Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

Hackmanac'ın 2025 Küresel Siber Saldırılar Raporu’na dair bir okuma

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
TT

Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)

Muhammed el-Cedi

Dijital teknolojilere olan küresel bağımlılık arttıkça siber tehditler daha tehlikeli ve karmaşık bir hal alıyor. Dijital güvenlik artık bir lüks veya ek bir seçenek değil, aksine modern ekonomiler, altyapılar ve toplumlar için ilk savunma hattına dönüştü. Dijital dönüşüme doğru hızla ilerleyen ve teknolojiyi soluyan bir dünyada, “dijital belirsizlik” (digital uncertainty) çağına girmeye başladık ve bu, tüm dünyanın siyasal, ekonomik ve toplumsal güvenliğinin kalbini vurmaya başladı.

Hackmanac Merkezi, dördüncü olan 2025 Küresel Siber Saldırılar Raporu’nda, dünyanın benzeri görülmemiş dijital gerginliğin yeni bir safhasına girdiğini doğrulayan rahatsız edici gerçekleri ortaya koydu. Raporda, sadece bir yıl içinde gerçekleşen binlerce başarılı siber saldırı incelenerek, ağların ön cepheye dönüştüğü ve yazılım saldırılarının sessiz imha silahları haline geldiği bir dönemin kasvetli tablosu çizildi. Hükümet altyapılarının hack'lenmediği, sağlık sisteminin şantajla tehdit edilmediği veya büyük bir şirketin siber saldırıya uğramadığı gün geçmiyor.

8 binden fazla başarılı saldırı

Rapora göre, 2024 yılında 8 bin 350'den fazla başarılı siber saldırı gerçekleşti ve bu bir önceki yıla göre yüzde 18’lik bir yükseliş anlamına geliyor. Saldırıların şiddetinde önemli bir artış yaşanırken, ortalama zarar endeksi (ESIX©) yüzde 3,8 arttı. Saldırıların hedefinde artık ikincil önemde veya çevresel sistemler değil, üretim, bilim ve teknoloji, sağlık gibi hayati sektörler var. Saldırılardan en fazla payı yüzde 15 ile imalat sektörü aldı. Onu yüzde 10 ile teknoloji ve bilimsel araştırma sektörü, ardından yüzde 33'lük şoke edici artışın görüldüğü sağlık sektörü takip etti. Bu dağılım, saldırganların davranışlarında stratejik bir değişimi ortaya koyuyor; zira artık amaçları sadece anlık finansal kazanç elde etmek değil, derin ekonomik ve toplumsal zararlar vermek.

Dark Web

Hackmanac'ın raporu sahnenin karanlık tarafını, yani Dark Web'i de atlamıyor. Saldırıların yüzde 55'ten fazlası geleneksel medya takibinin dışındaki Dark Web kaynakları üzerinden tespit edildi. Burası, çalınan verilerle, karmaşık saldırı araçlarıyla ve organize bilgisayar korsanlığı anlaşmalarıyla dolu paralel bir dünya ve kamuoyunun haberi olmadan, koruyanlar ile saldıranlar arasında sessiz savaşlar yaşanıyor.

Saldırı araçları düzeyinde ise kötü amaçlı yazılımlar (Malware; işlev bozan, bilgi toplayan ve cihazlara erişim sağlayan yazılımlar) hâlâ mevcut. Sosyal mühendislik (social engineering; bilgilerinizi siz fark etmeden çalmaya yönelik akıllıca hileler) tüm saldırıların yüzde 66'sını oluşturuyor, ancak artık tek silah değil. DDoS saldırıları (sunuculara işleme kapasitesini aşan sahte oturum açma isteği göndererek çökmesine yol açan bir saldırı türü) yüzde 83 gibi şaşırtıcı bir oranda arttı. Dijital kimlik hırsızlığı ve sosyal mühendislik saldırıları ise yüzde 39 arttı. En tehlikelisi ise saldırıların artık çok teknikli hale gelmesi, gasp, bilgisayar korsanlığı ve veri bozmayı bir arada yapabilmesi, bunlar saldırılara karşı koymayı daha da zorlaştırıyor. Raporda, saldırıların daha profesyonel hale geldiği, kötü amaçlı yazılımların kullanımında önemli artış olduğu ve fidye yazılımı çetelerinin faaliyetlerinin devam ettiği belirtiliyor. Hatta fidye yazılımı saldırıları (verilerinizi şifreleyen veya saklayan ve bunların karşılığında fidye talep eden dijital virüsler) hâlâ öncü konumda ve bu saldırılara RansomHub ve LockBit 3.0 gibi gruplar öncülük ediyor. Öyle ki kaydedilen tüm saldırıların yüzde 20'sinden fazlasını tek başlarına gerçekleştirdiler.

Rusya ve Çin yok

Saldırıların jeopolitik haritası incelendiğinde, saldırıların yüzde 42'sinin hedefinin ABD olduğu, ABD'yi İtalya, İngiltere ve Kanada'nın izlediği görülüyor. Rusya ve Çin'in kurban listelerinde göreceli olarak yer almaması, bir cevap sunmaktan ziyade daha fazla soru işareti doğuruyor. Bu iki ülkede bilginin sıkı bir şekilde kontrol edilmesi, kendilerine yönelik saldırıların gerçek boyutunun değerlendirilmesini zorlaştırıyor.

Dijital tehdit giderek artarken, daha tehlikeli özel bir gelişme öne çıktı; devletlerin siber saldırı arenasına giriş yapması. Tehditler artık yalnızca tek başına hareket eden bilgisayar korsanları veya fidye yazılımı çeteleriyle sınırlı değil. Bunun yerine ülkeler, politik, ekonomik ve yıkıcı casusluk amaçlarıyla sistematik bilgisayar korsanlığı eylemlerini doğrudan veya dolaylı olarak destekliyorlar. Nitekim bilgi savaşı yüzde 64 oranında artarken, internet, geleneksel angajman kurallarının dışında, karada değil, kablolar ve uydu ağları üzerinden yürütülen sessiz bir savaş arenasına dönüştü.

Körfez mercek altında

Bölgesel nüfuzu ve Vizyon 2030 projeleriyle dikkat çeken Suudi Arabistan, yaşadığı büyük dijital dönüşüm nedeniyle bu siber savaşın dışında kalmadı ve cazip bir hedef haline geldi. Siber güvenlik altyapısını güçlendirmeye yönelik büyük yatırımlarına rağmen, saldırıların gelişmesi ve özellikle hayati öneme sahip petrol ve finans sektörlerine yönelik saldırıların artması, sürekli bir teyakkuz hali ve proaktif yaklaşımlar gerektiriyor. Bu, sürekli bir zorluk olmaya devam ediyor ve hem hücum hem de savunma stratejilerinin geliştirilmesini gerektiriyor.

Küresel rekabet ve cazibe alanı

BAE ise bölgenin en gelişmiş dijital ekonomilerinden biri olarak öne çıkan bir hedef haline geldi. Teknolojik yeniliklerdeki hızlı ilerlemesine, yapay zekâ ve akıllı şehirler alanındaki projelerine rağmen saldırı dalgasından kurtulamadı. Ülke, Ulusal Siber Güvenlik Merkezi gibi girişimler aracılığıyla katı standartlar uygulamak da dahil olmak üzere dijital alanını korumak için esnek ve gelişmiş bir politika benimsemiş olsa da siber tehditler sürekli güncelleme ve geliştirme gerektiriyor.

Stratejik bir sıçramaya ihtiyaç var

Kuveyt, dijital altyapısını entegre etme ve dijital güvenliğini artırma yönündeki kademeli gelişimine ve yorulmak bilmeyen çabalarına rağmen, hâlâ proaktif siber analiz çözümlerinin benimsenmesini hızlandırmaya, saldırılara gerçekleşmeden önce karşılık verebilecek yerel güçler oluşturmaya ihtiyacı var. Şarku’l Avsat’ın Independent Arabia’dan aktardığı analize göre dijital dünyada yavaş savunma politikalarından akıllı saldırı politikalarına geçmek artık bir lüks değil, varoluşsal bir zorunluluk. Küresel çapta saldırıların artmasıyla birlikte Kuveyt’in yapay zekâ ve derin siber analizlere dayalı önleyici ve proaktif modellere ihtiyacı bulunuyor. Kanunları iyileştirmek yeterli değil, bilakis tehditleri istisnai değil, kaçınılmaz olarak ele alan sürdürülebilir bir savunma ortamı inşa edilmeli.

Bu rapordan sonra nereye yönelmeliyiz?

Hackmanac raporu açık ve net bir uyarıda bulunuyor; Arap ve Körfez bölgelerimiz de dahil olmak üzere dünya giderek artan bir dijital açıklık ile karşı karşıya.

Dijital dönüşümdeki dalgalanmalar ışığında, tehditler oluşmadan önce onları tespit edebilecek dijital istihbarat birimleri kurmak, saldırıları engellemek için uzmanlaşmış araştırma merkezleri, bölgesel iş birlikleri kurarak ulusal siber güvenliği güçlendirmek yoluyla “müdahale” politikasından “öngörme” politikasına geçilmesi gerekiyor.

Tehditler artık sadece teknik raporlardaki rakamlardan ibaret değil, çatışma ve nüfuz araçlarına silah seslerinin değil, çalınan verilerin ve felç olmuş altyapının çığlıklarının duyulduğu savaş alanlarına dönüşmüş durumda.

Sadece yüksek elektronik duvarlar inşa etmek yeterli değil, aynı zamanda saldırıları öngörebilen ve savaş mantığının değiştiğini anlayabilen uyanık zihinler inşa etmek de gerekiyor.

Artık “Saldırıya uğrayacak mıyız?” sorusunu değil, “Ne zaman, nasıl saldırıya uğrayacağız ve buna karşılık vermeye hazır mıyız?” sorusunu sormalıyız.

Hackmanac raporu tek bir cümleyle durumu acı ve vurucu bir şekilde özetliyor:

“Sorunun büyüklüğü başlı başına bir sorun haline geldi.”

* Bu analiz Şarku'l Avsat tarafından Independent Arabia'dan çevrilmiştir.



Kuş gribinin insanları neden daha kötü etkilediği bulundu

Kuşların vücut sıcaklığı genellikle insanlardan daha yüksek (Reuters)
Kuşların vücut sıcaklığı genellikle insanlardan daha yüksek (Reuters)
TT

Kuş gribinin insanları neden daha kötü etkilediği bulundu

Kuşların vücut sıcaklığı genellikle insanlardan daha yüksek (Reuters)
Kuşların vücut sıcaklığı genellikle insanlardan daha yüksek (Reuters)

Nicole Wootton-Cane 

Yeni bir çalışma kuş gribinin, vücudun en önemli savunma sistemlerinden birine dirençli olması nedeniyle insanlarda bilhassa şiddetli seyredebileceğini öne sürüyor.

İnsan vücudu bir enfeksiyona tepki verdiğinde vücut ısısı yükselir ve ateşi çıkar. Bu, vücudumuzun bir virüsün çoğalmasını ve daha kötü hasta olmamızı engellemeye çalışmasının yollarından biri.

Ancak yeni bir araştırma, kuş gribinin bu mekanizmaya dirençli olabileceğini tespit etti. Cambridge ve Glasgow üniversitelerinden bir ekibin yaptığı çalışmada enfeksiyonun, normalde insan gribinin olumsuz etkilendiği yüksek sıcaklıklarda bile etkisini artırmayı sürdürdüğü bulundu.

Araştırmacılar bu duruma virüsün, normal vücut sıcaklığı insanlardan daha yüksek olan kuşlarda ortaya çıkması ve bu nedenle virüsün bu koşullarda gelişmeye alışkın olmasının yol açabileceğini söylüyor.

İnsan gribi, sıcaklığın 33 derece civarında olduğu üst solunum yollarında kalma eğilimi gösteriyor. Ancak kuş gribi virüsleri, sıcaklığın 40 ila 42 derece civarında olduğu alt solunum yollarında kalmayı tercih ediyor.

Araştırmacılar, bulguları hakemli dergi Science'ta yayımlanan çalışmanın, kuş kökenli bir PB1 alt birimi (virüsün bir kısmını oluşturan enzimin bir bileşeni) içeren grip virüslerinin daha yüksek sıcaklıklarda bile çoğalmaya devam ettiğini gösterdiğini belirtiyor.

Araştırmacılar bu bulguların, ilk başta kuşları etkileyen virüslerin insanlarda neden daha şiddetli sonuçlar doğurabileceğini açıklamaya katkı sağlayabileceğini ekliyor.

Glasgow Üniversitesi Tıbbi Araştırma Konseyi Virüs Araştırma Merkezi'nden çalışmanın başyazarı Dr. Matt Turnbull, Science Daily'ye şöyle diyor: 

Virüslerin gen değiştirme yeteneği, yeni ortaya çıkan grip virüsleri için sürekli bir tehdit kaynağı. Bunu daha önce, örneğin 1957 ve 1968'deki pandemilerde gördük; bir insan virüsü PB1 genini, bir kuş türünden gelen varyantla değiştirmişti. Bu, sözkonusu pandemilerin insanlarda neden ciddi hastalıklara yol açtığını açıklamaya yardımcı olabilir.

Olası salgınlara hazırlanmamıza yardımcı olması için kuş gribi varyantlarını izlememiz kritik önemde. Türler arasında geçiş yapma potansiyeli taşıyan virüslerin ateşe ne kadar dirençli olduğunu test etmek, daha şiddetli varyantları saptamamızı sağlayabilir.

Çalışma, bu ay H5N5 kuş gribi virüsü kaynaklı ilk insan ölümünün ABD'de gerçekleşmesinin ardından geldi. Washington Eyalet Sağlık Depatmanı'ndan yapılan açıklamaya göre, Seattle'ın yaklaşık 125 kilometre güneybatısındaki Grays Harbor İlçesi'nde yaşayan adam, arka bahçesinde evcil kümes hayvanı besliyordu.

Sağlık yetkilileri, bu kuşların yabani kuşlarla temas ettiğinden ve bunun da enfeksiyona yol açtığından şüpheleniyor.

ABD Hastalık Kontrol ve Korunma Merkezleri önceki haftalarda enfeksiyon hakkında bir açıklama yaparak "bu vaka sonucu halk sağlığı riskinin arttığına" dair hiçbir bilgi bulunmadığını belirtmişti.

Independent Türkçe, independent.co.uk/news


Rusya'nın Baykonur Uzay Üssü hasar gördü

Soyuz MS-28 uzay aracı, Rusya'nın Baykonur Uzay Üssü'nden Uluslararası Uzay İstasyonu'na bir keşif gezisi için fırlatıldı. (EPA)
Soyuz MS-28 uzay aracı, Rusya'nın Baykonur Uzay Üssü'nden Uluslararası Uzay İstasyonu'na bir keşif gezisi için fırlatıldı. (EPA)
TT

Rusya'nın Baykonur Uzay Üssü hasar gördü

Soyuz MS-28 uzay aracı, Rusya'nın Baykonur Uzay Üssü'nden Uluslararası Uzay İstasyonu'na bir keşif gezisi için fırlatıldı. (EPA)
Soyuz MS-28 uzay aracı, Rusya'nın Baykonur Uzay Üssü'nden Uluslararası Uzay İstasyonu'na bir keşif gezisi için fırlatıldı. (EPA)

Rusya’nın Kazakistan’daki Baykonur Uzay Üssü dün, iki Rus ve bir Amerikalı astronotun Uluslararası Uzay İstasyonu’na fırlatılmasının ardından zarar gördü.

scdfgt
Rusya Federal Uzay Ajansı (Roscosmos) tarafından yayınlanan videodan alınan ekran görüntüsünde, Soyuz MS-28 uzay aracıyla Uluslararası Uzay İstasyonu'na fırlatılan görev ekibi görülüyor. (AP)

Rusya’nın uzun yıllar boyunca ulusal gurur kaynağı olarak görülen uzay programı, son yıllarda kronik finansman eksikliği ve yolsuzluk skandallarıyla mücadele ediyor.

Rusya Federal Uzay Ajansı (Roscosmos), Kazakistan’daki Baykonur Uzay Üssü’nü inceledikten sonra sosyal medya üzerinden yaptığı açıklamada, ‘fırlatma platformunun bazı bileşenlerinde hasar tespit edildiğini’ duyurdu. Baykonur Uzay Üssü, Rusya’nın insanlı görevler için kullandığı tek fırlatma üssü olma özelliğine sahip.

Roscosmos, platformun durumunu değerlendirirken, “Tüm gerekli yedek parçalar mevcut ve hasarlar yakın gelecekte tamir edilecek” ifadelerini kullandı.

Uzay alanında uzman Rus blog yazarlarına göre, bu olay nedeniyle Roscosmos bir süreliğine fırlatma operasyonlarını gerçekleştiremeyecek. Kazakistan’daki tesisin ciddi şekilde zarar gördüğü belirtiliyor.

Dün saat 04:27’de Baykonur Uzay Üssü’nden fırlatılan Soyuz MS-28 uzay aracı, Rusya’dan iki astronot Sergey Kud-Sverchkov ve Sergey Mikaev ile NASA astronotu Chris Williams’ı taşıyordu. Şarku’l Avsat’ın Roscosmos’tan aktardığına göre araç, günün ilerleyen saatlerinde Uluslararası Uzay İstasyonu’na başarıyla kenetlendi.

Ukrayna savaşı nedeniyle Moskova ile Washington arasındaki ilişkilerin neredeyse tamamen çökmesine rağmen, uzay hâlâ ABD ile Rusya arasında iş birliğinin az sayıdaki alanından biri olmayı sürdürüyor.

2022’deki Ukrayna saldırısının ardından Rusya’ya uygulanan yaptırımlar kapsamında, birçok Batılı ülke Roscosmos ile ortaklıklarını durdurmuş durumda.


Amerikan-Rus uzay mürettebatı Uluslararası Uzay İstasyonu’nda sekiz aylık göreve başladı

Rusya Federal Uzay Ajansı (Roscosmos) tarafından yayınlanan videodan alınan ekran görüntüsünde, Soyuz MS-28 uzay aracıyla Uluslararası Uzay İstasyonu'na fırlatılan görev ekibi görülüyor. (AP)
Rusya Federal Uzay Ajansı (Roscosmos) tarafından yayınlanan videodan alınan ekran görüntüsünde, Soyuz MS-28 uzay aracıyla Uluslararası Uzay İstasyonu'na fırlatılan görev ekibi görülüyor. (AP)
TT

Amerikan-Rus uzay mürettebatı Uluslararası Uzay İstasyonu’nda sekiz aylık göreve başladı

Rusya Federal Uzay Ajansı (Roscosmos) tarafından yayınlanan videodan alınan ekran görüntüsünde, Soyuz MS-28 uzay aracıyla Uluslararası Uzay İstasyonu'na fırlatılan görev ekibi görülüyor. (AP)
Rusya Federal Uzay Ajansı (Roscosmos) tarafından yayınlanan videodan alınan ekran görüntüsünde, Soyuz MS-28 uzay aracıyla Uluslararası Uzay İstasyonu'na fırlatılan görev ekibi görülüyor. (AP)

Üç kişilik Amerikan-Rus mürettebat, dün bir Rus uzay aracıyla Uluslararası Uzay İstasyonu'na fırlatıldıktan sonra görevlerine başladı.

Rus Soyuz MS-28 uzay aracı Kazakistan'daki Baykonur Uzay Üssü'nden saat 04:27'de fırlatıldı.

Uzay aracında NASA astronotu Chris Williams ve iki Rus meslektaşı Sergey Mikaev ve Sergey Kud-Sverchkov bulunuyordu. Şarku’l Avsat’ın AP’den aktardığına göre uzay aracı Uluslararası Uzay İstasyonu'na başarıyla kenetlendi.

Jcjc
Soyuz MS-28 uzay aracı, Rusya'nın Kazakistan'daki Baykonur Uzay Üssü'nden Uluslararası Uzay İstasyonu'na bir keşif gezisi için fırlatılırken... 27 Kasım 2025 (Reuters)

Üç astronotun yörünge istasyonunda yaklaşık sekiz ay geçirmesi bekleniyor. NASA, fizikçi Williams ve askeri pilot Mikayev için bunun ilk uzay uçuşu olduğunu açıkladı. Kud-Sverchkov için ise bu, uzaya ikinci yolculuğu olacak.

Uluslararası Uzay İstasyonu’nda mürettebat, NASA astronotları Mike Fincke, Zena Cardman ve Johnny Kim, Japon Uzay Ajansı astronotu Kimiya Yui ve Rus kozmonotlar Sergey Ryzhikov, Alexey Zubritsky ve Oleg Platonov'a katılacak.

NASA, Williams'ın insan uzay keşiflerini ilerletmek ve dünyadaki yaşamın iyileştirilmesine katkıda bulunmak amacıyla istasyonda bilimsel araştırmalar ve teknik deneyler yürüteceğini duyurdu.