Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

Hackmanac'ın 2025 Küresel Siber Saldırılar Raporu’na dair bir okuma

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
TT

Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)

Muhammed el-Cedi

Dijital teknolojilere olan küresel bağımlılık arttıkça siber tehditler daha tehlikeli ve karmaşık bir hal alıyor. Dijital güvenlik artık bir lüks veya ek bir seçenek değil, aksine modern ekonomiler, altyapılar ve toplumlar için ilk savunma hattına dönüştü. Dijital dönüşüme doğru hızla ilerleyen ve teknolojiyi soluyan bir dünyada, “dijital belirsizlik” (digital uncertainty) çağına girmeye başladık ve bu, tüm dünyanın siyasal, ekonomik ve toplumsal güvenliğinin kalbini vurmaya başladı.

Hackmanac Merkezi, dördüncü olan 2025 Küresel Siber Saldırılar Raporu’nda, dünyanın benzeri görülmemiş dijital gerginliğin yeni bir safhasına girdiğini doğrulayan rahatsız edici gerçekleri ortaya koydu. Raporda, sadece bir yıl içinde gerçekleşen binlerce başarılı siber saldırı incelenerek, ağların ön cepheye dönüştüğü ve yazılım saldırılarının sessiz imha silahları haline geldiği bir dönemin kasvetli tablosu çizildi. Hükümet altyapılarının hack'lenmediği, sağlık sisteminin şantajla tehdit edilmediği veya büyük bir şirketin siber saldırıya uğramadığı gün geçmiyor.

8 binden fazla başarılı saldırı

Rapora göre, 2024 yılında 8 bin 350'den fazla başarılı siber saldırı gerçekleşti ve bu bir önceki yıla göre yüzde 18’lik bir yükseliş anlamına geliyor. Saldırıların şiddetinde önemli bir artış yaşanırken, ortalama zarar endeksi (ESIX©) yüzde 3,8 arttı. Saldırıların hedefinde artık ikincil önemde veya çevresel sistemler değil, üretim, bilim ve teknoloji, sağlık gibi hayati sektörler var. Saldırılardan en fazla payı yüzde 15 ile imalat sektörü aldı. Onu yüzde 10 ile teknoloji ve bilimsel araştırma sektörü, ardından yüzde 33'lük şoke edici artışın görüldüğü sağlık sektörü takip etti. Bu dağılım, saldırganların davranışlarında stratejik bir değişimi ortaya koyuyor; zira artık amaçları sadece anlık finansal kazanç elde etmek değil, derin ekonomik ve toplumsal zararlar vermek.

Dark Web

Hackmanac'ın raporu sahnenin karanlık tarafını, yani Dark Web'i de atlamıyor. Saldırıların yüzde 55'ten fazlası geleneksel medya takibinin dışındaki Dark Web kaynakları üzerinden tespit edildi. Burası, çalınan verilerle, karmaşık saldırı araçlarıyla ve organize bilgisayar korsanlığı anlaşmalarıyla dolu paralel bir dünya ve kamuoyunun haberi olmadan, koruyanlar ile saldıranlar arasında sessiz savaşlar yaşanıyor.

Saldırı araçları düzeyinde ise kötü amaçlı yazılımlar (Malware; işlev bozan, bilgi toplayan ve cihazlara erişim sağlayan yazılımlar) hâlâ mevcut. Sosyal mühendislik (social engineering; bilgilerinizi siz fark etmeden çalmaya yönelik akıllıca hileler) tüm saldırıların yüzde 66'sını oluşturuyor, ancak artık tek silah değil. DDoS saldırıları (sunuculara işleme kapasitesini aşan sahte oturum açma isteği göndererek çökmesine yol açan bir saldırı türü) yüzde 83 gibi şaşırtıcı bir oranda arttı. Dijital kimlik hırsızlığı ve sosyal mühendislik saldırıları ise yüzde 39 arttı. En tehlikelisi ise saldırıların artık çok teknikli hale gelmesi, gasp, bilgisayar korsanlığı ve veri bozmayı bir arada yapabilmesi, bunlar saldırılara karşı koymayı daha da zorlaştırıyor. Raporda, saldırıların daha profesyonel hale geldiği, kötü amaçlı yazılımların kullanımında önemli artış olduğu ve fidye yazılımı çetelerinin faaliyetlerinin devam ettiği belirtiliyor. Hatta fidye yazılımı saldırıları (verilerinizi şifreleyen veya saklayan ve bunların karşılığında fidye talep eden dijital virüsler) hâlâ öncü konumda ve bu saldırılara RansomHub ve LockBit 3.0 gibi gruplar öncülük ediyor. Öyle ki kaydedilen tüm saldırıların yüzde 20'sinden fazlasını tek başlarına gerçekleştirdiler.

Rusya ve Çin yok

Saldırıların jeopolitik haritası incelendiğinde, saldırıların yüzde 42'sinin hedefinin ABD olduğu, ABD'yi İtalya, İngiltere ve Kanada'nın izlediği görülüyor. Rusya ve Çin'in kurban listelerinde göreceli olarak yer almaması, bir cevap sunmaktan ziyade daha fazla soru işareti doğuruyor. Bu iki ülkede bilginin sıkı bir şekilde kontrol edilmesi, kendilerine yönelik saldırıların gerçek boyutunun değerlendirilmesini zorlaştırıyor.

Dijital tehdit giderek artarken, daha tehlikeli özel bir gelişme öne çıktı; devletlerin siber saldırı arenasına giriş yapması. Tehditler artık yalnızca tek başına hareket eden bilgisayar korsanları veya fidye yazılımı çeteleriyle sınırlı değil. Bunun yerine ülkeler, politik, ekonomik ve yıkıcı casusluk amaçlarıyla sistematik bilgisayar korsanlığı eylemlerini doğrudan veya dolaylı olarak destekliyorlar. Nitekim bilgi savaşı yüzde 64 oranında artarken, internet, geleneksel angajman kurallarının dışında, karada değil, kablolar ve uydu ağları üzerinden yürütülen sessiz bir savaş arenasına dönüştü.

Körfez mercek altında

Bölgesel nüfuzu ve Vizyon 2030 projeleriyle dikkat çeken Suudi Arabistan, yaşadığı büyük dijital dönüşüm nedeniyle bu siber savaşın dışında kalmadı ve cazip bir hedef haline geldi. Siber güvenlik altyapısını güçlendirmeye yönelik büyük yatırımlarına rağmen, saldırıların gelişmesi ve özellikle hayati öneme sahip petrol ve finans sektörlerine yönelik saldırıların artması, sürekli bir teyakkuz hali ve proaktif yaklaşımlar gerektiriyor. Bu, sürekli bir zorluk olmaya devam ediyor ve hem hücum hem de savunma stratejilerinin geliştirilmesini gerektiriyor.

Küresel rekabet ve cazibe alanı

BAE ise bölgenin en gelişmiş dijital ekonomilerinden biri olarak öne çıkan bir hedef haline geldi. Teknolojik yeniliklerdeki hızlı ilerlemesine, yapay zekâ ve akıllı şehirler alanındaki projelerine rağmen saldırı dalgasından kurtulamadı. Ülke, Ulusal Siber Güvenlik Merkezi gibi girişimler aracılığıyla katı standartlar uygulamak da dahil olmak üzere dijital alanını korumak için esnek ve gelişmiş bir politika benimsemiş olsa da siber tehditler sürekli güncelleme ve geliştirme gerektiriyor.

Stratejik bir sıçramaya ihtiyaç var

Kuveyt, dijital altyapısını entegre etme ve dijital güvenliğini artırma yönündeki kademeli gelişimine ve yorulmak bilmeyen çabalarına rağmen, hâlâ proaktif siber analiz çözümlerinin benimsenmesini hızlandırmaya, saldırılara gerçekleşmeden önce karşılık verebilecek yerel güçler oluşturmaya ihtiyacı var. Şarku’l Avsat’ın Independent Arabia’dan aktardığı analize göre dijital dünyada yavaş savunma politikalarından akıllı saldırı politikalarına geçmek artık bir lüks değil, varoluşsal bir zorunluluk. Küresel çapta saldırıların artmasıyla birlikte Kuveyt’in yapay zekâ ve derin siber analizlere dayalı önleyici ve proaktif modellere ihtiyacı bulunuyor. Kanunları iyileştirmek yeterli değil, bilakis tehditleri istisnai değil, kaçınılmaz olarak ele alan sürdürülebilir bir savunma ortamı inşa edilmeli.

Bu rapordan sonra nereye yönelmeliyiz?

Hackmanac raporu açık ve net bir uyarıda bulunuyor; Arap ve Körfez bölgelerimiz de dahil olmak üzere dünya giderek artan bir dijital açıklık ile karşı karşıya.

Dijital dönüşümdeki dalgalanmalar ışığında, tehditler oluşmadan önce onları tespit edebilecek dijital istihbarat birimleri kurmak, saldırıları engellemek için uzmanlaşmış araştırma merkezleri, bölgesel iş birlikleri kurarak ulusal siber güvenliği güçlendirmek yoluyla “müdahale” politikasından “öngörme” politikasına geçilmesi gerekiyor.

Tehditler artık sadece teknik raporlardaki rakamlardan ibaret değil, çatışma ve nüfuz araçlarına silah seslerinin değil, çalınan verilerin ve felç olmuş altyapının çığlıklarının duyulduğu savaş alanlarına dönüşmüş durumda.

Sadece yüksek elektronik duvarlar inşa etmek yeterli değil, aynı zamanda saldırıları öngörebilen ve savaş mantığının değiştiğini anlayabilen uyanık zihinler inşa etmek de gerekiyor.

Artık “Saldırıya uğrayacak mıyız?” sorusunu değil, “Ne zaman, nasıl saldırıya uğrayacağız ve buna karşılık vermeye hazır mıyız?” sorusunu sormalıyız.

Hackmanac raporu tek bir cümleyle durumu acı ve vurucu bir şekilde özetliyor:

“Sorunun büyüklüğü başlı başına bir sorun haline geldi.”

* Bu analiz Şarku'l Avsat tarafından Independent Arabia'dan çevrilmiştir.



Google'dan botlara karşı yeni hamle: Kullanıcılar kameraya el sallayacak

Fotoğraf: Unsplash
Fotoğraf: Unsplash
TT

Google'dan botlara karşı yeni hamle: Kullanıcılar kameraya el sallayacak

Fotoğraf: Unsplash
Fotoğraf: Unsplash

Google, kullanıcıların gerçek olduklarını doğrulaması için bilgisayarlarına el sallamasını isteyecek.

Bu test, internet sitesi sahipleriyle sitelere erişmeye çalışan otomatik botlar arasında süregelen mücadelenin son halkası.

Birçok internet sitesi sahibi, sitelerini ziyaret edenlerin gerçek insanlar olup olmadığını kontrol etmek için CAPTCHA gibi sistemler kullanıyor. Buradaki amaç, internet sitesine erişip saldırı amacıyla trafiği tıkamaya çalışan, çevrimiçi sistemlere otomatik kaydolan veya başka saldırılar düzenleyen botlarla gerçek kişileri ayırt etmek.

Ancak botlar giderek daha gelişmiş hale geldikçe, bu sistemlerin otomatik kullanıcıları gerçek kişilerden ayırması zorlaşıyor. Kullanıcılardan harf ve rakamları tanımlamasını isteyen CAPTCHA'nın eski sürümleri gibi geleneksel sistemler artık eskisi kadar güvenilir değil.

Buna karşılık Google ve diğer şirketler bir dizi güncelleme yayımlıyor. Bunlar arasında nesneleri tanımlama veya ekrandaki şekilleri belirli yerlere sürükleme gibi yöntemler yer alıyor.

Google, bu teknolojideki en son gelişmeyi açıkladı: Gerçek kişi olduklarından emin olmak için kullanıcılardan bilgisayarlarına el sallamaları istenecek. Ayrıntılar, Google'ın internet sitesindeki bir yardım sayfasında paylaşıldı.

Google, yeni sistemin kullanıcının kamerasından görüntü alarak onlardan çeşitli "hareketler veya jestler" yapmasını istediğini belirtiyor. Kullanıcılar hareket ederken Google, ellerinin çeşitli kısımlarını izleyerek bunların gerçek (veya örneğin yapay zeka destekli bir video) olup olmadığını kontrol ediyor.

Google, kullanıcıların el hareketi özelliklerini etkinleştirmesi ve kameralarına açık erişim izni vermesi gerektiğini, bu iznin daha sonra geri alınabileceğini vurguluyor. Videolar belirli bir kullanıcıyla ilişkilendirilmiyor ve doğrulandıktan sonra siliniyor.

Google şu ifadeleri kullanıyor:

Erişilebilirlik ihtiyacı olan ve el hareketleriyle testi tamamlayamayan kullanıcılar için reCAPTCHA, görsel ve sesli testler sunmaya devam ederken, daha erişilebilir ve güvenli alternatifler geliştiriyor.

Independent Türkçe


Çin'den sırt çantasına sığan drone karşıtı lazer

25 Nisan 2019'da Washington DC'deki Pentagon'da lazerle düşürülen drone (AFP)
25 Nisan 2019'da Washington DC'deki Pentagon'da lazerle düşürülen drone (AFP)
TT

Çin'den sırt çantasına sığan drone karşıtı lazer

25 Nisan 2019'da Washington DC'deki Pentagon'da lazerle düşürülen drone (AFP)
25 Nisan 2019'da Washington DC'deki Pentagon'da lazerle düşürülen drone (AFP)

Çinli bir savunma tedarikçisi, gökyüzündeki drone'ları vurabilen taşınabilir bir lazer silahı tanıttı.

South China Morning Post'un haberine göre, Harbin Xinguang Optik-Elektronik Teknoloji şirketi, geçen hafta Pekin'deki silah fuarında sırt çantasında taşınabilen bu teknolojiyi sergiledi.

Yüksek güçlü lazerler, geleneksel mühimmatlara göre daha verimli ve atış başına çok daha düşük maliyetli olduklarından, silahlandırılmış drone'lara karşı savunmada giderek daha fazla kullanılıyor.

Yüksek enerji ve soğutma gereksinimleri bugüne kadar drone karşıtı lazerlerin tek bir kişi tarafından taşınamayacak kadar hantal olmasına yol açıyordu.

Yeni taşınabilir Lijian (keskin kılıçlar) modelleri, hedefleri belirlemek için yapay zeka kullanıyor ve bazı Çin askeri tesislerinde halihazırda konuşlandırılmış durumda.

Her biri yaklaşık 25 kilogram ağırlığında ve yaklaşık 500 metre menzile sahip; bu da sabit konuşlu modellerin menzilinin yaklaşık yarısı kadar.

Sınırlı menzillerine rağmen bir drone'u sadece 4 saniyede imha edebiliyorlar ve tekrar ateşlenmeden önce soğumaları 5 saniyeden az sürüyor.

Harbin Xinguang Optik-Elektronik Teknolojisi, SCMP'ye yaptığı açıklamada, bu silahların "daha kolay çalıştırılabildiğini ve hızla konuşlandırılıp toplanabildiğini" belirtti.

cvfghy

Martta ABD ordusu, Louisiana'daki bir ABD Hava Kuvvetleri üssü üzerinde çok sayıda "tanımlanamayan drone" olduğunu bildirmiş ve bu da drone karşıtı lazer sistemlerinin konuşlandırılması tartışmalarına yol açmıştı.

Birleşik Krallık, drone saldırılarına karşı daha iyi korunmak için gelecek yıl 4 savaş gemisine DragonFire lazer silahını yerleştirmeyi planladığını duyurdu.

Bu savunma taktiği, 2022'deki Rusya istilasının ardından Ukrayna'da giderek daha popüler hale geldi ve drone'lar, lazerler ve kara robotlarının geliştirilmesi modern savaşı tamamen yeniden şekillendirdi.

Yarbay Jahara Matisek, eylülde The Independent'a, "Lazerler ve mikrodalgalar, drone'ları düşük maliyetle etkisiz hale getirmeyi mümkün kılıyor, elektrik savaşının drone'ları engellemesinden bahsetmeye gerek bile yok" demişti.

[Lazer silahları] ışık hızında hassasiyet ve çok yüksek atış kapasitesi sunuyor ancak sis, yağmur veya dumanda zorlanıyor veciddi enerji ve soğutma altyapısı gerektiriyor.

Independent Türkçe


Anthropic, iki yapay zekâ modeline yabancıların erişimini askıya aldı

New York'ta bir bilgisayar ekranında Anthropic web sitesinden sayfalar ve şirket logosu gösteriliyor (AP)
New York'ta bir bilgisayar ekranında Anthropic web sitesinden sayfalar ve şirket logosu gösteriliyor (AP)
TT

Anthropic, iki yapay zekâ modeline yabancıların erişimini askıya aldı

New York'ta bir bilgisayar ekranında Anthropic web sitesinden sayfalar ve şirket logosu gösteriliyor (AP)
New York'ta bir bilgisayar ekranında Anthropic web sitesinden sayfalar ve şirket logosu gösteriliyor (AP)

Yapay zekâ şirketi Anthropic, ABD hükümetinin ulusal güvenlik gerekçesiyle çıkardığı bir karara uyarak, elindeki en güçlü iki yapay zekâ modeline erişimi askıya aldığını duyurdu.

"Fable 5" modelinin resmi olarak piyasaya sürülmesinden sadece üç gün sonra şirket tarafından yayımlanan blog yazısında; Anthropic bünyesinde çalışanlar da dahil olmak üzere bütün yabancı uyrukluların "Fable 5" ve "Mythos 5" modellerine erişiminin, ulusal güvenlik endişeleri nedeniyle hükümet talimatıyla yasaklandığı belirtildi.

Şirket açıklamada, "Bu kararın fiili sonucu, alınan karara tam uyum sağlamak adına tüm müşterilerimiz için Fable 5 ve Mythos 5 modellerini durdurmak zorunda kalmamızdır" ifadelerine yer verdi.

ABD Başkanı Donald Trump, geçtiğimiz hafta siber güvenlik başlığı altında en gelişmiş yapay zekâ modelleri üzerinde hükümet denetimine izin veren bir başkanlık kararnamesi imzalamıştı. Ancak söz konusu kararname, bu denetimin yalnızca "gönüllülük esasına göre" yürütüleceğini öngörüyordu.

Şarku’l Avsat’ın aldığı bilgiye göre Anthropic, yapay zekâ sektöründe etiği ve güvenliği çalışmalarının merkezine koyan bir laboratuvar olarak edindiği imajla tanınıyor.