin yaşadığı insani krize işaret etmişti.

Kontula, İsrail'in kendilerine dayattığı itirafı imzalamayı reddettiğini açıklamıştı. 

Independent Türkçe, yle, RT, Helsinki Times


İspanya, deniz ve hava yoluyla silah sevkiyatına kısıtlama getirerek İsrail üzerindeki baskıyı artırıyor

İsrail Başbakanı Binyamin Netanyahu, İspanyol mevkidaşı Pedro Sanchez ile geçtiğimiz kasım ayında Kudüs'te gerçekleştirdikleri görüşmede (AFP)
İsrail Başbakanı Binyamin Netanyahu, İspanyol mevkidaşı Pedro Sanchez ile geçtiğimiz kasım ayında Kudüs'te gerçekleştirdikleri görüşmede (AFP)
TT

İspanya, deniz ve hava yoluyla silah sevkiyatına kısıtlama getirerek İsrail üzerindeki baskıyı artırıyor

İsrail Başbakanı Binyamin Netanyahu, İspanyol mevkidaşı Pedro Sanchez ile geçtiğimiz kasım ayında Kudüs'te gerçekleştirdikleri görüşmede (AFP)
İsrail Başbakanı Binyamin Netanyahu, İspanyol mevkidaşı Pedro Sanchez ile geçtiğimiz kasım ayında Kudüs'te gerçekleştirdikleri görüşmede (AFP)

İspanya Başbakanı Pedro Sanchez bugün yaptığı açıklamada, hükümetinin İsrail'e silah taşıyan gemilerin İspanya limanlarına yanaşmasını veya İsrail'e silah taşıyan uçakların İspanya hava sahasına girmesini engelleyerek, İsrail üzerindeki baskıyı artıracağını belirtti.

Şarku’l Avsat’ın Reuters'tan aktardığına göre Sanchez, İspanya hükümetinin Filistin Yönetimi ve Birleşmiş Milletler Yakın Doğu'daki Filistinli Mültecilere Yardım ve Bayındırlık Ajansı'na (UNRWA) yaptığı yardımları artıracağını ve işgal altındaki Filistin topraklarında bulunan İsrail yerleşimlerinde üretilen mallara ithalat yasağı getireceğini ifade etti.

Sanchez, yerel bir televizyon kanalında yayınlanan konuşmasında, “Bu önlemlerin Başbakan Binyamin Netanyahu ve hükümeti üzerinde daha fazla baskı oluşturarak Filistin halkının acılarını biraz olsun hafifletmesini umuyoruz” dedi.

‘Gazze Şeridi'ndeki soykırıma son vermek’ için bir dizi önlem açıklayan Sanchez, hükümetinin ‘Gazze Şeridi'ndeki soykırıma son vermek, faillerini yargılamak ve Filistin halkını desteklemek için yeni adımlar atmaya ve dokuz ek acil önlem uygulamaya karar verdiğini’ bildirdi. Reuters'e göre İspanya, soykırıma doğrudan karışanların ülkeye girişini de yasaklayacak.

İspanyol hükümeti, iktidar koalisyonunun küçük ortağı Sumar koalisyonunun baskısı üzerine, İçişleri Bakanlığı için bir İsrail şirketinden mühimmat satın alma anlaşmasını tek taraflı olarak iptal etmişti.

İspanya, Filistin topraklarındaki İsrail politikalarını sürekli olarak eleştirmiş ve Ekim 2023'te, Gazze Şeridi'nde Hamas ile savaşı sürerken İsrail'e silah satışını durdurma sözü vermiş, geçen yıl bu taahhüdünü silah alımlarını da kapsayacak şekilde genişletmişti.

İsrail’in yıkıcı askeri saldırıları Gazze Şeridi'ni enkaza çevirdi, felaket boyutunda bir insani kriz yarattı ve Birleşmiş Milletler'in (BM) güvenilir bulduğu Gazze Şeridi’ndeki Sağlık Bakanlığı verilerine göre çoğu sivil olmak üzere en az 64 bin 455 kişinin hayatını kaybetmesine neden oldu.