Ticari casusluk ve Google Tag raporundan öne çıkanlar

Google Tag, bu eylemlerin bir sonucu olarak şirketleri ve bireyleri tehdit eden riskleri ve korunmaya yönelik bazı ipuçlarını vurgulayan bir rapor yayınladı (Google)
Google Tag, bu eylemlerin bir sonucu olarak şirketleri ve bireyleri tehdit eden riskleri ve korunmaya yönelik bazı ipuçlarını vurgulayan bir rapor yayınladı (Google)
TT

Ticari casusluk ve Google Tag raporundan öne çıkanlar

Google Tag, bu eylemlerin bir sonucu olarak şirketleri ve bireyleri tehdit eden riskleri ve korunmaya yönelik bazı ipuçlarını vurgulayan bir rapor yayınladı (Google)
Google Tag, bu eylemlerin bir sonucu olarak şirketleri ve bireyleri tehdit eden riskleri ve korunmaya yönelik bazı ipuçlarını vurgulayan bir rapor yayınladı (Google)

Google TAG, ticari casusluğun artış hızıyla birlikte, şirketler ve bireyler için artan riskleri dikkat çeken bir rapor yayınladı. Ticari casusluk, rekabet avantajı elde etmek amacıyla rakiplerden gizli iş bilgilerini izinsiz olarak toplamak için kullanılan yasadışı bir uygulama. Bu uygulama, ürün verilerinin, iş stratejilerinin, finansal verilerin veya şirket için değerli olan diğer gizli bilgilerin çalınmasını içeriyor. Bu genellikle kötü amaçlı yazılım, kimlik avı ve diğer siber saldırı yöntemleri de dahil olmak üzere sofistike yollarla yapılıyor.

Bu eylemler, rakiplerinin zararına casusluk yapan kuruluşun konumunu güçlendirmeyi amaçlıyor. Bu da adil olmayan bir iş ortamı yaratıyor ve etkilenen şirketler için mali kayıplara ve itibar kaybına yol açıyor. Bu bilgiler ışığında Google TAG raporu, şirketlerin ve bireylerin hassas bilgilerini bu artan risklerden korumak için acil olarak önleyici tedbirler almaları gerektiğinin altını çiziyor.

Google TAG nedir?

Google'ın bir siber saldırı analiz birimi olan TAG, siber saldırılara ve mali konularla ilgili tehditlere karşı koymaya yönelik geliştirildi. Google TAG raporunda, keşfedilmemiş "sıfırıncı gün" güvenlik açıklarının casus yazılım destekçileri tarafından istismar edilmesi de dahil olmak üzere çeşitli noktaların altını çizdi. Raporda aşağıdaki diğer noktalara da yer verildi:

- Popüler platformların doğrudan hedeflenmesi:

Casus yazılımlar Android, iOS ve Chrome gibi önde gelen platformlara odaklanarak milyonlarca kullanıcının güvenliğini riske atıyor.

- Şirketlere ve bireylere yönelik tehditler:

Ticari casusluk, finansal bilgiler ve müşteri bilgileri gibi hassas bilgileri çalmak için kullanılabilecek ciddi bir riski temsil ediyor.

Google, kullanıcıların güvenliğini sağlamak için birçok önlem alıyor:

- Geliştiriciler için güvenlik açıklarını tespit etme:

Google, casus yazılımlar tarafından istismar edilen güvenlik açıklarını gidermek için yazılım geliştiricilerle işbirliği içinde çalışıyor.

- Kullanıcılar için güvenlik araçları sağlamak:

Google, kullanıcıları casus yazılımlara karşı korumak için "Safe Browsing" ve "Google Play Protect" gibi koruma araçları sunuyor.

Ticari casusluğu önlemek için şirketlerin ve bireylerin farkındalık, teknolojinin en iyi şekilde kullanımı ve gelişmiş güvenlik uygulamalarını içeren birden fazla strateji izlemesi gerekiyor. Aşağıda şirketler ve bireyler için ticari casusluğu önleme stratejileri yer alıyor:

1. Çalışanların ticari casusluğun tehlikeleri ve nasıl önlenebileceği konusunda eğitilmesi:

- Sürekli eğitim: Çalışanların en son ticari casusluk yöntemlerini ve bunları nasıl tespit edip karşı koyacaklarını öğrenmeleri için periyodik eğitim kursları düzenlenmelidir. Bu, oltalama, kimlik avı ve kötü amaçlı yazılım gibi siber saldırıları anlama eğitimini de içermelidir.

- Güvenlik Kültürü: Çalışanların hassas bilgileri korumanın öneminin farkında olmaları ve güvenlik politikaları ve prosedürlerine sıkı sıkıya uymaları için şirket içinde bir güvenlik kültürünün teşvik edilmesi.

2. Anti-virüs ve anti-spyware programları kullanın

- Uygun yazılımın seçilmesi: Çeşitli güvenlik tehditlerine karşı kapsamlı koruma sağlayan anti-virüs ve anti-spyware yazılımlarının güvenilir kaynaklardan seçilmesi gerekmektedir.

- Güvenlik Güncellemeleri: Güvenlik yazılımının, yeni kötü amaçlı yazılım ve casus yazılımları tespit etmeye yardımcı olan en son tanımlara ve iyileştirmelere sahip olacak şekilde düzenli olarak güncellendiğinden emin olun.

3. Sürekli yazılım güncellemesi:

Güncellemelerin önemi: Yazılım güncellemeleri, kötü amaçlı yazılımların sistemlere sızmak için kullanabileceği güvenlik açıklarının kapatılmasında çok önemli bir rol oynar. Güvenlik güncellemeleri ve güvenlik yamaları üreticiler tarafından yayınlanır yayınlanmaz uygulanmalıdır.

- Yazılım bakımı: Sistemlerin ve yazılımların düzenli olarak güncellenmesini sağlayan düzenli bakım için bir program düzenlemek; Bu da güvenlik risklerini azaltır.

Bu stratejilerin izlenmesi, şirketlerin ve bireylerin ticari casusluğa karşı kendilerini daha iyi korumalarına ve siber tehditlerle ilişkili riskleri azaltmalarına yardımcı olabilir. Sonuç olarak, ticari casusluk hem şirketler hem de bireyler için büyüyen bir tehdit oluşturmaktadır. Google TAG raporu bu riskleri vurgulamakta ve bunlara yönelik önlemler önermektedir. Bu yönergelere bağlı kalınarak casus yazılımlara karşı koruma artırılabilir.



Elon Musk, 7 bin 500 yeni Starlink uydusu için izin aldı

Starlink uydularının güzergahları (NASA Bilimsel Görselleştirme Stüdyosu)
Starlink uydularının güzergahları (NASA Bilimsel Görselleştirme Stüdyosu)
TT

Elon Musk, 7 bin 500 yeni Starlink uydusu için izin aldı

Starlink uydularının güzergahları (NASA Bilimsel Görselleştirme Stüdyosu)
Starlink uydularının güzergahları (NASA Bilimsel Görselleştirme Stüdyosu)

Elon Musk'ın SpaceX şirketi, uzay tabanlı internet ağını genişletmek için 7 bin 500 adet daha Starlink uydusu fırlatma izni aldı.

ABD Federal İletişim Komisyonu (FCC) ayrıca, şirketin geniş bant ve mobil hizmetlerini dünyanın daha fazla bölgesine yaymasına imkan sağlayacak Gen2 uydularına yönelik yükseltmeleri de onayladı.

ABD düzenleyici kurumu yaptığı açıklamada, "Bu izin kapsamında SpaceX, toplam uydu sayısını dünya çapında 15 bine çıkaracak şekilde 7 bin 500 adet daha Gen2 Starlink uydusu inşa etme, konuşlandırma ve işletme yetkisine sahip oldu" dedi.

Bu genişleme, SpaceX'in gelişmiş mobil ve uzaydan ek kapsama alanı da dahil yüksek hızlı, düşük gecikmeli internet hizmetini küresel olarak sunmasını sağlayacak.

Dünyanın en zengin insanı, halihazırda alçak Dünya yörüngesinde 9 binden fazla Starlink uydusundan oluşan bir ağ ile tüm aktif uyduların üçte ikisinden fazlasını kontrol ediyor.

Bu son onay, 2022'de 7 bin 500 Starlink uydusuna izin veren ve toplam yetkilendirilmiş uydu sayısını 2031'e kadar 15 bine çıkaran kararın ardından geldi.

Musk, onay beklemek koşuluyla Starlink ağını nihayetinde 34 bin 400 uyduya genişletmeyi umuyor.

Görsel kaldırıldı.

En son karar, SpaceX'in hem Sabit Uydu Hizmeti (FSS) hem de Mobil Uydu Hizmeti (MSS) genelinde kapsama alanını daha da artırmak için daha fazla frekansta faaliyet göstermesine olanak tanıyacak.

Rakip uydu şirketleri, SpaceX'in kapsama alanını genişletme başvurusuna karşı çıkmış, Viasat ve GlobalStar geçen hafta başvuruyu engellemek için FCC'ye dilekçe vermişti.

Viasat'ın dilekçesinde, "SpaceX'in işletme yetkisinin bu önerilen genişlemesi, diğer operatörlerin sınırlı yörünge ve spektrum kaynaklarına rekabetçi bir şekilde erişmesini ve kullanmasını engelleme konusunda ona daha da büyük bir kabiliyet ve teşvik verecektir" denmişti.

Aynı zamanda, önerilen operasyonlar diğer spektrum kullanıcıları ve hizmet verdikleri müşteriler için aşılması mümkün olmayan parazit ve sinyal karışması riskleri yaratacak, diğer operatörlerin kıt spektral ve yörünge kaynaklarına adil bir şekilde erişmesini ve kullanmasını engelleyecek, rekabeti ve yeniliği baltalayacak ve engelleyecek ve kamuya başka şekillerde zarar verecektir.

FCC'nin 7 bin 500 Starlink uydusu için verdiği onay, uydu imhası ve çarpışma önlemeyle ilgili raporlama yükümlülüklerini de içeriyor.

Geçen ay SpaceX, yörüngede arıza yaşayan Starlink uydularından birinin kontrolünü kaybettiğini açıklamıştı.

Özel uzay şirketi ayrıca, bir başka Starlink uydusunun Çinli bir rakibin uydu fırlatmasıyla çarpışmaya 200 metre kadar yaklaştığını da bildirmişti.

Independent Türkçe


Yapay zeka çağının faturası: En az 3 trilyon dolar akacak

Fotoğraf: Reuters
Fotoğraf: Reuters
TT

Yapay zeka çağının faturası: En az 3 trilyon dolar akacak

Fotoğraf: Reuters
Fotoğraf: Reuters

Moody's Ratings'in yeni raporuna göre, veri merkezleri gelecek 4 yılda en az 3 trilyon dolarlık yatırım çekecek ve bunun büyük bir kısmı alacaklılardan gelmek zorunda kalacak.

Bloomberg'e göre, veri merkezlerini çalıştırmak için gereken sunucular, bilgisayar ekipmanları, tesis inşaatı ve bakımıyla bulut hizmetleri devasa bir yatırım gerektirecek.

Yeni veri merkezleri için paranın çoğu, çeşitli ürünleri (özellikle yapay zeka geliştirme) ve depolama ihtiyaçları için depo büyüklüğündeki tesislere bel bağlayan büyük teknoloji şirketlerinden gelecek.

Moody's raporuna göre, Microsoft, Amazon, Alphabet, Oracle, Meta ve CoreWeave, bu yıl bekleyen 500 milyar dolarlık veri merkezi yatırımını temsil ediyor.

Ancak yeni tesislere para pompalayanlar sadece onlar olmayacak. Rapora göre, bankaların projelere finansman sağlamada "önemli bir rol" oynaması gerekecek. Moody's ayrıca, veri merkezi inşaatı için gereken devasa sermaye miktarı nedeniyle diğer kurumsal yatırımcılara olan bağımlılığın giderek daha yaygın hale geleceğini belirtti.

ChatGPT'nin geliştiricisi OpenAI ve SoftBank, veri merkezi geliştirme alanında faaliyet gösteren altyapı şirketi SB Energy'ye 1 milyar dolarlık yatırım yapmak üzere güçlerini birleştirdi. Financial Times'a göre OpenAI, 500 milyar dolarlık Stargate projesi kapsamında Teksas'ta bir veri merkezi inşa etmesi için SB Energy'yle anlaştı.

Arkansas'da ise pazartesi günü 6 milyar dolarlık yeni bir veri merkezi duyuruldu. ABC 7'ye göre proje, eyalet tarihinin tek seferdeki en büyük iş yatırımı. Ağırlıklı olarak AVAIO Digital ve veri merkezini depolamayla işlem gücü için kullanacak teknoloji müşterileri tarafından finanse edilecek.

Teknoloji milyarderlerinin öne sürdüğü yapay zeka geleceğini gerçekleştirmek için gereken altyapı giderek artan bir şekilde borçla inşa ediliyor ve bu da sektör etrafında trilyonlarca dolarlık bir balonun oluştuğu korkusuna yol açıyor.

Bu korkulara rağmen yeni merkezlere olan talep hâlâ artıyor. Moody's raporu, tesislerin inşası yarışının hâlâ "erken aşamalarında" olduğunu ve gelecek bir ila bir buçuk yıl içinde hızlanacağını öngörüyor.

Veri merkezleri onlarca yıldır var olmasına rağmen, patlayıcı büyümeleri gözden kaçmadı. Yükselen enerji ve su fiyatlarının yanı sıra gürültü kirliliği ve mahalle düzeninin bozulması konusunda endişe duyan sakinlerden ve bölgesel yasa koyuculardan gelen tepkiler, bazı topluluklarda potansiyel veri merkezi geliştirmelerini durdurdu veya tamamen engelledi.

Bu eğilim, veri merkezlerinin kalbindeki sunucuları ve bilgisayar ekipmanlarını barındıran penceresiz, monolitik tesisler için giderek daha fazla arazi kapışıldıkça muhtemelen devam edecek.

Independent Türkçe


Dijital gizliliği belirleyen 5 teknik terim… Kendinizi nasıl koruyabilirsiniz?

İki aşamalı kimlik doğrulama, hesaplarınıza ek bir güvenlik katmanı sağlar. (Arşiv – Reuters)
İki aşamalı kimlik doğrulama, hesaplarınıza ek bir güvenlik katmanı sağlar. (Arşiv – Reuters)
TT

Dijital gizliliği belirleyen 5 teknik terim… Kendinizi nasıl koruyabilirsiniz?

İki aşamalı kimlik doğrulama, hesaplarınıza ek bir güvenlik katmanı sağlar. (Arşiv – Reuters)
İki aşamalı kimlik doğrulama, hesaplarınıza ek bir güvenlik katmanı sağlar. (Arşiv – Reuters)

İnternette kişisel bilgilerin korunması, kullanılan uygulama, cihaz ve hesapların arkasındaki dili anlamakla başlıyor. Şarku’l Avsat’ın Fox News’ten aktardığı habere göre bireyin dijital gizliliğini doğrudan etkileyen beş temel teknik terim bulunuyor. Bunlar; uygulama izinleri (App permissions), konum takibi (Location services), iki aşamalı kimlik doğrulama (Two-factor authentication), sanal özel ağlar (VPN) ve uygulamalar arası takip (Cross-app tracking).

Bu kavramların anlaşılması, verilerin risklere maruz kalmasını azaltmaya ve kimin hangi bilgilere erişebileceği üzerinde kontrol sağlamaya yardımcı oluyor.

1- Uygulama izinleri

Telefonunuzdaki her uygulama; kamera, mikrofon, konum, kişiler veya fotoğraflar gibi özelliklere erişim için izin talep eder. Bu izinlerin bir kısmı uygulamanın çalışması için gerekli olsa da, birçok uygulama gerçekte ihtiyaç duyduğundan çok daha geniş erişim ister.

Bu izinler verildiğinde, uygulamalar arka planda veri toplayabilir; bazen siz uygulamayı aktif olarak kullanmasanız bile. Zamanla bu durum, farkına varmadan hassas kişisel bilgilerin açığa çıkmasına yol açabilir.

Uygulama izinlerini düzenli olarak gözden geçirmek ve telefon ayarlarından sınırlandırmak, gizliliği artırmanın en kolay ve etkili yollarından biridir. Özellikle konum, mikrofon ve fotoğraf arşivine erişimi olan uygulamalara dikkat edilmesi önerilir.

2- Konum izleme hizmetleri

Konum hizmetleri; GPS, Wi-Fi ağları, Bluetooth ve baz istasyonlarını kullanarak bulunduğunuz yeri belirler. Harita ve hava durumu uygulamaları için faydalı olsa da, birçok uygulama gerçek bir ihtiyaç olmaksızın sürekli konum erişimi talep eder. Konum izinlerinin kısıtlanması, takibi azaltır ve gizliliğinizi ile günlük rutininizi korumaya yardımcı olur.

3- İki aşamalı kimlik doğrulama

İki aşamalı kimlik doğrulama, hesaplara ek bir güvenlik katmanı ekler. Bu yöntem, bildiğiniz bir şeyin (şifre) yanı sıra sahip olduğunuz bir şeyi, örneğin telefonunuza gönderilen geçici bir kodu veya bir uygulama tarafından üretilen doğrulama kodunu gerektirir.

Şifreniz bir veri ihlali ya da oltalama (phishing) yoluyla ele geçirilse bile, iki aşamalı kimlik doğrulama yetkisiz erişimi engelleyebilir. Bu nedenle siber güvenlik uzmanları; e-posta hesapları, bankacılık hizmetleri, bulut depolama ve sosyal medya hesaplarında bu özelliğin mutlaka etkinleştirilmesini öneriyor.

Giriş işlemi birkaç saniye daha uzun sürebilir; ancak bu yöntem kimlik hırsızlığını ve yetkisiz erişimi önleyebilecek en güçlü güvenlik araçlarından biri olarak öne çıkıyor. Güçlü parolalarla birlikte kullanıldığında en yüksek korumayı sağlıyor. Karmaşık şifreleri hatırlamak zor geliyorsa, güvenli bir parola yöneticisi bu süreci kolaylaştırabilir.

4- Sanal özel ağ (VPN)

VPN, cihazınız ile internet arasında güvenli ve şifreli bir tünel oluşturarak IP adresinizi gizler ve çevrim içi faaliyetlerinizi üçüncü kişilerin takibinden korur.

Özellikle havaalanı, otel veya kafe gibi halka açık Wi-Fi ağlarında VPN kullanımı büyük önem taşır; çünkü bu tür ağlarda siber suçlular korunmasız verileri ele geçirebilir. VPN’ler ayrıca reklamverenler ve internet servis sağlayıcıları tarafından yapılan takibi de sınırlandırır.

VPN, internette tam anlamıyla anonimlik sağlamasa da, özellikle hassas hesaplara giriş, alışveriş ve gezinme sırasında önemli bir gizlilik ve güvenlik katmanı sunar.

5- Uygulamalar arası takip

Uygulamalar arası takip, reklamverenlerin ve veri aracı şirketlerinin, farklı uygulama ve internet sitelerindeki faaliyetlerinizi birleştirmesine olanak tanır. Bu bilgiler; ne yaptığınız, ne satın aldığınız ve ne izlediğiniz gibi veriler üzerinden ayrıntılı kullanıcı profilleri oluşturmak için kullanılır.

iPhone cihazlarda bu tür takip, Apple’ın “Uygulama Takibi Şeffaflığı” sistemiyle denetlenir. Android cihazlarda ise reklam kimlikleri ve reklam kişiselleştirme ayarları üzerinden yürütülür.

Bu seçeneklerin kapatılması, şirketlerin farklı uygulamalardaki davranışlarınızı ilişkilendirme kapasitesini sınırlar. Reklamlar tamamen ortadan kalkmaz; ancak kişisel faaliyetlerinize ve kullanım alışkanlıklarınıza dayalı olmaktan çıkar.