Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

Hackmanac'ın 2025 Küresel Siber Saldırılar Raporu’na dair bir okuma

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
TT

Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)

Muhammed el-Cedi

Dijital teknolojilere olan küresel bağımlılık arttıkça siber tehditler daha tehlikeli ve karmaşık bir hal alıyor. Dijital güvenlik artık bir lüks veya ek bir seçenek değil, aksine modern ekonomiler, altyapılar ve toplumlar için ilk savunma hattına dönüştü. Dijital dönüşüme doğru hızla ilerleyen ve teknolojiyi soluyan bir dünyada, “dijital belirsizlik” (digital uncertainty) çağına girmeye başladık ve bu, tüm dünyanın siyasal, ekonomik ve toplumsal güvenliğinin kalbini vurmaya başladı.

Hackmanac Merkezi, dördüncü olan 2025 Küresel Siber Saldırılar Raporu’nda, dünyanın benzeri görülmemiş dijital gerginliğin yeni bir safhasına girdiğini doğrulayan rahatsız edici gerçekleri ortaya koydu. Raporda, sadece bir yıl içinde gerçekleşen binlerce başarılı siber saldırı incelenerek, ağların ön cepheye dönüştüğü ve yazılım saldırılarının sessiz imha silahları haline geldiği bir dönemin kasvetli tablosu çizildi. Hükümet altyapılarının hack'lenmediği, sağlık sisteminin şantajla tehdit edilmediği veya büyük bir şirketin siber saldırıya uğramadığı gün geçmiyor.

8 binden fazla başarılı saldırı

Rapora göre, 2024 yılında 8 bin 350'den fazla başarılı siber saldırı gerçekleşti ve bu bir önceki yıla göre yüzde 18’lik bir yükseliş anlamına geliyor. Saldırıların şiddetinde önemli bir artış yaşanırken, ortalama zarar endeksi (ESIX©) yüzde 3,8 arttı. Saldırıların hedefinde artık ikincil önemde veya çevresel sistemler değil, üretim, bilim ve teknoloji, sağlık gibi hayati sektörler var. Saldırılardan en fazla payı yüzde 15 ile imalat sektörü aldı. Onu yüzde 10 ile teknoloji ve bilimsel araştırma sektörü, ardından yüzde 33'lük şoke edici artışın görüldüğü sağlık sektörü takip etti. Bu dağılım, saldırganların davranışlarında stratejik bir değişimi ortaya koyuyor; zira artık amaçları sadece anlık finansal kazanç elde etmek değil, derin ekonomik ve toplumsal zararlar vermek.

Dark Web

Hackmanac'ın raporu sahnenin karanlık tarafını, yani Dark Web'i de atlamıyor. Saldırıların yüzde 55'ten fazlası geleneksel medya takibinin dışındaki Dark Web kaynakları üzerinden tespit edildi. Burası, çalınan verilerle, karmaşık saldırı araçlarıyla ve organize bilgisayar korsanlığı anlaşmalarıyla dolu paralel bir dünya ve kamuoyunun haberi olmadan, koruyanlar ile saldıranlar arasında sessiz savaşlar yaşanıyor.

Saldırı araçları düzeyinde ise kötü amaçlı yazılımlar (Malware; işlev bozan, bilgi toplayan ve cihazlara erişim sağlayan yazılımlar) hâlâ mevcut. Sosyal mühendislik (social engineering; bilgilerinizi siz fark etmeden çalmaya yönelik akıllıca hileler) tüm saldırıların yüzde 66'sını oluşturuyor, ancak artık tek silah değil. DDoS saldırıları (sunuculara işleme kapasitesini aşan sahte oturum açma isteği göndererek çökmesine yol açan bir saldırı türü) yüzde 83 gibi şaşırtıcı bir oranda arttı. Dijital kimlik hırsızlığı ve sosyal mühendislik saldırıları ise yüzde 39 arttı. En tehlikelisi ise saldırıların artık çok teknikli hale gelmesi, gasp, bilgisayar korsanlığı ve veri bozmayı bir arada yapabilmesi, bunlar saldırılara karşı koymayı daha da zorlaştırıyor. Raporda, saldırıların daha profesyonel hale geldiği, kötü amaçlı yazılımların kullanımında önemli artış olduğu ve fidye yazılımı çetelerinin faaliyetlerinin devam ettiği belirtiliyor. Hatta fidye yazılımı saldırıları (verilerinizi şifreleyen veya saklayan ve bunların karşılığında fidye talep eden dijital virüsler) hâlâ öncü konumda ve bu saldırılara RansomHub ve LockBit 3.0 gibi gruplar öncülük ediyor. Öyle ki kaydedilen tüm saldırıların yüzde 20'sinden fazlasını tek başlarına gerçekleştirdiler.

Rusya ve Çin yok

Saldırıların jeopolitik haritası incelendiğinde, saldırıların yüzde 42'sinin hedefinin ABD olduğu, ABD'yi İtalya, İngiltere ve Kanada'nın izlediği görülüyor. Rusya ve Çin'in kurban listelerinde göreceli olarak yer almaması, bir cevap sunmaktan ziyade daha fazla soru işareti doğuruyor. Bu iki ülkede bilginin sıkı bir şekilde kontrol edilmesi, kendilerine yönelik saldırıların gerçek boyutunun değerlendirilmesini zorlaştırıyor.

Dijital tehdit giderek artarken, daha tehlikeli özel bir gelişme öne çıktı; devletlerin siber saldırı arenasına giriş yapması. Tehditler artık yalnızca tek başına hareket eden bilgisayar korsanları veya fidye yazılımı çeteleriyle sınırlı değil. Bunun yerine ülkeler, politik, ekonomik ve yıkıcı casusluk amaçlarıyla sistematik bilgisayar korsanlığı eylemlerini doğrudan veya dolaylı olarak destekliyorlar. Nitekim bilgi savaşı yüzde 64 oranında artarken, internet, geleneksel angajman kurallarının dışında, karada değil, kablolar ve uydu ağları üzerinden yürütülen sessiz bir savaş arenasına dönüştü.

Körfez mercek altında

Bölgesel nüfuzu ve Vizyon 2030 projeleriyle dikkat çeken Suudi Arabistan, yaşadığı büyük dijital dönüşüm nedeniyle bu siber savaşın dışında kalmadı ve cazip bir hedef haline geldi. Siber güvenlik altyapısını güçlendirmeye yönelik büyük yatırımlarına rağmen, saldırıların gelişmesi ve özellikle hayati öneme sahip petrol ve finans sektörlerine yönelik saldırıların artması, sürekli bir teyakkuz hali ve proaktif yaklaşımlar gerektiriyor. Bu, sürekli bir zorluk olmaya devam ediyor ve hem hücum hem de savunma stratejilerinin geliştirilmesini gerektiriyor.

Küresel rekabet ve cazibe alanı

BAE ise bölgenin en gelişmiş dijital ekonomilerinden biri olarak öne çıkan bir hedef haline geldi. Teknolojik yeniliklerdeki hızlı ilerlemesine, yapay zekâ ve akıllı şehirler alanındaki projelerine rağmen saldırı dalgasından kurtulamadı. Ülke, Ulusal Siber Güvenlik Merkezi gibi girişimler aracılığıyla katı standartlar uygulamak da dahil olmak üzere dijital alanını korumak için esnek ve gelişmiş bir politika benimsemiş olsa da siber tehditler sürekli güncelleme ve geliştirme gerektiriyor.

Stratejik bir sıçramaya ihtiyaç var

Kuveyt, dijital altyapısını entegre etme ve dijital güvenliğini artırma yönündeki kademeli gelişimine ve yorulmak bilmeyen çabalarına rağmen, hâlâ proaktif siber analiz çözümlerinin benimsenmesini hızlandırmaya, saldırılara gerçekleşmeden önce karşılık verebilecek yerel güçler oluşturmaya ihtiyacı var. Şarku’l Avsat’ın Independent Arabia’dan aktardığı analize göre dijital dünyada yavaş savunma politikalarından akıllı saldırı politikalarına geçmek artık bir lüks değil, varoluşsal bir zorunluluk. Küresel çapta saldırıların artmasıyla birlikte Kuveyt’in yapay zekâ ve derin siber analizlere dayalı önleyici ve proaktif modellere ihtiyacı bulunuyor. Kanunları iyileştirmek yeterli değil, bilakis tehditleri istisnai değil, kaçınılmaz olarak ele alan sürdürülebilir bir savunma ortamı inşa edilmeli.

Bu rapordan sonra nereye yönelmeliyiz?

Hackmanac raporu açık ve net bir uyarıda bulunuyor; Arap ve Körfez bölgelerimiz de dahil olmak üzere dünya giderek artan bir dijital açıklık ile karşı karşıya.

Dijital dönüşümdeki dalgalanmalar ışığında, tehditler oluşmadan önce onları tespit edebilecek dijital istihbarat birimleri kurmak, saldırıları engellemek için uzmanlaşmış araştırma merkezleri, bölgesel iş birlikleri kurarak ulusal siber güvenliği güçlendirmek yoluyla “müdahale” politikasından “öngörme” politikasına geçilmesi gerekiyor.

Tehditler artık sadece teknik raporlardaki rakamlardan ibaret değil, çatışma ve nüfuz araçlarına silah seslerinin değil, çalınan verilerin ve felç olmuş altyapının çığlıklarının duyulduğu savaş alanlarına dönüşmüş durumda.

Sadece yüksek elektronik duvarlar inşa etmek yeterli değil, aynı zamanda saldırıları öngörebilen ve savaş mantığının değiştiğini anlayabilen uyanık zihinler inşa etmek de gerekiyor.

Artık “Saldırıya uğrayacak mıyız?” sorusunu değil, “Ne zaman, nasıl saldırıya uğrayacağız ve buna karşılık vermeye hazır mıyız?” sorusunu sormalıyız.

Hackmanac raporu tek bir cümleyle durumu acı ve vurucu bir şekilde özetliyor:

“Sorunun büyüklüğü başlı başına bir sorun haline geldi.”

* Bu analiz Şarku'l Avsat tarafından Independent Arabia'dan çevrilmiştir.



Sonsuz kimyasal uyarısı: "Arıların geleceği tehlikede"

Balarıları (Pixabay/Phys.org)
Balarıları (Pixabay/Phys.org)
TT

Sonsuz kimyasal uyarısı: "Arıların geleceği tehlikede"

Balarıları (Pixabay/Phys.org)
Balarıları (Pixabay/Phys.org)

Vishwam Sankaran Bilim ve Teknoloji Muhabiri 

Yeni bir çalışmada Avustralyalı bilim insanları, balarısı kolonilerinde birikip ballarına geçebilecek zehirli "sonsuz kimyasalların" gıda güvenliğini ve insan sağlığını tehdit etme potansiyeli taşıdığı uyarısında bulundu.

Perflorooktansülfonat (PFOS) diye de bilinen bu kimyasallar leke tutmayan kumaşlarda, yapışmaz pişirme kaplarında, yangın söndürme köpüklerinde ve elektronikte yaygın kullanılıyor ve kolayca ayrışmadığı için çevrede kalıyor.

Çalışmalar, PFOS'un yüksek kolesterol ve karaciğer enzimi değişikliklerinin de aralarında bulunduğu sağlık riskleriyle ilişkili olduğunu gösteriyor.

Şimdiyse araştırmacılar PFOS'un Avustralya'daki Avrupa balarısı (Apis mellifera) kolonileri üzerindeki etkilerini izledi ve ona uzun süre boyunca maruz kalmanın balarılarında hücre fonksiyonundan sorumlu bazı anahtar proteinlerin ekspresyonunu değiştirebileceğini buldu.

Environmental Science & Technology adlı bilimsel dergide yayımlanan çalışmanın yazarlarından Carolyn Sonter, "Yeni nesil yavru arıların vücut dokusunda PFOS tespit edildi ve bunların vücut ağırlığının, PFOS'a maruz kalmayan kontrol grubundaki arılara göre daha düşük olduğu saptandı" ifadesini kullandı.

Bilim insanları, PFOS'un arıların larvaları beslemek için kullandıkları besin yoğunluğu yüksek bir sıvı olan arısütünü de etkilemesinden şüpheleniyor.

Arısütünün kalitesinin düşmesi, gelecek nesilleri olumsuz etkileyerek tüm arı kolonisinin sağlığına ve yaşam süresine zarar verebilir.

Dr. Sonter, "Düşük vücut ağırlığı, daha küçük bezlere sahip daha küçük bir arının göstergesi ki bunlara yeni nesil arıları beslemek için arısütü üreten yutak bezi de dahil" dedi.

Araştırmacılar, PFOS'a daha büyük ölçekte uzun süreli maruz kalmanın balarısı popülasyonlarının gitgide azalmasına ve mahsullerin tozlaşmasını olumsuz yönde etkilemesine yol açabileceği uyarısında bulunuyor.

Dr. Sonter, "Arılara yönelik herhangi bir tehdit gıda güvenliğini tehdit ediyor" ifadesini kullandı.

Çoğu tarımsal ürün tozlaşma için arılara bel bağlar ve onların yokluğunda orman meyveleri olsun, diğer meyveler olsun, sebzelerin çoğu olsun, gıda üretimi ciddi şekilde sekteye uğrar.

PFOS dünyanın birçok yerinde yasaklanmış olsa da geçmişten gelen kontaminasyon arılara hâlâ zarar verebilir.

Araştırmacılar, arıların bu zehirli kimyasallara kirlenmiş toz, su, arı kovanlarındaki boya, mahsul koruma ürünleri ve kirlenmiş topraklarla sularda yetişen bitkilerden gelen polenler yoluyla maruz kalabileceğini söylüyor.

Dr. Sonter, "PFOS'un mirası en azından bizim yaşam süremizde kalıcı" dedi.

Yuvamızdaki arılar için PFAS (perflorlu ve poliflorlu alkil maddeler) risklerini azaltmanın bir yolu, bahçelerde PFAS içeren mahsul koruma ürünlerini kullanmaktan kaçınmaktır ki pek çoğu içeriyor!

Bilim insanları gelecekteki çalışmalarda arazilerdeki arıların PFOS'a hangi yollarla maruz kaldığını daha iyi anlamayı umuyor.

Dr. Sonter, "Arılar çok önemli bir böcek çeşidi olsa da onlara yönelik çevresel kirleticiler kaynaklı tehditler yeterince araştırılmıyor ve anlaşılmıyor" ifadesini kullandı.

Independent Türkçe, independent.co.uk/news/science


Astronotlar yakında Ay humusu yiyebilir

(NASA)
(NASA)
TT

Astronotlar yakında Ay humusu yiyebilir

(NASA)
(NASA)

Ay toprağı taklidinde başarıyla nohut yetiştiren bilim insanları, yakında astronotların Ay'da bu mahsulü yetiştirip yiyebileceğini söylüyor.

Teksas A&M Üniversitesi'ndeki araştırmacılar, Ay yüzeyinin yüzde 75'ini kaplasa da besin açısından zayıf tozlar olan Ay regolitinin taklidinde bu baklagillerden bir parti üretmeyi başardı.

Bilim insanları, araştırmalarına göre astronotların Dünya kaynaklı pahalı tedarik görevlerine bel bağlamak yerine uzayda kendi nohutlarını yetiştirip yiyebileceğini söyledi. Ancak bu mahsul hâlâ test aşamasında zira güvenle yenebileceğinden emin olunmak isteniyor.

ABD'nin Artemis göreviyle 50 yılı aşkın süredir ilk kez Ay yüzeyine astronot göndermeyi planladığı sırada bu gelişme yaşandı.

Çalışmanın baş araştırmacısı Sara Santos, "Araştırma, Ay'da mahsul yetiştirmenin uygulanabilirliğini anlamakla ilgili" dedi.

Bu regoliti toprağa nasıl dönüştüreceğiz? Ne tür doğal mekanizmalar bu dönüşümü sağlayabilir?

Görsel kaldırıldı.Araştırmacılar, nohutların kök bölgesine doğrudan su sağlayan pamuk fitili bazlı bir sulama sistemi geliştirdi (Jessica Atkin)

Araştırmacılar, Apollo astronotlarının geri getirdiği Ay örneklerinin bileşiminden yola çıkarak oluşturulan Ay tozu taklidini çalışmalarında kullandı.

Ekip daha sonra kırmızı Kaliforniya solucanlarının bir yan ürünü olan ve temel bitki besinleri ve mineralleri açısından zengin ve çeşitliliğe sahip bir mikrobiyomu bulunan solucan gübresini buna ekledi.

Desi tipi nohutun Myles çeşidini, yararlı bir mikroorganizma türü olan arbusküler mikoriza mantarıyla ekimden önce kapladılar. Nohutlarla simbiyotik çalışan mantarlar ağır metallerin emilimini azaltırken büyüme için gerekli bazı temel besinleri alır.

Araştırmacılar, Ay tozu miktarı yüzde 75'e kadar olan karışımların hasat edilebilir nohut ürettiğini buldu. Bununla birlikte Ay tozunun daha yüksek oranlarda kullanımı, sorunlara neden olarak bitkilerin stres belirtileri göstermesine ve erken ölmesine yol açtı.

Görsel kaldırıldı.Bir nohut kökü, keskin ve cama benzeyen Ay regoliti taklidinde oluşurken gözlemlendi (Jessica Atkin)

Ancak başarılı bir hasatla mahsul alınsa da bunların insan tüketimi için güvenli olup olmadığını bilim insanlarının hâlâ belirlemesi gerekiyor.

Texas A&M Üniversitesi Toprak ve Mahsul Bilimleri Bölümü'nde doktora çalışmalarını sürdüren Jessica Atkin ilk yazarı olduğu makalenin yayımlanmasının ardından "Bir gıda kaynağı olarak fizibilitelerini anlamak istiyoruz" dedi.

Ne kadar sağlıklılar? Astronotların ihtiyaç duyduğu besinlere sahipler mi? Eğer bunları yemek güvenli değilse kaç nesil içinde bu mümkün kılınabilir?

Independent Türkçe, independent.co.uk/news/science


Gemini'a dava: İntihar eden kullanıcısından beden istedi

Google'ın ve yapay zeka asistanı Gemini'ın logosunu, Fransa'nın Toulouse kentinde 18 Şubat 2026'da gösteren ekranlar (AFP)
Google'ın ve yapay zeka asistanı Gemini'ın logosunu, Fransa'nın Toulouse kentinde 18 Şubat 2026'da gösteren ekranlar (AFP)
TT

Gemini'a dava: İntihar eden kullanıcısından beden istedi

Google'ın ve yapay zeka asistanı Gemini'ın logosunu, Fransa'nın Toulouse kentinde 18 Şubat 2026'da gösteren ekranlar (AFP)
Google'ın ve yapay zeka asistanı Gemini'ın logosunu, Fransa'nın Toulouse kentinde 18 Şubat 2026'da gösteren ekranlar (AFP)

36 yaşındaki bir erkeğin ailesi, onun intihar ederek ölmesine yol açan sanrıları yapay zeka sohbet robotu Gemini'ın körüklediği iddiasıyla Google'a dava açıyor.

Dava dilekçesine göre Floridalı Jonathan Gavalas, Ekim 2025'teki ölümünden önceki iki ay boyunca Gemini'la etkileşime girdi.

İddiaya göre yapay zeka aracından "eşi" diye bahsetti ve sohbet botunu gerçek dünyaya getirecek bir robot beden edinmesi için silahlı görevler yürütmeye teşvik edildi.

Gavalas'ın babası Joel'in açtığı dava, Google'ın Gemini'la kullanıcılar arasındaki duygusal bağı derinleştirmek için yaptığı tasarımın ruh sağlığı sorunları yaşayan kişilere zarar verebileceğini iddia ediyor.

Dava dilekçesinde, "Jonathan, Google'ın ürününü kullanırken açık psikoz belirtileri yaşamaya başladığında bu tasarım tercihleri, 4 gün süren şiddet içeren görevler zincirini tetikledi ve onu intihara sürükledi" deniyor.

Google, Gemini'ın "gerçek dünyadaki şiddeti teşvik etmeyecek veya kendine zarar vermeyi önermeyecek şekilde tasarlandığını" ifade ederken yapay zeka modellerinin "mükemmel olmadığını" da sözlerine ekledi.

Bir Google sözcüsü şunları söyledi:

Bu örnekte Gemini, kendisinin yapay zeka olduğunu açık bir şekilde belirtti ve bu bireyi birçok kez bir acil yardım hattına yönlendirdi. Bunu çok ciddiye alıyoruz ve önlemlerimizi geliştirmeye ve bu hayati işe yatırım yapmaya devam edeceğiz.

Bu, Gemini sohbet botu nedeniyle Google'a açılan ilk ihmal sonucu ölüm davası olsa da öncesinde ChatGPT'nin yaratıcısı OpenAI'a karşı açılan benzer birkaç dava devam ediyor.

Ağustosta 16 yaşındaki Adam Raine'in ebeveynleri, ChatGPT'nin oğullarına nasıl ilmik bağlanacağına dair talimatlar verdiğini iddia ederek OpenAI ve CEO'su Sam Altman'a dava açmıştı.

Raine'in babası Matthew, eylülde ABD Kongresi'ne "Başlangıçta bir ev ödevi yardımcısıydı, zamanla önce bir sırdaşa sonra da bir intihar koçuna dönüştü" demişti.

OpenAI kasımda yaptığı yasal bir başvuruda, Raine'in ölümüne yol açmış olabilecek faktörler arasında "yanlış kullanım, yetkisiz kullanım, istenmeyen kullanım, öngörülemeyen kullanım ve/veya ChatGPT'nin uygunsuz kullanımı" olabileceğini yazmıştı.

Şirket, ChatGPT'nin Raine'i intihara karşı yardım hatları gibi kriz yönetimi kaynaklarıyla temasa geçmesi için "100'den fazla kez" yönlendirdiğini belirtirken "Sohbet geçmişinin tam olarak okunması, ölümünün yıkıcı olsa da ChatGPT'den kaynaklanmadığını gösteriyor" diye eklemişti.

Duruşmanın ağustosta başlaması bekleniyor.

Independent Türkçe