Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
TT

Kurban Bayramı yaklaşırken siber saldırılara ilişkin endişeler neden artıyor?

Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)
Uzmanlar: Sıfır güven modeli ve gerçek zamanlı izleme, dijital zirveler sırasında temel savunma stratejileridir. (Shutterstock)

Kurban Bayramı yaklaşırken ve Ortadoğu'da dijital faaliyetler artarken, özellikle bu dönemde alışverişlerin artması ve dijital platformların yoğun kullanımıyla birlikte siber saldırı korkusu da artıyor. Deepfake, DDoS saldırıları ve nesnelerin interneti (IoT) açıklarının istismar edilmesi gibi sofistike siber tehdit dalgasının yükseldiği tahmin ediliyor. Saldırı yöntemleri hızla gelişirken, savunma yöntemlerinin de aynı hızda gelişmesi zorunlu.

rfgty
Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi (Phosphorus)

Siber güvenlik şirketi Phosphorus'un Ortadoğu'dan sorumlu Başkan Yardımcısı Usame ez-Zubi Şarku’l Avsat'a yaptığı açıklamada, “Geçtiğimiz yılki Kurban Bayramı'ndan bu yana saldırılar önemli ölçüde gelişti ve geleneksel kimlik avından özellikle finans sektöründe yapay zekâ taklidi gibi daha sofistike tekniklere geçiş yaptı” dedi.

Kesintiden hasara

Bayram sezonları tipik olarak DDoS saldırılarında bir artışa sahne olur. 2024'ün ilk çeyreğinde, 280 gigabite ulaşan üç haftalık bir kampanya da dahil olmak üzere 200'den fazla yüksek etkili saldırı kaydedildi. Bu saldırıların çoğu, güvenlik kameraları ve yönlendiriciler gibi güvensiz IoT cihazlarına dayanan botnetler aracılığıyla gerçekleştirildi. Zubi, Dubai ve Riyad gibi şehirlerde bağlantılı cihazların hızla yaygınlaşmasının bazen mevcut güvenlik kapasitesini aşabildiğini belirterek, “Zayıf şifreler, gecikmeli güncellemeler ve ürün yazılımı güncellemelerinin göz ardı edilmesi saldırganlar için kolay kapılar açıyor” ifadesini kullandı.

Bayramlar, saldırı mevsimi oluyor

Seyahat uygulamalarına güvenmek, QR kodlarını taramak veya dijital bağış kampanyalarıyla etkileşimde bulunmak gibi kullanıcı davranışlarındaki değişiklikler nedeniyle tatil dönemlerinde risk artar. Saldırganlar bu alışkanlıklardan faydalanarak meşru kuruluşları taklit ediyor ve kurbanları sahte sayfalara yönlendiriyor. Zubi, seyahat rehberi ya da bağış platformu gibi görünen uygulamaların yanı sıra sahte portallara yönlendiren QR kodlarına karşı da uyardı. Çok faktörlü kimlik doğrulama, sıkı dahili doğrulama mekanizmaları ve dijital platformların sürekli izlenmesini önerdi.

Görünmez tehdit

Kuruluşlar, özellikle operasyonel (OT) ve endüstriyel nesnelerin interneti (IIoT) ortamlarında, doğrudan yönetilmeyen cihazları genellikle ihmal ederler. Bunlar arasında HVAC sistemleri, kameralar ve dijital tabelalar yer alır.

hyu
Güvenlik araştırmacıları: Yama uygulanmamış veya yönetilmeyen cihazlar, özellikle IoT ortamlarında, saldırganlar tarafından istismar edilen güvenlik açıklarıdır. (Shutterstock)

Zubi'ye göre, CCTV kameraları gibi güncellenmemiş veya yanlış yapılandırılmış cihazlar, özellikle varsayılan kimlik bilgileri veya güncel olmayan yazılımlar kullanıldığında önemli bir güvenlik açığıdır. Zubi, gerçek zamanlı izlemenin ve olağandışı davranışları erkenden tespit etmek için otomatik tespit araçlarının kullanılmasının önemini vurguladı.

Koruma hız ile başlar

Saldırılar hızlandıkça, düzenli taramalar artık yeterli değildir. Zubi, gerçek zamanlı izlemenin dijital bir gözetleme kulesi gibi olduğunu, şüpheli etkinlikleri gerçek zamanlı olarak tespit ettiğini ve güvenlik ekiplerine hasar artmadan önce müdahale etme şansı verdiğini söylüyor. Hassas dönemlerde şirketler güvenlik ekiplerini güçlendiriyor ya da harici izleme hizmetleriyle anlaşıyor ve gerçek hayattaki bilgisayar korsanlığı senaryolarını simüle eden saha tatbikatları düzenliyor.

‘Sıfır güven’ modeli... Gelişmiş bir güvenlik felsefesi

Zubi, herhangi bir iletişim veya eylemin ancak sürekli doğrulamadan sonra yetkilendirildiği sıfır güven modelini temel bir çözüm olarak öneriyor. Zubi, “Dijital işlemlerin arttığı bayram döneminde, iyi niyet varsaymayan, ancak her adımda doğrulama gerektiren bir modele ihtiyaç var” şeklinde konuştu.

Saldırganların sofistike kimlik avı ve taklit mesajları oluşturmak için yapay zekayı kullandığı bir dönemde, güvenlik ekipleri de yapay zekayı kullanarak yeteneklerini artırıyor. Zubi, yapay zekâ destekli güvenlik operasyon merkezlerinin özellikle altyapı ve akıllı ulusal projeler için bir gereklilik haline geldiğini söylüyor. Zubi ayrıca, “Şüpheli oturum açma girişimlerinden toplu kimlik avı kampanyalarına kadar çok büyük miktarda veriyi analiz etmek için yapay zekâ gerekli hale geldi” dedi.

Savunma temellerle başlar

Araçların gelişimine rağmen, yazılım güncellemeleri, varsayılan şifrelerin değiştirilmesi ve ağ segmentasyonu gibi temel uygulamalar halen ilk savunma hattıdır. KOBİ'lerin güncellemeleri ve parola yönetimini otomatikleştirerek kendilerini koruyabileceklerini söyleyen Zubi, ‘insan hatasının halen en büyük tehdit olduğunu ve gerçek bir farkındalık kültürü oluşturmak için sürekli eğitim ve sahte kimlik avı tatbikatlarının gerekli olduğunu’ belirtti.

Gelişmiş düzenlemeler ve mevzuat

Körfez'de, özellikle Suudi Arabistan ve Birleşik Arap Emirlikleri'nde (BAE), nesnelerin internetine (IoT) odaklanan yeni yasal çerçevelerle siber ortamı düzenleme çabaları hızlanıyor. Zubi, kritik dönemlerde kapsamlı koruma sağlamak için düzenlemelerin geleneksel ağları ve bağlantılı ortamları da kapsamasını bekliyor.

Zubi sözlerini şöyle noktaladı: “Siber güvenlik artık sadece bir olay müdahalesi değil, iş modelinin ayrılmaz bir parçası olmalıdır.”



Netanyahu’nun Washington’a yapacağı ziyaretin ardında ne yatıyor?

ABD Başkanı Donald Trump ve İsrail Başbakanı Binyamin Netanyahu, 29 Eylül’de Beyaz Saray’da düzenlenen basın toplantısı sırasında (Arşiv – AFP)
ABD Başkanı Donald Trump ve İsrail Başbakanı Binyamin Netanyahu, 29 Eylül’de Beyaz Saray’da düzenlenen basın toplantısı sırasında (Arşiv – AFP)
TT

Netanyahu’nun Washington’a yapacağı ziyaretin ardında ne yatıyor?

ABD Başkanı Donald Trump ve İsrail Başbakanı Binyamin Netanyahu, 29 Eylül’de Beyaz Saray’da düzenlenen basın toplantısı sırasında (Arşiv – AFP)
ABD Başkanı Donald Trump ve İsrail Başbakanı Binyamin Netanyahu, 29 Eylül’de Beyaz Saray’da düzenlenen basın toplantısı sırasında (Arşiv – AFP)

İsrail Başbakanı Binyamin Netanyahu’nun ofisinin cumartesi gecesi yaptığı ve çarşamba günü Washington’da ABD Başkanı Donald Trump ile bir araya gelmesinin beklendiğini duyurduğu çarpıcı açıklama, İran’la müzakerelerin ele alınacağı ve İsrail’in taleplerinin gündeme getirileceği iddiasına rağmen, bu dosyada gerçekte yeni bir gelişmeye işaret etmiyor. Aksine, söz konusu açıklamanın esas olarak Netanyahu’nun başta iç siyasi hesapları olmak üzere gerçek hedeflerini örtmeyi amaçladığı, bunların da büyük ölçüde İsrail’de fiilen başlamış olan seçim süreciyle bağlantılı olduğu değerlendiriliyor.

Bu değerlendirmeyi güçlendiren bir diğer unsur da Netanyahu’nun Washington ziyaretinin tarihini değiştirmesini gerekçelendirirken, ‘İran dosyasının aciliyeti’ olarak nitelediği unsuru öne sürmesi oldu.

Bilindiği üzere Netanyahu, bir hafta önce Washington’a ziyaret talebinde bulunmuş, ABD yönetimi de bu talebi kabul etmişti. Ziyaretin, başta İran dosyası olmak üzere, Başkan Donald Trump’ın Filistin meselesine ilişkin planı ve Netanyahu’nun karşı karşıya olduğu yolsuzluk davalarında olası bir af konusu gibi bir dizi başlığın ele alınması amacıyla ayın 18’inde gerçekleştirilmesi planlanıyordu. Trump’ın ertesi gün, yani ayın 19’unda Washington’da Barış Konseyi’ni toplantıya çağırması üzerine, Netanyahu’nun da konsey üyesi olması nedeniyle bu toplantıya katılacağı yönünde bir beklenti oluşmuştu.

dfert
ABD Başkanı Donald Trump, İran Dini Lideri Ali Hamaney ve İsrail Başbakanı Binyamin Netanyahu (AFP)

Ancak Netanyahu daha sonra, toplantıya katılma ihtimali konusunda tereddütlerini dile getirdi ve gündemdeki planın ilerlemesi önünde koyduğu engelleri kaldırmasının istenmesinden çekindiğini ima etti. İsrail’in Kanal 12 televizyonu, ziyaret tarihinin öne çekilmesinin Netanyahu’nun 18’inde planlandığı gibi Washington’a gitmemesine ve dolayısıyla Barış Konseyi liderler toplantısına katılmamasına yol açabileceğini bildirdi. Fiiliyatta Netanyahu’nun, konsey üyelerinin Gazze konusunda yerine getirmesini talep edeceği yükümlülüklerden kaçınmak için toplantıya katılmaktan geri durduğu izlenimi oluştu.

Bu değerlendirme, Netanyahu’nun anlaşmanın ikinci aşamasının, hatta ilk aşamasının uygulanması önüne ciddi engeller koyduğuna dair uluslararası alanda giderek güçlenen kanaate dayanıyor. Tahminlere göre İsrail, anlaşmayı günde üç ila dört kez ihlal ediyor. Refah Sınır Kapısı, sahada yaşananların niteliğine dair bu bağlamdaki örneklerden yalnızca biri olarak öne çıkıyor.

Netanyahu’nun tutumundaki bu değişiklik neden oldu?

Merkezi iddia, İran dosyası etrafında şekilleniyor. İsrail Kan 11 televizyonuna göre Netanyahu, cumartesi sabahı ABD Başkanı Donald Trump’ın ‘Umman müzakerelerinde olumlu ilerleme’ sağlandığı ve İran’ın gerçekten bir anlaşmaya varmak istediği yönünde bir hissiyat oluştuğuna dair açıklamalarını takip etmesinin ardından, Washington ziyaretini ayın 18’inden öne çekme kararı aldı.

Netanyahu’nun ofisinden yapılan açıklamada, ziyaret tarihinin öne alınmasının gerekçesi olarak İran’ın ‘aldatıcı’ olduğu ve kendisine herhangi bir taviz verilmemesi gerektiği görüşü öne çıkarıldı. Açıklamada, bu tutumu pekiştirmek amacıyla, ‘Tahran’la yürütülecek her türlü müzakerenin, balistik füze programının sınırlandırılmasını ve İran ekseni olarak tanımlanan yapıya verdiği desteğin durdurulmasını içermesi gerektiği’ vurgulandı. Netanyahu’ya yakın kaynaklar ise İsrail Başbakanı’nın, Trump’tan İran’ın İsrail’i tanımasını ‘gerçek barış niyetinin kanıtı’ olarak dayatmasını talep etmeyi planladığını aktardı.

Kan 11, Tel Aviv’in, Başkan Trump’ın İran’la müzakerelere başlanmadan önce ‘İsrail’le önceden üzerinde uzlaşılan bazı noktalardan geri adım atmasından’ endişe duyduğunu bildirdi. Bu çerçevede İsrail basınında yer alan değerlendirmelerde, Netanyahu’nun ofisinin açıklaması bir güç gösterisi olarak yorumlandı; İsrail’in süreci pasif biçimde izlemediğini göstermek ve karar alma sürecinde geç kalınmadan önce ABD yönetimi üzerinde etki oluşturmak amacı taşıdığı belirtildi.

İsrail’in altı talebi

Siyasi dramanın unsurlarını tamamlamak istercesine Netanyahu, İsrail Hava Kuvvetleri Komutanı’nın da kendisine Washington ziyaretinde eşlik edeceğini açıkladı. Netanyahu, bu adımın amacının, İran’a yönelik bir saldırının gerekliliğini anlatmak olduğunu belirterek, böyle bir darbenin İran’ın kapasitesini felç edeceğini ve özgüvenini sarsacağını savundu. Netanyahu ayrıca dün hükümet koalisyonunu oluşturan parti liderleriyle bir toplantı ve bunun yanı sıra Bakanlar Kurulu’nun ayrı bir oturumunu toplama çağrısı yaptı.

Netanyahu’nun çarşamba ve perşembe günleri bir dizi görüşme gerçekleştirmesi, cuma günü ise İsrail’e dönmesi planlanıyor. Program kapsamında ABD Başkanı ile görüşmenin yanı sıra, Başkan Yardımcısı JD Vance, Dışişleri Bakanı Marco Rubio, ABD Merkez Kuvvetler Komutanlığı (CENTCOM) Komutanı General Brad Cooper ve müzakere dosyasından sorumlu özel temsilciler Steve Witkoff ile Jared Kushner’la da bir araya gelmesi öngörülüyor.

fvev
İsrail'in Demir Kubbe füze savunma sistemi, İran’dan Tel Aviv’e fırlatılan balistik füzeleri önlüyor. (EPA)

Sağcı İsrail gazetesi Israel Hayom, bu çarpıcı ziyareti, Netanyahu’nun İran dosyası konusunda Trump’ı altı İsrail talebini benimsemeye ikna etme girişimi olarak yorumladı. Buna göre ilk iki talep, balistik füze dosyasının müzakerelere dahil edilmesi ve bu füzelerin menzilinin 300 kilometreyle sınırlandırılması ile İsrail’in bölgede ‘vekil güçler’ olarak tanımladığı yapılara verilen İran desteğinin sona erdirilmesini kapsıyor.

Nükleer başlık altında ise İsrail’in dört ek talep ileri sürdüğü belirtiliyor. Bu talepler; İran’ın nükleer programının tamamen ortadan kaldırılmasının garanti altına alınması, tüm zenginleştirilmiş uranyum stoklarının ülke dışına çıkarılması, oranı ne olursa olsun her türlü uranyum zenginleştirme faaliyetinden vazgeçilmesi ve Uluslararası Atom Enerjisi Ajansı (UAEA) müfettişlerinin İran’a geri dönerek nükleer tesislere ani denetimler yapma yetkisine sahip olmalarını içeriyor.

Beyaz Saray’ın içindeki lobi

Gazete, Netanyahu’nun bu yaklaşımı Witkoff ve Kushner’a kabul ettirmeye çalıştığını, ancak müzakereler sürecinde bu iki ismin kendi tezlerine ne ölçüde bağlı kalacağından kuşku duyduğunu aktardı. Bu nedenle Netanyahu’nun, doğrudan Trump’la görüşmenin belirleyici seçenek olduğu kanaatini taşıdığı ve ABD Başkanı’nı ikna edebilecek tek kişinin kendisi olduğuna inandığı belirtildi.

Netanyahu’nun, ABD ekibinin diğer üyelerine kıyasla daha sert bir çizgide gördüğü Başkan Yardımcısı JD Vance ile Dışişleri Bakanı Marco Rubio’nun desteğini arkasına almayı hedeflediği, bu yolla İran’la anlaşmaya varılmasından yana olan eğilime karşı Beyaz Saray içinde bir baskı grubu oluşturmayı amaçladığı ifade ediliyor.

Buna karşılık İsrailli uzmanlar, füze dosyasının nükleer programla ilgili her türlü müzakerenin zaten doğal bir parçası olduğunu vurguluyor. Uzmanlara göre, nükleer başlık taşıyabilecek gelişmiş balistik füzeler olmadan bir nükleer silah üretmenin herhangi bir anlamı bulunmuyor ve ABD’li müzakereciler de bu gerçeğin farkında. Bu nedenle söz konusu çevreler, İsrail’in bu bağlamda sergilediği paniğin büyük ölçüde yapay olduğu görüşünde.

Nitekim daha önce Netanyahu hükümetinde bakan olarak görev yapan ve halen savunma sanayii şirketi Rafael’in Yönetim Kurulu Başkanlığı’nı yürüten Yuval Steinitz’in de dile getirdiği üzere, İsrail’in esasen bir nükleer anlaşmaya varılmasını istemediği belirtiliyor. Bu bakış açısına göre, koşulları ne olursa olsun her türlü anlaşma kötü kabul ediliyor ve yaptırımların kaldırılması ile mali kaynak akışının yeniden başlaması nedeniyle Tahran’daki rejimin gücünü artıracağı savunuluyor. İsrail tarafı, söz konusu kaynakların Hizbullah’tan Iraklı gruplara, Hamas ve İslami Cihad Hareketi’nden Yemen’deki Husilere kadar İran’ın bölgedeki müttefiklerine aktarılacağını öne sürüyor.

cdf
İran’ın başkenti Tahran’da ABD ve İsrail’i kınayan bir duvar resmi (AFP)

Netanyahu’ya yakın isimlerden Steinitz’e göre masadaki alternatifler ya askerî bir saldırı düzenlenmesi ya da mevcut durumun dondurulması. Steinitz, askerî seçeneği en ideal çözüm olarak görürken, böyle bir adımın İran’daki yönetimi zayıflatacağını ve çöküşe giden süreci hızlandıracağını savundu. Mevcut durumun dondurulması ise ikinci en önemli seçenek olarak değerlendiriliyor; zira bu yol, bir anlaşmaya varılmasını engelliyor, yaptırımların yürürlükte kalmasını sağlıyor ve rejimi ekonomik ve toplumsal açıdan zayıflatmayı hedefliyor.

Steinitz, bu bağlamda Netanyahu’nun elinde haziran ayındaki savaşla ilgili önemli bir koz bulunduğunu da vurguladı. O dönemde ağır darbeler indirildiğini, buna karşın tek bir Amerikan askerinin dahi zarar görmediğini hatırlattı.

Steinitz’e göre Netanyahu, her hâlükârda Trump’tan, İsrail’in geleneksel tutumuna destek vermesini sağlamaya çalışıyor. Bu tutum, İsrail’in İran’la yapılabilecek herhangi bir anlaşmanın tarafı olmadığı ve böyle bir anlaşmanın kendisini bağlamadığı anlayışına dayanıyor. Steinitz, bu yaklaşımın ardında, İran üzerinde savaş tehdidi kılıcını sürekli olarak sallandırma gerekliliğine dair güçlü bir inancın yattığını belirtiyor.

Bu durum, Netanyahu’nun söz konusu tutumu Trump’ın otoritesine zarar vermeden nasıl dile getireceği ve Witkoff ile Kushner’a karşı Beyaz Saray içinde bir lobi oluşturup oluşturamayacağı sorularını gündeme getiriyor. Aynı zamanda Netanyahu’nun, İran liderliğini provoke edecek ve müzakerelerden çekilmeye zorlayacak adımlar atmayı mı hedeflediği, yoksa İranlı yetkililerin yeterli siyasi olgunluk göstererek Netanyahu’nun hamlelerini boşa çıkarıp Trump’la bir anlaşmaya doğru ilerleyip ilerlemeyeceği de tartışma konusu oluyor.

Netanyahu’nun bu aşamada asıl odağının, fiilen başlamış olan seçim süreciyle birlikte derinleşen iç siyasi krizi ve kamuoyu yoklamalarında gerileyen konumu olduğu dikkate alındığında, şu anki temel hedefinin iç kamuoyundaki yerini güçlendirecek bir Amerikan tutumunun ortaya çıkması olduğu değerlendiriliyor. Netanyahu’nun, İran’a karşı duran lider, hatta Trump’ın ifadesiyle bir ‘savaşçı’ ya da ‘kahraman’ olarak sunulmasının, mevcut koşullarda kendisi açısından özel bir önem taşıdığı ifade ediliyor.


Machado: Dün serbest bırakılan Venezuelalı muhalif Guanipa, ağır silahlı adamlar tarafından kaçırıldı

Muhalefet lideri Juan Pablo Guanipa, cezaevinden tahliye edildikten kısa bir süre sonra (AFP)
Muhalefet lideri Juan Pablo Guanipa, cezaevinden tahliye edildikten kısa bir süre sonra (AFP)
TT

Machado: Dün serbest bırakılan Venezuelalı muhalif Guanipa, ağır silahlı adamlar tarafından kaçırıldı

Muhalefet lideri Juan Pablo Guanipa, cezaevinden tahliye edildikten kısa bir süre sonra (AFP)
Muhalefet lideri Juan Pablo Guanipa, cezaevinden tahliye edildikten kısa bir süre sonra (AFP)

Venezuela muhalefet lideri ve Nobel Barış Ödülü sahibi Maria Corina Machado, muhalefet üyesi Juan Pablo Guanipa'nın dün hapisten çıktıktan kısa bir süre sonra Karakas'ta "ağır silahlı adamlar" tarafından kaçırıldığını duyurdu.

Machado, X platformunda yaptığı paylaşımda, "Dakikalar önce Juan Pablo Guanipa, Karakas'ın Los Choros mahallesinde kaçırıldı. Sivil kıyafetli, ağır silahlı dört araç geldi ve onu zorla götürdü. Derhal serbest bırakılmasını talep ediyoruz" ifadelerini kullandı.


Güney Kore: Eğitim tatbikatı sırasında askeri helikopter kazasında iki kişi hayatını kaybetti

Askeri helikopterin düştüğü yer, (Reuters)
Askeri helikopterin düştüğü yer, (Reuters)
TT

Güney Kore: Eğitim tatbikatı sırasında askeri helikopter kazasında iki kişi hayatını kaybetti

Askeri helikopterin düştüğü yer, (Reuters)
Askeri helikopterin düştüğü yer, (Reuters)

Güney Kore ordusu, bugün Kuzey Gapyeong eyaletinde rutin bir eğitim görevi sırasında bir AH-1S Cobra askeri helikopterinin düştüğünü ve iki kişilik mürettebatının hayatını kaybettiğini açıkladı.

Ordu yaptığı açıklamada, helikopterin saat 11:00 civarında, nedeni henüz netleşmeyen bir şekilde düştüğünü belirtti. İki mürettebat yakındaki bir hastaneye kaldırıldı ancak yaralanmaları nedeniyle hayatlarını kaybetti.

Kaza sonrasında, ordu bu modeldeki tüm helikopterlerin uçuşlarını durdurdu ve kaza nedenini araştırmak üzere bir acil müdahale ekibi oluşturdu. Ordu, eğitim görevinin motor çalışır haldeyken acil iniş prosedürlerinin uygulanmasını içerdiğini belirtti.