Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

Hackmanac'ın 2025 Küresel Siber Saldırılar Raporu’na dair bir okuma

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
TT

Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)

Muhammed el-Cedi

Dijital teknolojilere olan küresel bağımlılık arttıkça siber tehditler daha tehlikeli ve karmaşık bir hal alıyor. Dijital güvenlik artık bir lüks veya ek bir seçenek değil, aksine modern ekonomiler, altyapılar ve toplumlar için ilk savunma hattına dönüştü. Dijital dönüşüme doğru hızla ilerleyen ve teknolojiyi soluyan bir dünyada, “dijital belirsizlik” (digital uncertainty) çağına girmeye başladık ve bu, tüm dünyanın siyasal, ekonomik ve toplumsal güvenliğinin kalbini vurmaya başladı.

Hackmanac Merkezi, dördüncü olan 2025 Küresel Siber Saldırılar Raporu’nda, dünyanın benzeri görülmemiş dijital gerginliğin yeni bir safhasına girdiğini doğrulayan rahatsız edici gerçekleri ortaya koydu. Raporda, sadece bir yıl içinde gerçekleşen binlerce başarılı siber saldırı incelenerek, ağların ön cepheye dönüştüğü ve yazılım saldırılarının sessiz imha silahları haline geldiği bir dönemin kasvetli tablosu çizildi. Hükümet altyapılarının hack'lenmediği, sağlık sisteminin şantajla tehdit edilmediği veya büyük bir şirketin siber saldırıya uğramadığı gün geçmiyor.

8 binden fazla başarılı saldırı

Rapora göre, 2024 yılında 8 bin 350'den fazla başarılı siber saldırı gerçekleşti ve bu bir önceki yıla göre yüzde 18’lik bir yükseliş anlamına geliyor. Saldırıların şiddetinde önemli bir artış yaşanırken, ortalama zarar endeksi (ESIX©) yüzde 3,8 arttı. Saldırıların hedefinde artık ikincil önemde veya çevresel sistemler değil, üretim, bilim ve teknoloji, sağlık gibi hayati sektörler var. Saldırılardan en fazla payı yüzde 15 ile imalat sektörü aldı. Onu yüzde 10 ile teknoloji ve bilimsel araştırma sektörü, ardından yüzde 33'lük şoke edici artışın görüldüğü sağlık sektörü takip etti. Bu dağılım, saldırganların davranışlarında stratejik bir değişimi ortaya koyuyor; zira artık amaçları sadece anlık finansal kazanç elde etmek değil, derin ekonomik ve toplumsal zararlar vermek.

Dark Web

Hackmanac'ın raporu sahnenin karanlık tarafını, yani Dark Web'i de atlamıyor. Saldırıların yüzde 55'ten fazlası geleneksel medya takibinin dışındaki Dark Web kaynakları üzerinden tespit edildi. Burası, çalınan verilerle, karmaşık saldırı araçlarıyla ve organize bilgisayar korsanlığı anlaşmalarıyla dolu paralel bir dünya ve kamuoyunun haberi olmadan, koruyanlar ile saldıranlar arasında sessiz savaşlar yaşanıyor.

Saldırı araçları düzeyinde ise kötü amaçlı yazılımlar (Malware; işlev bozan, bilgi toplayan ve cihazlara erişim sağlayan yazılımlar) hâlâ mevcut. Sosyal mühendislik (social engineering; bilgilerinizi siz fark etmeden çalmaya yönelik akıllıca hileler) tüm saldırıların yüzde 66'sını oluşturuyor, ancak artık tek silah değil. DDoS saldırıları (sunuculara işleme kapasitesini aşan sahte oturum açma isteği göndererek çökmesine yol açan bir saldırı türü) yüzde 83 gibi şaşırtıcı bir oranda arttı. Dijital kimlik hırsızlığı ve sosyal mühendislik saldırıları ise yüzde 39 arttı. En tehlikelisi ise saldırıların artık çok teknikli hale gelmesi, gasp, bilgisayar korsanlığı ve veri bozmayı bir arada yapabilmesi, bunlar saldırılara karşı koymayı daha da zorlaştırıyor. Raporda, saldırıların daha profesyonel hale geldiği, kötü amaçlı yazılımların kullanımında önemli artış olduğu ve fidye yazılımı çetelerinin faaliyetlerinin devam ettiği belirtiliyor. Hatta fidye yazılımı saldırıları (verilerinizi şifreleyen veya saklayan ve bunların karşılığında fidye talep eden dijital virüsler) hâlâ öncü konumda ve bu saldırılara RansomHub ve LockBit 3.0 gibi gruplar öncülük ediyor. Öyle ki kaydedilen tüm saldırıların yüzde 20'sinden fazlasını tek başlarına gerçekleştirdiler.

Rusya ve Çin yok

Saldırıların jeopolitik haritası incelendiğinde, saldırıların yüzde 42'sinin hedefinin ABD olduğu, ABD'yi İtalya, İngiltere ve Kanada'nın izlediği görülüyor. Rusya ve Çin'in kurban listelerinde göreceli olarak yer almaması, bir cevap sunmaktan ziyade daha fazla soru işareti doğuruyor. Bu iki ülkede bilginin sıkı bir şekilde kontrol edilmesi, kendilerine yönelik saldırıların gerçek boyutunun değerlendirilmesini zorlaştırıyor.

Dijital tehdit giderek artarken, daha tehlikeli özel bir gelişme öne çıktı; devletlerin siber saldırı arenasına giriş yapması. Tehditler artık yalnızca tek başına hareket eden bilgisayar korsanları veya fidye yazılımı çeteleriyle sınırlı değil. Bunun yerine ülkeler, politik, ekonomik ve yıkıcı casusluk amaçlarıyla sistematik bilgisayar korsanlığı eylemlerini doğrudan veya dolaylı olarak destekliyorlar. Nitekim bilgi savaşı yüzde 64 oranında artarken, internet, geleneksel angajman kurallarının dışında, karada değil, kablolar ve uydu ağları üzerinden yürütülen sessiz bir savaş arenasına dönüştü.

Körfez mercek altında

Bölgesel nüfuzu ve Vizyon 2030 projeleriyle dikkat çeken Suudi Arabistan, yaşadığı büyük dijital dönüşüm nedeniyle bu siber savaşın dışında kalmadı ve cazip bir hedef haline geldi. Siber güvenlik altyapısını güçlendirmeye yönelik büyük yatırımlarına rağmen, saldırıların gelişmesi ve özellikle hayati öneme sahip petrol ve finans sektörlerine yönelik saldırıların artması, sürekli bir teyakkuz hali ve proaktif yaklaşımlar gerektiriyor. Bu, sürekli bir zorluk olmaya devam ediyor ve hem hücum hem de savunma stratejilerinin geliştirilmesini gerektiriyor.

Küresel rekabet ve cazibe alanı

BAE ise bölgenin en gelişmiş dijital ekonomilerinden biri olarak öne çıkan bir hedef haline geldi. Teknolojik yeniliklerdeki hızlı ilerlemesine, yapay zekâ ve akıllı şehirler alanındaki projelerine rağmen saldırı dalgasından kurtulamadı. Ülke, Ulusal Siber Güvenlik Merkezi gibi girişimler aracılığıyla katı standartlar uygulamak da dahil olmak üzere dijital alanını korumak için esnek ve gelişmiş bir politika benimsemiş olsa da siber tehditler sürekli güncelleme ve geliştirme gerektiriyor.

Stratejik bir sıçramaya ihtiyaç var

Kuveyt, dijital altyapısını entegre etme ve dijital güvenliğini artırma yönündeki kademeli gelişimine ve yorulmak bilmeyen çabalarına rağmen, hâlâ proaktif siber analiz çözümlerinin benimsenmesini hızlandırmaya, saldırılara gerçekleşmeden önce karşılık verebilecek yerel güçler oluşturmaya ihtiyacı var. Şarku’l Avsat’ın Independent Arabia’dan aktardığı analize göre dijital dünyada yavaş savunma politikalarından akıllı saldırı politikalarına geçmek artık bir lüks değil, varoluşsal bir zorunluluk. Küresel çapta saldırıların artmasıyla birlikte Kuveyt’in yapay zekâ ve derin siber analizlere dayalı önleyici ve proaktif modellere ihtiyacı bulunuyor. Kanunları iyileştirmek yeterli değil, bilakis tehditleri istisnai değil, kaçınılmaz olarak ele alan sürdürülebilir bir savunma ortamı inşa edilmeli.

Bu rapordan sonra nereye yönelmeliyiz?

Hackmanac raporu açık ve net bir uyarıda bulunuyor; Arap ve Körfez bölgelerimiz de dahil olmak üzere dünya giderek artan bir dijital açıklık ile karşı karşıya.

Dijital dönüşümdeki dalgalanmalar ışığında, tehditler oluşmadan önce onları tespit edebilecek dijital istihbarat birimleri kurmak, saldırıları engellemek için uzmanlaşmış araştırma merkezleri, bölgesel iş birlikleri kurarak ulusal siber güvenliği güçlendirmek yoluyla “müdahale” politikasından “öngörme” politikasına geçilmesi gerekiyor.

Tehditler artık sadece teknik raporlardaki rakamlardan ibaret değil, çatışma ve nüfuz araçlarına silah seslerinin değil, çalınan verilerin ve felç olmuş altyapının çığlıklarının duyulduğu savaş alanlarına dönüşmüş durumda.

Sadece yüksek elektronik duvarlar inşa etmek yeterli değil, aynı zamanda saldırıları öngörebilen ve savaş mantığının değiştiğini anlayabilen uyanık zihinler inşa etmek de gerekiyor.

Artık “Saldırıya uğrayacak mıyız?” sorusunu değil, “Ne zaman, nasıl saldırıya uğrayacağız ve buna karşılık vermeye hazır mıyız?” sorusunu sormalıyız.

Hackmanac raporu tek bir cümleyle durumu acı ve vurucu bir şekilde özetliyor:

“Sorunun büyüklüğü başlı başına bir sorun haline geldi.”

* Bu analiz Şarku'l Avsat tarafından Independent Arabia'dan çevrilmiştir.



Eski Twitter çalışanı platformu geri getirmek için kolları sıvadı

Fotoğraf: Reuters
Fotoğraf: Reuters
TT

Eski Twitter çalışanı platformu geri getirmek için kolları sıvadı

Fotoğraf: Reuters
Fotoğraf: Reuters

ABD merkezli bir girişim, Elon Musk devralmadan önceki Twitter'ın orijinal işlevlerini ve markasını hayata döndüren yeni bir sosyal ağ kurmaya çalışıyor.

Operation Bluebird adlı Virginia merkezli girişim, "terk edilmiş" Twitter ticari markalarını geri almasına izin verilmesi için ABD Patent ve Ticari Marka Ofisi'ne (USPTO) çoktan dilekçe sundu.

Musk'ın platformu 44 milyar dolarlık bir anlaşmayla devralmasından 9 ay sonra, Temmuz 2023'te Twitter'ın adı X olarak değiştirilmişti.

Şirket, X.com'a yönlendiren Twitter.com internet sitesinin hâlâ sahibi ancak eski kuruluşa ait tüm logoları veya referansları çevrimiçi ortamdan kaldırdı.

X ayrıca kuş odaklı terminolojiye gönderme yapan özellikleri de yeniden adlandırdı; örneğin "Birdwatch" (kuş gözlemi) adlı doğrulama programı artık "Topluluk Notları" diye biliniyor.

Operation Bluebird'ün twitter.new alan adına halihazırda sahip olması, ilgili kişilerin platformun muhtemel açılışından önce kullanıcı adı ayırtmasına olanak tanıyor.

İki tescilli marka avukatı Michael Peroff ve Stephen Coates bu girişimi yönetiyor. Coates daha önce 2014-2016'da Twitter'ın ticari marka, alan adı ve pazarlama müdür yardımcısı olarak görev yapmıştı.

Operation Bluebird'ün USPTO'ya yaptığı başvuruda "Twitter ve Tweet markaları, X Corp.'un ürünlerinden, hizmetlerinden ve pazarlamasından tamamen silindi, efsanevi kuş logosu fiilen terk edildi ve markayı kullanmaya devam etme niyeti sözkonusu değil" ifadeleri yer alıyor.

Bluebird işbu dilekçede, X Corp.'un Twitter markasındaki haklarından yasal olarak vazgeçtiği, tartışmalı markaların yeniden kullanılmasına dair hiçbir niyeti olmadığı, USPTO'ya yanlış beyan ve bildirimlerde bulunarak sahtekarlık yapmayı sürdürdüğü gerekçesiyle, tüm tartışmalı markaların iptalini talep etmektedir.

Dilekçede ayrıca şirketin isminin Twitter'dan X'e çevrilmesinden kısa süre önce Musk'ın yaptığı bir paylaşıma da değiniliyor.

Musk, 23 Temmuz 2023'te "Ve yakında Twitter markasına ve yavaş yavaş tüm kuşlara veda edeceğiz" diye yazmıştı.

Musk ve X'in USPTO dilekçesine yanıt vermek için şubata kadar vakti var. The Independent cevap hakkı için X'le temasa geçti.

Independent Türkçe


En zararlı" yapay zekalar listelendi

(Unsplash)
(Unsplash)
TT

En zararlı" yapay zekalar listelendi

(Unsplash)
(Unsplash)

Anthony Cuthbertson Teknoloji Editör Yardımcısı @ADCuthbertson 

Yeni bir araştırmaya göre yapay zeka şirketlerinin büyük çoğunluğu, teknolojinin getirdiği felaket risklerini yönetmekte başarısız.

Kâr amacı gütmeyen Future of Life Institute'teki yapay zeka güvenliği uzmanlarının değerlendirmesi, önde gelen 8 yapay zeka şirketinin "bu kadar güçlü sistemlerin gerektirdiği somut güvenlik önlemlerinden, bağımsız denetimden ve güvenilir uzun vadeli risk yönetimi stratejilerinden yoksun olduğunu" ortaya koydu.

Yapay Zeka Güvenlik Endeksi'nde en iyi puanları ABD şirketleri alırken, Anthropic, ChatGPT'nin yaratıcısı OpenAI ve Google DeepMind'ı geride bıraktı. Çin şirketleriyse genel olarak en düşük notları alırken, Alibaba Cloud, DeepSeek'in hemen arkasında yer aldı.

Varoluşsal risk değerlendirmesinde hiçbir şirket D'nin üzerinde not almazken, Alibaba Cloud, DeepSeek, Meta, xAI ve Z.ai, F notu aldı.

Araştırmada, "Varoluşsal güvenlik, sektörün temel yapısal başarısızlığı olmaya devam ediyor ve hızlanan yapay genel zeka/süper zeka hedefleriyle güvenilir kontrol planlarının yokluğu arasındaki giderek genişleyen uçurum her gün daha endişe verici hale geliyor" dendi.

Şirketler yapay genel zeka ve süper zeka hedeflerini hızlandırırken, hiçbiri felaket niteliğindeki kötüye kullanımı veya kontrol kaybını önlemek için güvenilir bir plan ortaya koyamıyor.

Önde gelen yapay zeka şirketlerine temel güvenlik konularında verilen puanlar (Future of Life Institute)Önde gelen yapay zeka şirketlerine temel güvenlik konularında verilen puanlar (Future of Life Institute)

Raporun yazarları, yapay zeka şirketlerinin kendi güvenlik değerlendirmelerinde daha şeffaf olmaları ve yapay zeka psikozu gibi daha acil zararlardan kullanıcıları korumak için daha fazla çaba göstermeleri çağrısında bulundu.

UC Berkeley'den bilgisayar bilimleri profesörü Stuart Russell, "Yapay zeka CEO'ları insanüstü yapay zekanın nasıl inşa edileceğini bildiklerini öne sürüyor ancak hiçbiri kontrolü kaybetmemizi nasıl önleyeceklerini gösteremiyor. Bu gelişmeden sonra insanlığın hayatta kalması artık bizim elimizde değil" dedi.

Nükleer reaktör gereksinimlerine uygun olarak, yıllık kontrol kaybı riskini yüz milyonda bire indirebileceklerine dair kanıt arıyorum. Bunun yerine, riskin onda bir, beşte bir, hatta üçte bir olabileceğini kabul ediyorlar ve bu sayıları ne haklı çıkarabiliyorlar ne de iyileştirebiliyorlar.

OpenAI temsilcisi, şirketin "sistemlere güçlü güvenlik önlemleri eklemek ve modelleri titizlikle test etmek" için bağımsız uzmanlarla çalıştığını belirtti.

Google sözcüsüyse şunları söyledi:

Sınır Güvenlik Çerçevemiz, güçlü sınır yapay zeka modellerinden kaynaklanan ciddi riskleri ortaya çıkmadan önce belirlemek ve azaltmak için özel protokoller sunuyor.

Modellerimiz daha gelişmiş hale geldikçe, kabiliyetlerimizle aynı hızda güvenlik ve yönetim konusunda yenilik yapmaya devam ediyoruz.

Independent, yorum için Alibaba Cloud, Anthropic, DeepSeek, xAI ve Z.ai'yla iletişime geçti.

Independent Türkçe, independent.co.uk/tech


NASA ve ESA'dan yeni 3I/ATLAS görüntüleri: İki kuyruğu var

Hubble Uzay Teleskobu, yıldızlararası kuyrukluyıldız 3I/ATLAS'ı 30 Kasım'da ikinci kez gözlemledi (NASA)
Hubble Uzay Teleskobu, yıldızlararası kuyrukluyıldız 3I/ATLAS'ı 30 Kasım'da ikinci kez gözlemledi (NASA)
TT

NASA ve ESA'dan yeni 3I/ATLAS görüntüleri: İki kuyruğu var

Hubble Uzay Teleskobu, yıldızlararası kuyrukluyıldız 3I/ATLAS'ı 30 Kasım'da ikinci kez gözlemledi (NASA)
Hubble Uzay Teleskobu, yıldızlararası kuyrukluyıldız 3I/ATLAS'ı 30 Kasım'da ikinci kez gözlemledi (NASA)

3I/ATLAS'ın yeni yayımlanan görüntüleri, yıldızlararası cismin aktivitesinin arttığını ve iki kuyruğu olduğunu ortaya çıkardı.

Oumuamua ve Borisov'dan sonra Güneş Sistemi'nde görülen ilk yıldızlararası cisim olan 3I/ATLAS, son aylarını sistemin iç kısımlarında ilerleyerek geçirdi.

Kuyrukluyıldız, Mars'a ve Güneş'e en yakın konumuna ekimde ulaştı.

Gökbilimcilerin çeşitli teleskoplarla aylardır takip ettiği cisim Dünya'ya en yakın konumuna yaklaşırken, NASA ve Avrupa Uzay Ajansı (ESA) yeni görüntülerini paylaştı.

Görüntüler, 3I/ATLAS'ın Güneş'e yaklaştığında çok parlak ve aktif hale gelerek uzaya büyük miktarda süblimleşmiş gaz ve toz püskürttüğünü ortaya koydu.

NASA'nın Hubble Uzay Teleskobu, 3I/ATLAS'ı keşfinden kısa bir süre sonra temmuzda gözlemleyen ilk araçlardan biriydi. 

Bilim insanları emektar teleskobu bir kez daha kuyrukluyıldızın gizemlerini açığa çıkarmak için kullandı. 

30 Kasım'da Hubble, gökcismini Dünya'dan 286 milyon kilometre uzaktayken görüntülemeyi başardı. 

Fotoğrafın merkezindeki parlak beyaz nokta, kuyrukluyıldızın çekirdeğini (ana gövdesi) ve etrafını saran parlak gaz ve toz atmosferi olan komayı gösteriyor.

Kuyrukluyıldızlar genellikle Güneş'e yaklaştıkça içlerindeki buzun ısınıp süblimleşmesiyle parlaklaşıyor. Yıldızın enerjisi bu gazı Güneş'ten uzağa doğru uzanan bir kuyruk haline getiriyor. Cismin Güneş'e bakan en sıcak tarafındaysa, yıldıza doğru eğimli gaz ve toz püskürmeleri meydana gelebiliyor.

Hubble'ın yeni görüntüsünde bu olguların ikisi de belli belirsiz görülebiliyor.

zxscdfrg
Juice aracı, 3I/ATLAS'ın iki kuyruğunu gözler önüne serdi (ESA)

NASA'nın yanı sıra ESA da Jüpiter'e doğru yol alan Juice aracının çektiği 3I/ATLAS görüntüsünü yayımladı.

Nisan 2023'te fırlatılan Juice, Jüpiter'in en büyük üç uydusu Ganymede, Calliston ve Europa'da yaşam belirtileri arayacak. 

2031'de hedefine ulaşması beklenen araç 2 Kasım'da Hubble'a kıyasla daha yakın bir mesafeden 3I/ATLAS'ın görüntüsünü yakaladı. 

Aslında Juice'un, kuyrukluyıldızın 66 milyon kilometre uzağından edindiği veriler Şubat 2026'dan önce bilim insanlarının eline geçmeyecek.

Ancak araştırmacılar yıldızlararası cisim hakkında daha fazla bilgi edinmek için verinin bir kısmını indirdi.

Yeni yayımlanan görüntüde, kuyrukluyıldızı çevreleyen komanın yanı sıra iki kuyruk seçiliyor: plazma kuyruğu ve toz kuyruğu.

ESA'dan yapılan açıklamada "Kuyrukluyıldızın koma diye bilinen, parlayan gaz halesini açıkça görmekle kalmıyor, aynı zamanda iki kuyruğa dair işaretler de görüyoruz" ifadeleri kullanılıyor: 

Kuyrukluyıldızın elektrik yüklü gazdan oluşan 'plazma kuyruğu' karenin tepesine doğru uzanıyor. Ayrıca çerçevenin sol alt kısmına doğru uzanan, küçük katı parçacıklardan oluşan daha soluk bir 'toz kuyruğu'nu da görebiliyoruz.

Güneş Sistemi'nde ortaya çıkan kuyrukluyıldızlar genellikle komanın yanı sıra bu iki kuyruğa da sahip oluyor. 

Bilim insanları şubat sonlarında daha fazla verinin gelmesiyle 3I/ATLAS hakkında daha net bilgiler edinmeyi umuyor.

Ayrıca Dünya'ya yaklaşan cisim, pek çok aracın yanı sıra James Webb Uzay Teleskobu tarafından da görüntülenecek. 

3I/ATLAS'ın, 19 Aralık'ta 270 milyon kilometre uzaklığa gelerek Dünya'ya en yakın mesafesine ulaşması bekleniyor.

Independent Türkçe, Live Science, CNN, ESA