Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
TT

Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)

Kurban Bayramı yaklaşırken ve Ortadoğu'da dijital faaliyetler artarken, özellikle bu dönemde alışverişlerin artması ve dijital platformların yoğun kullanımıyla birlikte siber saldırı korkusu da artıyor. Deepfake, DDoS saldırıları ve nesnelerin interneti (IoT) açıklarının istismar edilmesi gibi sofistike siber tehdit dalgasının yükseldiği tahmin ediliyor. Saldırı yöntemleri hızla gelişirken, savunma yöntemlerinin de aynı hızda gelişmesi zorunlu.

rfgty
Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi (Phosphorus)

Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi Şarku’l Avsat'a yaptığı açıklamada, “Geçtiğimiz yılki Kurban Bayramı'ndan bu yana saldırılar önemli ölçüde gelişti ve geleneksel kimlik avından özellikle finans sektöründe yapay zekâ taklidi gibi daha sofistike tekniklere geçiş yaptı” dedi.

Kesintiden hasara

Bayram sezonları tipik olarak DDoS saldırılarında bir artışa sahne olur. 2024'ün ilk çeyreğinde, 280 gigabite ulaşan üç haftalık bir kampanya da dahil olmak üzere 200'den fazla yüksek etkili saldırı kaydedildi. Bu saldırıların çoğu, güvenlik kameraları ve yönlendiriciler gibi güvensiz IoT cihazlarına dayanan botnetler aracılığıyla gerçekleştirildi. Zubi, Dubai ve Riyad gibi şehirlerde bağlantılı cihazların hızla yaygınlaşmasının bazen mevcut güvenlik kapasitesini aşabildiğini belirterek, “Zayıf şifreler, gecikmeli güncellemeler ve ürün yazılımı güncellemelerinin göz ardı edilmesi saldırganlar için kolay kapılar açıyor” ifadesini kullandı.

Bayramlar, saldırı mevsimi oluyor

Seyahat uygulamalarına güvenmek, QR kodlarını taramak veya dijital bağış kampanyalarıyla etkileşimde bulunmak gibi kullanıcı davranışlarındaki değişiklikler nedeniyle tatil dönemlerinde risk artar. Saldırganlar bu alışkanlıklardan faydalanarak meşru kuruluşları taklit ediyor ve kurbanları sahte sayfalara yönlendiriyor. Zubi, seyahat rehberi ya da bağış platformu gibi görünen uygulamaların yanı sıra sahte portallara yönlendiren QR kodlarına karşı da uyardı. Çok faktörlü kimlik doğrulama, sıkı dahili doğrulama mekanizmaları ve dijital platformların sürekli izlenmesini önerdi.

Görünmez tehdit

Kuruluşlar, özellikle operasyonel (OT) ve endüstriyel nesnelerin interneti (IIoT) ortamlarında, doğrudan yönetilmeyen cihazları genellikle ihmal ederler. Bunlar arasında HVAC sistemleri, kameralar ve dijital tabelalar yer alır.

hyu
Güvenlik araştırmacıları: Yama uygulanmamış veya yönetilmeyen cihazlar, özellikle IoT ortamlarında, saldırganlar tarafından istismar edilen güvenlik açıklarıdır. (Shutterstock)

Zubi'ye göre, CCTV kameraları gibi güncellenmemiş veya yanlış yapılandırılmış cihazlar, özellikle varsayılan kimlik bilgileri veya güncel olmayan yazılımlar kullanıldığında önemli bir güvenlik açığıdır. Zubi, gerçek zamanlı izlemenin ve olağandışı davranışları erkenden tespit etmek için otomatik tespit araçlarının kullanılmasının önemini vurguladı.

Koruma hız ile başlar

Saldırılar hızlandıkça, düzenli taramalar artık yeterli değildir. Zubi, gerçek zamanlı izlemenin dijital bir gözetleme kulesi gibi olduğunu, şüpheli etkinlikleri gerçek zamanlı olarak tespit ettiğini ve güvenlik ekiplerine hasar artmadan önce müdahale etme şansı verdiğini söylüyor. Hassas dönemlerde şirketler güvenlik ekiplerini güçlendiriyor ya da harici izleme hizmetleriyle anlaşıyor ve gerçek hayattaki bilgisayar korsanlığı senaryolarını simüle eden saha tatbikatları düzenliyor.

‘Sıfır güven’ modeli... Gelişmiş bir güvenlik felsefesi

Zubi, herhangi bir iletişim veya eylemin ancak sürekli doğrulamadan sonra yetkilendirildiği sıfır güven modelini temel bir çözüm olarak öneriyor. Zubi, “Dijital işlemlerin arttığı bayram döneminde, iyi niyet varsaymayan, ancak her adımda doğrulama gerektiren bir modele ihtiyaç var” şeklinde konuştu.

Saldırganların sofistike kimlik avı ve taklit mesajları oluşturmak için yapay zekayı kullandığı bir dönemde, güvenlik ekipleri de yapay zekayı kullanarak yeteneklerini artırıyor. Zubi, yapay zekâ destekli güvenlik operasyon merkezlerinin özellikle altyapı ve akıllı ulusal projeler için bir gereklilik haline geldiğini söylüyor. Zubi ayrıca, “Şüpheli oturum açma girişimlerinden toplu kimlik avı kampanyalarına kadar çok büyük miktarda veriyi analiz etmek için yapay zekâ gerekli hale geldi” dedi.

Savunma temellerle başlar

Araçların gelişimine rağmen, yazılım güncellemeleri, varsayılan şifrelerin değiştirilmesi ve ağ segmentasyonu gibi temel uygulamalar halen ilk savunma hattıdır. KOBİ'lerin güncellemeleri ve parola yönetimini otomatikleştirerek kendilerini koruyabileceklerini söyleyen Zubi, ‘insan hatasının halen en büyük tehdit olduğunu ve gerçek bir farkındalık kültürü oluşturmak için sürekli eğitim ve sahte kimlik avı tatbikatlarının gerekli olduğunu’ belirtti.

Gelişmiş düzenlemeler ve mevzuat

Körfez'de, özellikle Suudi Arabistan ve Birleşik Arap Emirlikleri'nde (BAE), nesnelerin internetine (IoT) odaklanan yeni yasal çerçevelerle siber ortamı düzenleme çabaları hızlanıyor. Zubi, kritik dönemlerde kapsamlı koruma sağlamak için düzenlemelerin geleneksel ağları ve bağlantılı ortamları da kapsamasını bekliyor.

Zubi sözlerini şöyle noktaladı: “Siber güvenlik artık sadece bir olay müdahalesi değil, iş modelinin ayrılmaz bir parçası olmalıdır.”



Kuzey Kore, Ukrayna savaşında hayatını kaybeden askerler için anıt inşa ediyor

Kim Jong Un ve Rusya'nın Kuzey Kore Büyükelçisi anıtın temel atma töreninde (Reuters)
Kim Jong Un ve Rusya'nın Kuzey Kore Büyükelçisi anıtın temel atma töreninde (Reuters)
TT

Kuzey Kore, Ukrayna savaşında hayatını kaybeden askerler için anıt inşa ediyor

Kim Jong Un ve Rusya'nın Kuzey Kore Büyükelçisi anıtın temel atma töreninde (Reuters)
Kim Jong Un ve Rusya'nın Kuzey Kore Büyükelçisi anıtın temel atma töreninde (Reuters)

Kuzey Kore, Rus güçleriyle birlikte Ukrayna'ya karşı savaşırken ölen askerleri için bir anıt inşa etmeye başladı. Kuzey Kore lideri Kim Jong Un, Moskova ile ilişkilerin "tarihi bir zirvede" olduğunu söyledi.

Resmi Kore Merkez Haber Ajansı'na (KCNA) göre Kim ve Rusya'nın Kuzey Kore büyükelçisi, başkent Pyongyang'da "Savaş Başarıları Anıt Müzesi" olarak adlandırılan yapının temel atma törenine katıldı. 

Resim   Kim Jong Un, müzenin inşası için temel atma töreni sırasında Denizaşırı Askeri Harekat Kuvvetleri'nden bir askeri teselli ediyor (AFP)

Törende yaptığı konuşmada Kim, anıtın "gerçek vatanseverlerin anısına adanmış kutsal bir yer" olduğunu söyledi.

Uluslararası alanda izole edilmiş Kuzey Kore, Kremlin'in Ukrayna güçlerini Batı Rusya'dan çıkarmasına yardımcı olmak için binlerce asker ve silah gönderdi.

Güney Kore tahminlerine göre, çatışmada en az 600 Kuzey Kore askeri öldü, binlercesi de yaralandı.

Şarku’l Avsat’ın KCNA’dan aktardığına göre Kim, askerlerinin bir yıldır Rusya'nın Kursk bölgesinde bulunduğunu belirtti ve Rusya'nın "kesin bir zafer" elde etmesine yardımcı oldukları için onlara övgüde bulundu.

Kim, "Hiçbir saldırganlığa tahammül etmeyen, saldırganları ezen sarsılmaz ruhlarıyla kahramanlarımız, neo-Nazileri ve kötü işgalcileri ezdi" ifadelerini kullandı.

Kuzey Kore ve Rusya arasındaki ilişkilerin "tarihi bir zirveye ulaştığını" vurguladı.

Kim, müzede Rusya'da savaşan Kuzey Koreli askerlere adanmış heykellerin yanı sıra savaşları tasvir eden fotoğraf ve sanat eserlerinin de yer alacağını belirtti.

KCNA’nın haberine göre dün gerçekleşen törende, Moskova'nın Kuzey Kore Büyükelçisi Alexander Matsegora ve şehit düşen askerlerin aileleri ile diğer yetkililer hazır bulundu.

Rusya ve Kuzey Kore geçtiğimiz yıl, herhangi birine saldırı olması durumunda her iki tarafın da "askeri ve diğer yardımları" sağlamasını zorunlu kılan stratejik bir ortaklık anlaşması imzaladı.

Moskova'da, Pyongyang ile ilişkileri kutlayan bir sanat sergisinde, Kuzey Koreli askerlerin Rus yoldaşlarıyla birlikte "düşman Batı"ya karşı direnişini tasvir eden eserler yer aldı.


Beyaz Saray: Trump, Asya turu kapsamında Güney Kore'de Şi ile görüşecek

ABD Başkanı Donald Trump ve Çin Devlet Başkanı Şi Cinping, 2019 yılında Japonya'nın Osaka kentinde düzenlenen G20 toplantıları sırasında bir araya geldi (Arşiv-Reuters)
ABD Başkanı Donald Trump ve Çin Devlet Başkanı Şi Cinping, 2019 yılında Japonya'nın Osaka kentinde düzenlenen G20 toplantıları sırasında bir araya geldi (Arşiv-Reuters)
TT

Beyaz Saray: Trump, Asya turu kapsamında Güney Kore'de Şi ile görüşecek

ABD Başkanı Donald Trump ve Çin Devlet Başkanı Şi Cinping, 2019 yılında Japonya'nın Osaka kentinde düzenlenen G20 toplantıları sırasında bir araya geldi (Arşiv-Reuters)
ABD Başkanı Donald Trump ve Çin Devlet Başkanı Şi Cinping, 2019 yılında Japonya'nın Osaka kentinde düzenlenen G20 toplantıları sırasında bir araya geldi (Arşiv-Reuters)

Beyaz Saray, ABD Başkanı Donald Trump'ın Asya turu kapsamında gelecek hafta Çinli mevkidaşı Şi Cinping ile görüşeceğini bildirdi.

ABD Başkanı Donald Trump ile Çin Devlet Başkanı Şi Cinping, Japonya'da bir araya geldi (Arşiv-AP)

Beyaz Saray Sözcüsü Caroline Leavitt, gazetecilere yaptığı açıklamada, Trump'ın bu gece geç saatlerde Malezya'ya gideceğini ve ayrıca gelecek perşembe günü Güney Kore'yi ziyaret ederek Şi ile görüşeceğini söyledi.


ABD'nin tepkisi Batı Şeria'nın ilhak planını bozdu

İsrailli yerleşimciler ve askerler, dün Batı Şeria'nın el Halil kenti yakınlarındaki Sa'ir köyünde Filistinli çiftçilerin zeytin toplamasını engelledi (AFP)
İsrailli yerleşimciler ve askerler, dün Batı Şeria'nın el Halil kenti yakınlarındaki Sa'ir köyünde Filistinli çiftçilerin zeytin toplamasını engelledi (AFP)
TT

ABD'nin tepkisi Batı Şeria'nın ilhak planını bozdu

İsrailli yerleşimciler ve askerler, dün Batı Şeria'nın el Halil kenti yakınlarındaki Sa'ir köyünde Filistinli çiftçilerin zeytin toplamasını engelledi (AFP)
İsrailli yerleşimciler ve askerler, dün Batı Şeria'nın el Halil kenti yakınlarındaki Sa'ir köyünde Filistinli çiftçilerin zeytin toplamasını engelledi (AFP)

İsrail'in işgal altındaki Batı Şeria üzerinde sözde "İsrail egemenliği" kurma ve bölgeyi ilhak etme planına yönelik Amerikan tepkileri şaşkınlık yarattı. Knesset'in ilhak sürecini başlatmak için iki yasa tasarısını ön okumalarda onaylamasının ardından, İsrail Başbakanı Binyamin Netanyahu hemen muhalefeti suçladı.

Netanyahu, aşırılık yanlılarını kızdırmamak için ilhaka karşı çıkmadığını ifade etti, ancak muhalefetin ABD Başkan Yardımcısı J.D. Vance'in İsrail ziyareti sırasında kasıtlı olarak "siyasi provokasyonlar yaparak anlaşmazlık çıkarmaya" çalıştığını söyledi. Likud partisinin desteği olmadan yasa tasarısının geçmesinin pek olası olmadığını ifade etti.

ABD'nin tepkisi, uluslararası toplumun öfkeli tepkileri arasında geldi. Trump, dün Time dergisinde yayınlanan ve bu ayın 15'inde verdiği bir röportajda, İsrail'in Batı Şeria'yı ilhak etmesine izin vermeyeceğini belirtti. "Bu ilhak gerçekleşirse, İsrail ABD'nin tüm desteğini kaybedecek" ifadesini kullandı.

Suudi Arabistan ve 16 Arap, İslam ülkesi ve kuruluşu, İsrail Knesset'inin iki yasa tasarısını onaylamasını en sert şekilde kınayarak, İsrail'i tehlikeli gerilimi durdurmaya ve Filistin halkının 4 Haziran 1967'deki bağımsız ve egemen bir devlet kurma meşru haklarını yerine getirmeye çağırdı.