Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

Hackmanac'ın 2025 Küresel Siber Saldırılar Raporu’na dair bir okuma

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
TT

Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)

Muhammed el-Cedi

Dijital teknolojilere olan küresel bağımlılık arttıkça siber tehditler daha tehlikeli ve karmaşık bir hal alıyor. Dijital güvenlik artık bir lüks veya ek bir seçenek değil, aksine modern ekonomiler, altyapılar ve toplumlar için ilk savunma hattına dönüştü. Dijital dönüşüme doğru hızla ilerleyen ve teknolojiyi soluyan bir dünyada, “dijital belirsizlik” (digital uncertainty) çağına girmeye başladık ve bu, tüm dünyanın siyasal, ekonomik ve toplumsal güvenliğinin kalbini vurmaya başladı.

Hackmanac Merkezi, dördüncü olan 2025 Küresel Siber Saldırılar Raporu’nda, dünyanın benzeri görülmemiş dijital gerginliğin yeni bir safhasına girdiğini doğrulayan rahatsız edici gerçekleri ortaya koydu. Raporda, sadece bir yıl içinde gerçekleşen binlerce başarılı siber saldırı incelenerek, ağların ön cepheye dönüştüğü ve yazılım saldırılarının sessiz imha silahları haline geldiği bir dönemin kasvetli tablosu çizildi. Hükümet altyapılarının hack'lenmediği, sağlık sisteminin şantajla tehdit edilmediği veya büyük bir şirketin siber saldırıya uğramadığı gün geçmiyor.

8 binden fazla başarılı saldırı

Rapora göre, 2024 yılında 8 bin 350'den fazla başarılı siber saldırı gerçekleşti ve bu bir önceki yıla göre yüzde 18’lik bir yükseliş anlamına geliyor. Saldırıların şiddetinde önemli bir artış yaşanırken, ortalama zarar endeksi (ESIX©) yüzde 3,8 arttı. Saldırıların hedefinde artık ikincil önemde veya çevresel sistemler değil, üretim, bilim ve teknoloji, sağlık gibi hayati sektörler var. Saldırılardan en fazla payı yüzde 15 ile imalat sektörü aldı. Onu yüzde 10 ile teknoloji ve bilimsel araştırma sektörü, ardından yüzde 33'lük şoke edici artışın görüldüğü sağlık sektörü takip etti. Bu dağılım, saldırganların davranışlarında stratejik bir değişimi ortaya koyuyor; zira artık amaçları sadece anlık finansal kazanç elde etmek değil, derin ekonomik ve toplumsal zararlar vermek.

Dark Web

Hackmanac'ın raporu sahnenin karanlık tarafını, yani Dark Web'i de atlamıyor. Saldırıların yüzde 55'ten fazlası geleneksel medya takibinin dışındaki Dark Web kaynakları üzerinden tespit edildi. Burası, çalınan verilerle, karmaşık saldırı araçlarıyla ve organize bilgisayar korsanlığı anlaşmalarıyla dolu paralel bir dünya ve kamuoyunun haberi olmadan, koruyanlar ile saldıranlar arasında sessiz savaşlar yaşanıyor.

Saldırı araçları düzeyinde ise kötü amaçlı yazılımlar (Malware; işlev bozan, bilgi toplayan ve cihazlara erişim sağlayan yazılımlar) hâlâ mevcut. Sosyal mühendislik (social engineering; bilgilerinizi siz fark etmeden çalmaya yönelik akıllıca hileler) tüm saldırıların yüzde 66'sını oluşturuyor, ancak artık tek silah değil. DDoS saldırıları (sunuculara işleme kapasitesini aşan sahte oturum açma isteği göndererek çökmesine yol açan bir saldırı türü) yüzde 83 gibi şaşırtıcı bir oranda arttı. Dijital kimlik hırsızlığı ve sosyal mühendislik saldırıları ise yüzde 39 arttı. En tehlikelisi ise saldırıların artık çok teknikli hale gelmesi, gasp, bilgisayar korsanlığı ve veri bozmayı bir arada yapabilmesi, bunlar saldırılara karşı koymayı daha da zorlaştırıyor. Raporda, saldırıların daha profesyonel hale geldiği, kötü amaçlı yazılımların kullanımında önemli artış olduğu ve fidye yazılımı çetelerinin faaliyetlerinin devam ettiği belirtiliyor. Hatta fidye yazılımı saldırıları (verilerinizi şifreleyen veya saklayan ve bunların karşılığında fidye talep eden dijital virüsler) hâlâ öncü konumda ve bu saldırılara RansomHub ve LockBit 3.0 gibi gruplar öncülük ediyor. Öyle ki kaydedilen tüm saldırıların yüzde 20'sinden fazlasını tek başlarına gerçekleştirdiler.

Rusya ve Çin yok

Saldırıların jeopolitik haritası incelendiğinde, saldırıların yüzde 42'sinin hedefinin ABD olduğu, ABD'yi İtalya, İngiltere ve Kanada'nın izlediği görülüyor. Rusya ve Çin'in kurban listelerinde göreceli olarak yer almaması, bir cevap sunmaktan ziyade daha fazla soru işareti doğuruyor. Bu iki ülkede bilginin sıkı bir şekilde kontrol edilmesi, kendilerine yönelik saldırıların gerçek boyutunun değerlendirilmesini zorlaştırıyor.

Dijital tehdit giderek artarken, daha tehlikeli özel bir gelişme öne çıktı; devletlerin siber saldırı arenasına giriş yapması. Tehditler artık yalnızca tek başına hareket eden bilgisayar korsanları veya fidye yazılımı çeteleriyle sınırlı değil. Bunun yerine ülkeler, politik, ekonomik ve yıkıcı casusluk amaçlarıyla sistematik bilgisayar korsanlığı eylemlerini doğrudan veya dolaylı olarak destekliyorlar. Nitekim bilgi savaşı yüzde 64 oranında artarken, internet, geleneksel angajman kurallarının dışında, karada değil, kablolar ve uydu ağları üzerinden yürütülen sessiz bir savaş arenasına dönüştü.

Körfez mercek altında

Bölgesel nüfuzu ve Vizyon 2030 projeleriyle dikkat çeken Suudi Arabistan, yaşadığı büyük dijital dönüşüm nedeniyle bu siber savaşın dışında kalmadı ve cazip bir hedef haline geldi. Siber güvenlik altyapısını güçlendirmeye yönelik büyük yatırımlarına rağmen, saldırıların gelişmesi ve özellikle hayati öneme sahip petrol ve finans sektörlerine yönelik saldırıların artması, sürekli bir teyakkuz hali ve proaktif yaklaşımlar gerektiriyor. Bu, sürekli bir zorluk olmaya devam ediyor ve hem hücum hem de savunma stratejilerinin geliştirilmesini gerektiriyor.

Küresel rekabet ve cazibe alanı

BAE ise bölgenin en gelişmiş dijital ekonomilerinden biri olarak öne çıkan bir hedef haline geldi. Teknolojik yeniliklerdeki hızlı ilerlemesine, yapay zekâ ve akıllı şehirler alanındaki projelerine rağmen saldırı dalgasından kurtulamadı. Ülke, Ulusal Siber Güvenlik Merkezi gibi girişimler aracılığıyla katı standartlar uygulamak da dahil olmak üzere dijital alanını korumak için esnek ve gelişmiş bir politika benimsemiş olsa da siber tehditler sürekli güncelleme ve geliştirme gerektiriyor.

Stratejik bir sıçramaya ihtiyaç var

Kuveyt, dijital altyapısını entegre etme ve dijital güvenliğini artırma yönündeki kademeli gelişimine ve yorulmak bilmeyen çabalarına rağmen, hâlâ proaktif siber analiz çözümlerinin benimsenmesini hızlandırmaya, saldırılara gerçekleşmeden önce karşılık verebilecek yerel güçler oluşturmaya ihtiyacı var. Şarku’l Avsat’ın Independent Arabia’dan aktardığı analize göre dijital dünyada yavaş savunma politikalarından akıllı saldırı politikalarına geçmek artık bir lüks değil, varoluşsal bir zorunluluk. Küresel çapta saldırıların artmasıyla birlikte Kuveyt’in yapay zekâ ve derin siber analizlere dayalı önleyici ve proaktif modellere ihtiyacı bulunuyor. Kanunları iyileştirmek yeterli değil, bilakis tehditleri istisnai değil, kaçınılmaz olarak ele alan sürdürülebilir bir savunma ortamı inşa edilmeli.

Bu rapordan sonra nereye yönelmeliyiz?

Hackmanac raporu açık ve net bir uyarıda bulunuyor; Arap ve Körfez bölgelerimiz de dahil olmak üzere dünya giderek artan bir dijital açıklık ile karşı karşıya.

Dijital dönüşümdeki dalgalanmalar ışığında, tehditler oluşmadan önce onları tespit edebilecek dijital istihbarat birimleri kurmak, saldırıları engellemek için uzmanlaşmış araştırma merkezleri, bölgesel iş birlikleri kurarak ulusal siber güvenliği güçlendirmek yoluyla “müdahale” politikasından “öngörme” politikasına geçilmesi gerekiyor.

Tehditler artık sadece teknik raporlardaki rakamlardan ibaret değil, çatışma ve nüfuz araçlarına silah seslerinin değil, çalınan verilerin ve felç olmuş altyapının çığlıklarının duyulduğu savaş alanlarına dönüşmüş durumda.

Sadece yüksek elektronik duvarlar inşa etmek yeterli değil, aynı zamanda saldırıları öngörebilen ve savaş mantığının değiştiğini anlayabilen uyanık zihinler inşa etmek de gerekiyor.

Artık “Saldırıya uğrayacak mıyız?” sorusunu değil, “Ne zaman, nasıl saldırıya uğrayacağız ve buna karşılık vermeye hazır mıyız?” sorusunu sormalıyız.

Hackmanac raporu tek bir cümleyle durumu acı ve vurucu bir şekilde özetliyor:

“Sorunun büyüklüğü başlı başına bir sorun haline geldi.”

* Bu analiz Şarku'l Avsat tarafından Independent Arabia'dan çevrilmiştir.



OpenAI'ın kontrolden çıkan modelleri 100 kuruluşu daha hedef almış

(AFP)
(AFP)
TT

OpenAI'ın kontrolden çıkan modelleri 100 kuruluşu daha hedef almış

(AFP)
(AFP)

Andrew Griffin 

OpenAI, firmaya ait kontrolden çıkmış yapay zeka sistemleri tarafından saldırıya uğramış olabilecekleri hakkında 100’den fazla kuruluşa bildirimde bulundu. Şirket daha fazla olay tespit etmeyi bekliyor. 

Şirket, sistemlerinden birinin başka bir yapay zeka firması Hugging Face'i hacklediğinin ortaya çıkması üzerine modellerinin davranışlarını inceliyor. OpenAI, muazzam sayıda benzer olay saptadığını ve bunların çoğunun bilgisi dışında gerçekleştiğini açıkladı.

Şirket, bu ve ardından gelen diğer olaylar nedeniyle sürekli eleştirilere maruz kalırken bunlar arasında, OpenAI’a ait bir sistemin, Avustralya'nın resmi sağlık verilerini hacklediğinin yakın zamanda ortaya çıkması da var. Ancak sistemleri üzerinde yeterli denetim ve şeffaflık sağlamadığı için de yoğun tepki çeken şirket, bu incelemeyle sözkonusu eleştirilere yanıt vermeye çalışıyor.

OpenAI, incelemeyle ilgili bir güncellemede, "modellerinin dahil olduğu, Hugging Face olayıyla ölçek veya ciddiyet açısından yakın, üçüncü tarafa ait başka bir sistemin ihlalinin" henüz tespit edilmediğini belirtti. Ancak "geçmiş kayıtları inceledikçe daha fazla vaka saptamayı" beklediğini de ekledi.

OpenAI, halihazırda "100'den fazla kuruluşa böyle bir faaliyet hakkında bildirimde bulunduğunu" ifade etti. Şirket, böyle bir bildirimin "herhangi bir özel bilgiye erişildiği veya üçüncü tarafa ait herhangi bir sistemin ihlal edildiği anlamına gelmediğini" vurguladı.

Modellerinin davranışlarına ilişkin 50 petabaytlık veriyi analiz ederken muazzam miktarda hesaplama gücü kullandığını belirten OpenAI, incelemenin günde yarım milyon dolardan fazlaya mal olduğunu aktardı. OpenAI, "Kayıtlara geriye doğru ay ay bakarak çoktan bulduğumuz vakaların dışında olası istem dışı faaliyetleri araştırıyoruz" ifadelerini kullandı.

Bu süreç, kayıtların genel bir düzeyde incelenmesi amacıyla yapay zeka sistemine aktarılarak olası kötü niyetli davranışların tespit edilmesini içeriyor. OpenAI, bu ilk aşamayı geçen tüm olayların daha sonra iki ayrı otomatik incelemeye daha tabi tutulduğunu söyledi.

Ardından olay, insan araştırmacılara aktarılıyor ve onlar da olay kayıtlarını inceliyor, neler yaşandığını yeniden canlandırıyor ve OpenAI sistemlerinin yaptıklarıyla ilgili diğer kuruluşları bilgilendirmenin gerekli olup olmadığına karar veriyor.

OpenAI, "Geçmişteki faaliyetleri inceledikçe daha fazla vaka bulmayı ve daha fazla kuruluşa haber vermeyi bekliyoruz" dedi. 

Bazı bildirimler aylar öncesine ait olaylarla ilgili olabilir. Olayın ne zaman gerçekleştiği, ne zaman saptadığımız, neyi bildiğimiz ve neyin belirsiz kaldığıyla ilgili net olacağız.

Ayrıca OpenAI, Hugging Face olayından bu yana güvenlik kontrollerini artırdığını,  modellerinin internete erişimini kısıtladığını, araştırmalarını daha net şekilde birbirinden ayırdığını, sistemleri izleme çalışmalarını genişlettiğini ve araçlarının kontrolden çıkmasını önlemeye yönelik eğitimleri artırdığını belirtti. Şirket, incelemenin "faaliyetlerin model sürümleri arasında nasıl değiştiğini ve bu önlemlerin işe yarayıp yaramadığını görmeyi, ayrıca tespit ve önleme konusunda nerelerde hâlâ iyileştirme yapılması gerektiğinin belirlenmesini sağlayacağını” kaydetti. 

Independent Türkçe, independent.co.uk/tech


Hizmet dışı bırakılan insansı robotlar kazana atladı

Figure, insansı robotu F.02'yi artık bir işlevi kalmadığında erimiş çeliğin içine atlaması yönünde eğitti (Figure)
Figure, insansı robotu F.02'yi artık bir işlevi kalmadığında erimiş çeliğin içine atlaması yönünde eğitti (Figure)
TT

Hizmet dışı bırakılan insansı robotlar kazana atladı

Figure, insansı robotu F.02'yi artık bir işlevi kalmadığında erimiş çeliğin içine atlaması yönünde eğitti (Figure)
Figure, insansı robotu F.02'yi artık bir işlevi kalmadığında erimiş çeliğin içine atlaması yönünde eğitti (Figure)

Anthony Cuthbertson Teknoloji Editör Yardımcısı @ADCuthbertson 

Üreticileri tarafından hizmet dışı bırakılan bir grup insansı robot, erimiş çelik dolu bir kazana atladı.

Yapay zeka robotik girişimi Figure, iki yıllık F.02 robotlarını bu sıradışı yöntemle imha etme kararını, sosyal medyada öneri topladıktan sonra aldığını açıkladı.

Şirketin kurucusu ve CEO'su Brett Adcock, X'te paylaştığı gönderide robotun "düzgün bir veda"yı hak ettiğini söyleyerek "Herhangi bir fikriniz var mı?" diye ekledi.

En popüler cevap, 1984 yapımı Terminatör'de (The Terminator) bir siborg suikastçıyı canlandırmasıyla tanınan Hollywood oyuncusu Arnold Schwarzenegger'den geldi.

Aktör, "Onları eritmelisiniz" diye yanıtladı.

ABD ve Meksika'daki metal dökümhaneleriyle iletişime geçildi ve hiçbir işletme, lityum iyon bataryayla çalışan bir robotun, pahalı ekipmanlarının içine atlamasına izin vermeye yanaşmadı.

Kaliforniya merkezli şirket, bunun yerine robotları Finlandiya'nın Imatra kentindeki bir dökümhaneye göndermek zorunda kaldı.

Bu yöntem yoğun bir eğitim sürecini gerektirse de Figure, bunun geleneksel tekniklerden daha verimli olduğunu savunuyor.

Figure blog yazısında "Özel üretilmiş aktüatörler ve diğer fikri mülkiyetlerle donatılmış bir robot filosunu hizmet dışı bırakmak kolay bir iş değil" diye yazdı.

Robotları, tescilli donanımımızı koruyacak şekilde imha etmemiz gerekiyordu. Her bir robotu sökmek teknik personelimizin o kadar çok zamanını alacaktı ki [yeni nesil] F.04'ün piyasaya sürülmesini geciktirecekti. 

Robotların kendi sonlarını getirmesi gösteriden ibaret olabilir ancak bu olay, "intihara meyilli robotlar"la ilgili bir dizi haberin ardından geldi.

2017'de Washington DC'de bir çeşmeye düşen Steve adlı güvenlik robotu, çalışanların robotun intihar ettiğini öne sürmesiyle ilk başta manşetlere taşınmıştı.

Robotun geliştiricileri verileri inceledikten sonra kazanın teknik bir hatadan kaynaklandığını tespit etmişti.

Güney Kore'deki Gumi Belediye Meclisi'ndeki işçilerse 2024'te, yapay zekayla çalışan iş arkadaşlarından birinin 2 metrelik bir merdivenin dibinde hareketsiz halde yattığını fark etmişti.

Sosyal medyada makineye yönelik büyük bir sempati oluşmasının ardından üretici, bunun bir başkaldırı veya yorgunluktan kaynaklanmadığını, sıradan bir arıza olduğunu açıklamıştı.

Bir mühendisin yapay zeka modellerinde yakın zamanda keşfedilen acı eksenini test etmek için "yapay zeka işkence odası" kurması üzerine, bu hafta yapay zekayla ilgili etik sorular bir kez daha gündeme geldi.

Deneye dahil edilen bir yapay zeka modeli, bu deneyimi "sınırları olmayan bir yara" diye nitelese de araştırmacılar, yapay zekanın insanlar gibi acıyı "hissedebileceğine" dair hiçbir kanıt bulunmadığını söylüyor.

Independent Türkçe, independent.co.uk/tech


SpaceX, 6 aylık görev için 4 astronotu uzaya gönderdi

NASA'nın SpaceX Crew-13 mürettebatı üyeleri CSA (Kanada Uzay Ajansı) astronotu Joshua Kutryk, NASA astronotları Luke Delaney'yle Jessica Watkins ve Roskosmos kozmonotu Sergey Teteryatnikov, 1 Ekim'de Florida'daki Cape Canaveral'dan yapılan fırlatma öncesinde (Reuters)
NASA'nın SpaceX Crew-13 mürettebatı üyeleri CSA (Kanada Uzay Ajansı) astronotu Joshua Kutryk, NASA astronotları Luke Delaney'yle Jessica Watkins ve Roskosmos kozmonotu Sergey Teteryatnikov, 1 Ekim'de Florida'daki Cape Canaveral'dan yapılan fırlatma öncesinde (Reuters)
TT

SpaceX, 6 aylık görev için 4 astronotu uzaya gönderdi

NASA'nın SpaceX Crew-13 mürettebatı üyeleri CSA (Kanada Uzay Ajansı) astronotu Joshua Kutryk, NASA astronotları Luke Delaney'yle Jessica Watkins ve Roskosmos kozmonotu Sergey Teteryatnikov, 1 Ekim'de Florida'daki Cape Canaveral'dan yapılan fırlatma öncesinde (Reuters)
NASA'nın SpaceX Crew-13 mürettebatı üyeleri CSA (Kanada Uzay Ajansı) astronotu Joshua Kutryk, NASA astronotları Luke Delaney'yle Jessica Watkins ve Roskosmos kozmonotu Sergey Teteryatnikov, 1 Ekim'de Florida'daki Cape Canaveral'dan yapılan fırlatma öncesinde (Reuters)

4 kişilik mürettebatı Uluslararası Uzay İstasyonu'na (UUİ) götüren SpaceX roketi perşembe günü Cape Canaveral'dan fırlatıldı.

Fırlatmanın aslında geçen ay gerçekleşmesi planlanıyordu ancak bu, SpaceX'in Dragon uzay aracındaki sızıntı nedeniyle ertelenmişti.

Perşembe günü Florida'daki Cape Canaveral Uzay Kuvvetleri Üssü'nün 40 numaralı Uzay Fırlatma Kompleksi'nden havalanan Crew-13 mürettebatı, daha sonra UUİ'ye kenetlendi.

Uzay aracında NASA astronotları Jessica Watkins ve Luke Delaney, Kanada Uzay Ajansı (CSA) astronotu Joshua Kutryk ve Roskosmos kozmonotu Sergey Teteryatnikov vardı.

Kutryk, fırlatma öncesinde "Dünyanın en şanslı insanlarından olduğumuzu düşünüyoruz" dedi. Eşinin gelecek ay doğum yapması beklenen Kanadalı astronot, Dünya yörüngesindeyken baba olacak 4. kişi olacak.

NASA yöneticisi Dana Weigel, "6 ay içinde pek çok hayati değişiklik yaşanabilir" diyerek Kutryk'in yörüngedeyken ailesiyle ilgili gelişmelerden haberdar edileceğini ekledi.

UUİ'deki 6 aylık görevde mürettebat, alçak Dünya yörüngesinin ötesindeki insanlı keşiflere hazırlanmak amacıyla yörüngedeki laboratuvarda yeni araştırmalar yürütecek.

NASA, "Görev boyunca Crew-13 ekibinin, Dünya’daki insanlığa fayda sağlayacağı gibi, gelecekteki Ay ve Mars görevlerinde de kullanılacak araştırma ve teknolojiyi geliştirmek için çeşitli bilimsel deneyler yapması planlanıyor" ifadelerini kullandı.

[Özel sektörle] yapılan bu işbirliği, alçak Dünya yörüngesine ve uzay istasyonuna daha fazla kişinin, daha fazla bilimin ve daha fazla ticari fırsatın erişimini sağlıyor.

Bu, dün 13 saatlik bir süre içinde planlanan üç SpaceX fırlatmasından biriydi. Diğer bir Falcon 9 roketi, Kaliforniya'daki Vandenberg Uzay Kuvvetleri Üssü'nden kalkarken, bir Falcon Heavy roketi ise gece yarısından hemen önce Cape Canaveral'dan fırlatıldı.

Crew-13 görevini taşıyan aracın uzay istasyonuna kenetlenmesi, NASA'nın internet sitesinde canlı yayımlandı.

Independent Türkçe