Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

Hackmanac'ın 2025 Küresel Siber Saldırılar Raporu’na dair bir okuma

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
TT

Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)

Muhammed el-Cedi

Dijital teknolojilere olan küresel bağımlılık arttıkça siber tehditler daha tehlikeli ve karmaşık bir hal alıyor. Dijital güvenlik artık bir lüks veya ek bir seçenek değil, aksine modern ekonomiler, altyapılar ve toplumlar için ilk savunma hattına dönüştü. Dijital dönüşüme doğru hızla ilerleyen ve teknolojiyi soluyan bir dünyada, “dijital belirsizlik” (digital uncertainty) çağına girmeye başladık ve bu, tüm dünyanın siyasal, ekonomik ve toplumsal güvenliğinin kalbini vurmaya başladı.

Hackmanac Merkezi, dördüncü olan 2025 Küresel Siber Saldırılar Raporu’nda, dünyanın benzeri görülmemiş dijital gerginliğin yeni bir safhasına girdiğini doğrulayan rahatsız edici gerçekleri ortaya koydu. Raporda, sadece bir yıl içinde gerçekleşen binlerce başarılı siber saldırı incelenerek, ağların ön cepheye dönüştüğü ve yazılım saldırılarının sessiz imha silahları haline geldiği bir dönemin kasvetli tablosu çizildi. Hükümet altyapılarının hack'lenmediği, sağlık sisteminin şantajla tehdit edilmediği veya büyük bir şirketin siber saldırıya uğramadığı gün geçmiyor.

8 binden fazla başarılı saldırı

Rapora göre, 2024 yılında 8 bin 350'den fazla başarılı siber saldırı gerçekleşti ve bu bir önceki yıla göre yüzde 18’lik bir yükseliş anlamına geliyor. Saldırıların şiddetinde önemli bir artış yaşanırken, ortalama zarar endeksi (ESIX©) yüzde 3,8 arttı. Saldırıların hedefinde artık ikincil önemde veya çevresel sistemler değil, üretim, bilim ve teknoloji, sağlık gibi hayati sektörler var. Saldırılardan en fazla payı yüzde 15 ile imalat sektörü aldı. Onu yüzde 10 ile teknoloji ve bilimsel araştırma sektörü, ardından yüzde 33'lük şoke edici artışın görüldüğü sağlık sektörü takip etti. Bu dağılım, saldırganların davranışlarında stratejik bir değişimi ortaya koyuyor; zira artık amaçları sadece anlık finansal kazanç elde etmek değil, derin ekonomik ve toplumsal zararlar vermek.

Dark Web

Hackmanac'ın raporu sahnenin karanlık tarafını, yani Dark Web'i de atlamıyor. Saldırıların yüzde 55'ten fazlası geleneksel medya takibinin dışındaki Dark Web kaynakları üzerinden tespit edildi. Burası, çalınan verilerle, karmaşık saldırı araçlarıyla ve organize bilgisayar korsanlığı anlaşmalarıyla dolu paralel bir dünya ve kamuoyunun haberi olmadan, koruyanlar ile saldıranlar arasında sessiz savaşlar yaşanıyor.

Saldırı araçları düzeyinde ise kötü amaçlı yazılımlar (Malware; işlev bozan, bilgi toplayan ve cihazlara erişim sağlayan yazılımlar) hâlâ mevcut. Sosyal mühendislik (social engineering; bilgilerinizi siz fark etmeden çalmaya yönelik akıllıca hileler) tüm saldırıların yüzde 66'sını oluşturuyor, ancak artık tek silah değil. DDoS saldırıları (sunuculara işleme kapasitesini aşan sahte oturum açma isteği göndererek çökmesine yol açan bir saldırı türü) yüzde 83 gibi şaşırtıcı bir oranda arttı. Dijital kimlik hırsızlığı ve sosyal mühendislik saldırıları ise yüzde 39 arttı. En tehlikelisi ise saldırıların artık çok teknikli hale gelmesi, gasp, bilgisayar korsanlığı ve veri bozmayı bir arada yapabilmesi, bunlar saldırılara karşı koymayı daha da zorlaştırıyor. Raporda, saldırıların daha profesyonel hale geldiği, kötü amaçlı yazılımların kullanımında önemli artış olduğu ve fidye yazılımı çetelerinin faaliyetlerinin devam ettiği belirtiliyor. Hatta fidye yazılımı saldırıları (verilerinizi şifreleyen veya saklayan ve bunların karşılığında fidye talep eden dijital virüsler) hâlâ öncü konumda ve bu saldırılara RansomHub ve LockBit 3.0 gibi gruplar öncülük ediyor. Öyle ki kaydedilen tüm saldırıların yüzde 20'sinden fazlasını tek başlarına gerçekleştirdiler.

Rusya ve Çin yok

Saldırıların jeopolitik haritası incelendiğinde, saldırıların yüzde 42'sinin hedefinin ABD olduğu, ABD'yi İtalya, İngiltere ve Kanada'nın izlediği görülüyor. Rusya ve Çin'in kurban listelerinde göreceli olarak yer almaması, bir cevap sunmaktan ziyade daha fazla soru işareti doğuruyor. Bu iki ülkede bilginin sıkı bir şekilde kontrol edilmesi, kendilerine yönelik saldırıların gerçek boyutunun değerlendirilmesini zorlaştırıyor.

Dijital tehdit giderek artarken, daha tehlikeli özel bir gelişme öne çıktı; devletlerin siber saldırı arenasına giriş yapması. Tehditler artık yalnızca tek başına hareket eden bilgisayar korsanları veya fidye yazılımı çeteleriyle sınırlı değil. Bunun yerine ülkeler, politik, ekonomik ve yıkıcı casusluk amaçlarıyla sistematik bilgisayar korsanlığı eylemlerini doğrudan veya dolaylı olarak destekliyorlar. Nitekim bilgi savaşı yüzde 64 oranında artarken, internet, geleneksel angajman kurallarının dışında, karada değil, kablolar ve uydu ağları üzerinden yürütülen sessiz bir savaş arenasına dönüştü.

Körfez mercek altında

Bölgesel nüfuzu ve Vizyon 2030 projeleriyle dikkat çeken Suudi Arabistan, yaşadığı büyük dijital dönüşüm nedeniyle bu siber savaşın dışında kalmadı ve cazip bir hedef haline geldi. Siber güvenlik altyapısını güçlendirmeye yönelik büyük yatırımlarına rağmen, saldırıların gelişmesi ve özellikle hayati öneme sahip petrol ve finans sektörlerine yönelik saldırıların artması, sürekli bir teyakkuz hali ve proaktif yaklaşımlar gerektiriyor. Bu, sürekli bir zorluk olmaya devam ediyor ve hem hücum hem de savunma stratejilerinin geliştirilmesini gerektiriyor.

Küresel rekabet ve cazibe alanı

BAE ise bölgenin en gelişmiş dijital ekonomilerinden biri olarak öne çıkan bir hedef haline geldi. Teknolojik yeniliklerdeki hızlı ilerlemesine, yapay zekâ ve akıllı şehirler alanındaki projelerine rağmen saldırı dalgasından kurtulamadı. Ülke, Ulusal Siber Güvenlik Merkezi gibi girişimler aracılığıyla katı standartlar uygulamak da dahil olmak üzere dijital alanını korumak için esnek ve gelişmiş bir politika benimsemiş olsa da siber tehditler sürekli güncelleme ve geliştirme gerektiriyor.

Stratejik bir sıçramaya ihtiyaç var

Kuveyt, dijital altyapısını entegre etme ve dijital güvenliğini artırma yönündeki kademeli gelişimine ve yorulmak bilmeyen çabalarına rağmen, hâlâ proaktif siber analiz çözümlerinin benimsenmesini hızlandırmaya, saldırılara gerçekleşmeden önce karşılık verebilecek yerel güçler oluşturmaya ihtiyacı var. Şarku’l Avsat’ın Independent Arabia’dan aktardığı analize göre dijital dünyada yavaş savunma politikalarından akıllı saldırı politikalarına geçmek artık bir lüks değil, varoluşsal bir zorunluluk. Küresel çapta saldırıların artmasıyla birlikte Kuveyt’in yapay zekâ ve derin siber analizlere dayalı önleyici ve proaktif modellere ihtiyacı bulunuyor. Kanunları iyileştirmek yeterli değil, bilakis tehditleri istisnai değil, kaçınılmaz olarak ele alan sürdürülebilir bir savunma ortamı inşa edilmeli.

Bu rapordan sonra nereye yönelmeliyiz?

Hackmanac raporu açık ve net bir uyarıda bulunuyor; Arap ve Körfez bölgelerimiz de dahil olmak üzere dünya giderek artan bir dijital açıklık ile karşı karşıya.

Dijital dönüşümdeki dalgalanmalar ışığında, tehditler oluşmadan önce onları tespit edebilecek dijital istihbarat birimleri kurmak, saldırıları engellemek için uzmanlaşmış araştırma merkezleri, bölgesel iş birlikleri kurarak ulusal siber güvenliği güçlendirmek yoluyla “müdahale” politikasından “öngörme” politikasına geçilmesi gerekiyor.

Tehditler artık sadece teknik raporlardaki rakamlardan ibaret değil, çatışma ve nüfuz araçlarına silah seslerinin değil, çalınan verilerin ve felç olmuş altyapının çığlıklarının duyulduğu savaş alanlarına dönüşmüş durumda.

Sadece yüksek elektronik duvarlar inşa etmek yeterli değil, aynı zamanda saldırıları öngörebilen ve savaş mantığının değiştiğini anlayabilen uyanık zihinler inşa etmek de gerekiyor.

Artık “Saldırıya uğrayacak mıyız?” sorusunu değil, “Ne zaman, nasıl saldırıya uğrayacağız ve buna karşılık vermeye hazır mıyız?” sorusunu sormalıyız.

Hackmanac raporu tek bir cümleyle durumu acı ve vurucu bir şekilde özetliyor:

“Sorunun büyüklüğü başlı başına bir sorun haline geldi.”

* Bu analiz Şarku'l Avsat tarafından Independent Arabia'dan çevrilmiştir.



Tarihte tam maraton koşan ilk robot, yeni nesil teknolojilerin önünü açıyor

Güney Kore'de düzenlenen Sangju Kuru Hurma Maratonu'na katılan RAIBO2 (KAIST)
Güney Kore'de düzenlenen Sangju Kuru Hurma Maratonu'na katılan RAIBO2 (KAIST)
TT

Tarihte tam maraton koşan ilk robot, yeni nesil teknolojilerin önünü açıyor

Güney Kore'de düzenlenen Sangju Kuru Hurma Maratonu'na katılan RAIBO2 (KAIST)
Güney Kore'de düzenlenen Sangju Kuru Hurma Maratonu'na katılan RAIBO2 (KAIST)

Tarihte ilk tam maratonu koşan robotu geliştiren araştırmacılar bulgularını açıkladı.

RAIBO2 adlı robot, Kasım 2024'te Güney Kore'de düzenlenen Sangju Kuru Hurma Maratonu'nun 42 bin 195 km'lik tam parkurunu 4 saat 20 dakikadan biraz daha kısa sürede tamamlamıştı. İlk kez böyle bir robot bu mesafeyi tamamlamış ve bataryasının değiştirilmesine gerek kalmamıştı.

Bilim insanları, dünyada ilk olma özelliği taşıyan bu başarıyı, diğer robotların uzun mesafelerde çalışmasını sağlayabilecek ve teknolojiyi daha işlevsel amaçlar için kullanılabilir hale getirecek faydalı bulgulara dönüştürdüklerini söylüyor.

Araştırmacılar, robotun öneminin sadece maraton koşma yeteneğiyle sınırlı olmadığını belirtiyor. Son zamanlarda makinelerin çeşitli ortamlarda kullanılmasına yönelik artan ilgi, robotların koşu hızlarında ve zorlu koşullarda hareket etme yeteneklerinde çığır açıcı gelişmelere neden oldu. Ancak araştırmacılar, çok fazla güç harcamadan, aşırı ısınmadan, bataryası tükenmeden veya dengesizleşmeden uzun süre çalışabilen bir robot üretmeyi mümkün kılmanın da en az bunun kadar önemli olduğunu söylüyor.

Araştırmacılar, bu soruna daha büyük bataryalar veya daha verimli motorlar gibi tek tek bileşenler üzerinden yaklaşmak yerine, onu "bütünsel robot sistemi sorunu" olarak ele aldı. Dört ayaklı robotlar bacaklarını hareket ettirirken vücutlarının çeşitli kısımlarından enerji kaybettiği için bu tür çetin görevleri üstlenebilecek bir robot geliştirmek, bütün tasarımını optimize etmek anlamına geliyor.

Ekip, tasarımın işe yaradığından emin olmak için maraton boyunca robotla birlikte koştu ve voltaj, sıcaklık ve batarya durumunun yanı sıra diğer verileri de kaydetti. Robot ayrıca resmi bir katılımcı olarak kaydedildi ve yolculuğu boyunca görüntülendi.

Araştırmacılar bu tek robot araştırmasından elde edilen verileri, seri üretime uygun ve endüstriyel ortamlarda kullanılabilecek bir ürüne dönüştürmeyi umuyor. RAIBO2 robotu elle tasarlanıp üretildi ancak onu gerçek bir ürüne dönüştürmek için tasarımın birden fazla robotta güvenle kullanılabilir hale getirilmesi ve zorlu endüstriyel ortamlarda da güvenilirliğinin sağlanması gerekecek.

Robotun geliştirildiği Kore İleri Bilim ve Teknoloji Enstitüsü'nden (KAIST) Jemin Hwang, "Bu çalışma, dört ayaklı bir robotun ne kadar uzağa koşabileceğini göstermenin ötesine geçiyor" diyor.

Hem yüksek hareket performansı hem de enerji verimliliği elde etmek için robotun tamamının nasıl tasarlanması gerektiğini gerçek maraton verilerini kullanarak gösterdik. Laboratuvarda elde edilen dünya standartlarındaki performansı, endüstriyel ortamlarda herkesin güvenle kullanabileceği ürünlere taşıyacağız.

Çalışma, hakemli dergi Nature'da yayımlanan "A quadruped robot designed to complete a marathon on a single battery charge" (Tek bir batarya şarjıyla maratonu tamamlamak üzere tasarlanmış dört ayaklı robot) başlıklı yeni makalede aktarılıyor.

Independent Türkçe


SpaceX, dünyanın en büyük roketini ilk yörünge uçuşuna hazırlıyor

Fotoğraf: Reuters
Fotoğraf: Reuters
TT

SpaceX, dünyanın en büyük roketini ilk yörünge uçuşuna hazırlıyor

Fotoğraf: Reuters
Fotoğraf: Reuters

SpaceX, mega roketi Starship'in ilk yörünge uçuş denemesine hazırlanıyor.

Gelecek pazartesi gerçekleşmesi planlanan bu kritik görev, NASA'nın Artemis programı kapsamında insanları Ay yüzeyine gönderme takvimini koruyup koruyamayacağını belirleyebilir.

ABD uzay ajansı, Elon Musk'ın bir gün Mars'ta kalıcı bir koloni kurmak için kullanılacağını iddia ettiği 124 metrelik roketin geliştirilmesindeki sorunlar nedeniyle, Artemis'in zaman çizelgesinde zaten erteleme yapmak zorunda kalmıştı.

SpaceX, devasa birinci kademe güçlendiricisini Teksas'ın güneyinde yer alan Starbase tesisindeki fırlatma rampasına pazartesi günü taşıdı.

Super Heavy diye bilinen 33 motorlu roket, daha sonra Starship'in 6 motorlu ikinci kademesiyle birleştirilecek. Tamamen birleştirildiğinde Starship, bugüne kadar uçurulan en büyük ve en güçlü roket olacak.

Yaklaşan Starship uçuşu, programın bugüne kadarki en iddialı görevi olacak. Bu görevde, ikinci aşama roketin 10 saatlik bir uçuşla yörüngeye gönderilmesi ve Dünya'nın etrafında 6 tur attıktan sonra Büyük Okyanus'un Şili açıklarındaki kısmına inmesi hedefleniyor.

Bu uçuş denemesi aynı zamanda SpaceX'in yeni nesil Starlink V3 uydularını alçak Dünya yörüngesine yerleştiren ilk görev olacak.

Bunlar, yörüngede 11 binden fazla Starlink uydusuyla halihazırda dünyanın en büyük yapay uydu ağı olan uzay internet ağının bir sonraki parçasını oluşturacak.

Musk, pazartesi günü X'te paylaştığı gönderide, "Yörüngeye 7 gün içinde yapılacak ilk Starship fırlatması, operasyonel kullanım amaçlı Starlink V3 uydularını taşıyacak" diye yazdı.

Temmuzdaki en son Starship fırlatmasında roket, test amaçlı 20 adet Starlink V3 uydusunu yörüngeye yerleştirme hedefini tamamladıktan sonra Hint Okyanusu'na başarıyla iniş yapmıştı.

Bu görevde Starship'in üst kademesi ilk kez bir yörünge altı uçuştan patlamadan geri dönmüş ve SpaceX, uçuş denemesi hakkında değerli veriler elde etmeyi başarmıştı.

frgthyju
SpaceX mühendisleri, temmuzda gerçekleştirilen uçuş denemesinin ardından 27 Ağustos 2026'da Hint Okyanusu'ndaki Christmas Adası açıklarında bulunan Starship'i inceliyor (SpaceX)

SpaceX, roketin her iki kademesini de tamamen ve hızlıca yeniden kullanılacak şekilde tasarladığından, bunların başarıyla suya inmesini sağlamak, son uçuşun en önemli sınavlarından biri olacak.

SpaceX'in "roketçiliğin kutsal kasesi" diye tanımladığı bu hedefe ulaşmak, gelecek yıl yapılması planlanan Artemis III görevi öncesinde Starship'in geliştirilmesini hızlandırmaya katkı sağlayacak.

14 gün sürecek görevde, NASA'nın Orion uzay aracındaki 4 astronot, alçak Dünya yörüngesindeyken Starship'le kenetlenecek.

Yörünge deneyi, 2028'de Artemis IV kapsamında gerçekleştirilecek ilk insanlı Ay inişinden önce kenetlenme mekanizmalarını ve uzay aracı arayüzlerini test etmeyi amaçlıyor.

Independent Türkçe


Yapay zeka kendini geliştirmeye başlarsa ne olacak?

Fotoğraf: Reuters
Fotoğraf: Reuters
TT

Yapay zeka kendini geliştirmeye başlarsa ne olacak?

Fotoğraf: Reuters
Fotoğraf: Reuters

OpenAI, bir gün kendi faaliyetlerini daha güvenli hale getirmek için yapay zekadan yararlanabileceğini ancak bunun için bir dizi acil değişiklik gerektiğini belirtiyor.

Şirket, "otomatik bir yapay zeka araştırmacısı" geliştirmek ve bu sistemi "hizalama sorunu" (yapay zekanın insanlığın etik değerleriyle uyumlu davranmasını sağlama güçlüğü) üzerinde çalışmak için kullanmak istediğini kamuoyuna açıkladı. OpenAI, "yapay zeka sistemleri daha yetenekli ve otonom hale geldikçe, özellikle de araştırma ve geliştirme süreçlerinin daha büyük bir kısmını yapay zeka üstlenmeye başladıkça, bu çalışmanın giderek daha önemli hale geldiğini" belirtti.

Şirketin bu yorumları, özellikle "yinelemeli kendi kendini geliştirme" (RSI) olasılığına dair endişeler bağlamında, yapay zekanın mevcut durumuna ilişkin daha kapsamlı bir açıklamanın parçası olarak geldi. Bu kavram, yapay zekanın kendisini eğitebildiği ve insan gözetimi yerine kendi çalışmaları sayesinde gelişebildiği aşamayı ifade ediyor.

OpenAI ve diğer yapay zeka şirketleri bunun geliştirme hızında muazzam bir artışa yol açabileceğini öne sürüyor. Şirket yayımladığı yeni yazıda, bu teknolojinin "insanların yaşamlarını doğrudan iyileştireceğini" ve "dünya genelindeki insanların faydalanabilmesi için gelişmiş zeka teknolojilerinin maliyetini düşürebileceğini" belirtiyor.

Ancak şirket, otomatikleştirilmiş araştırmaların tehlikeli yapay zekaya karşı mücadelede de yardımcı olabileceğini ifade etti. OpenAI, "Otomatikleştirilmiş araştırmalar, hizalamayı önemli ölçüde iyileştirmemize ve giderek daha yetenekli hale gelen yapay zekaya karşı savunma mekanizmaları oluşturmamıza yardımcı olabilir zira otomatik bir yapay zeka araştırmacısı, aynı zamanda otomatik bir yapay zeka güvenliği araştırmacısı da olabilir" diye yazdı.

Bununla birlikte şirket, böyle bir gelişmenin tehlikeli olabileceğini ve güvenli biçimde gerçekleştirilebileceği zamana kadar hayata geçirilmemesi gerektiğini belirtti.

Şirket şu uyarıda bulunuyor:

Gerekli özen ve dikkat gösterilmeden gerçekleştirilmesi halinde RSI, insanların yapay zeka geliştirme süreci üzerindeki fiili kontrolünü kaybetmesine ve artık anlayamadıkları araştırma süreçlerini denetleyemez hale gelmesine yol açabilir. Bundan sonra yapay zeka daha tehlikeli, insan değerleriyle daha az uyumlu ve genel anlamda insanlar için bir tehdit unsuru haline gelebilir.

Şirket bu durumun yaşanmasını önlemek ve yapay zekanın kendi üzerinde çalışmasına olanak tanıyacak güvenliği sağlamak amacıyla bir dizi koruyucu önlem alınması çağrısında bulundu. Özellikle iki hususun altını çizdi: Yapay zeka güvenliği ve koruyucu önlemler konusunda yeni ulusal ve uluslararası standartların oluşturulması ve risklerin daha iyi görülmesini sağlayacak yeni ölçütler ve olay bildirim protokolleri geliştirilmesi.

ABD yönetiminden "yapay zeka endüstrisi teknik açıdan en ileri noktada bulunduğu ve finans, ticaret, savunma, teknolojiyle bilgi sistemleri gibi kritik alanlarda küresel ağlarda hâlâ ayrıcalıklı bir konumda bulunduğu" gerekçesiyle bu çalışmalara öncülük etmesi istendi.

Son haftalarda aralarında CEO Sam Altman'ın da bulunduğu OpenAI çalışanları, Anthropic gibi diğer önde gelen araştırma şirketlerinin, yapay zekanın geliştirilmesini yavaşlatma ve güvenli kalmasını sağlayacak yeni düzenlemeler getirme çağrılarına destek verdi. Ancak ABD yönetimi bu çağrıları açıkça reddetti. Başkan Donald Trump, sözkonusu adımların ABD'yi geride bırakacağını ve Çin'in bu teknolojinin geliştirilmesinde liderliği ele geçirmesine olanak tanıyacağını öne sürdü.

Independent Türkçe