Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

Hackmanac'ın 2025 Küresel Siber Saldırılar Raporu’na dair bir okuma

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
TT

Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)

Muhammed el-Cedi

Dijital teknolojilere olan küresel bağımlılık arttıkça siber tehditler daha tehlikeli ve karmaşık bir hal alıyor. Dijital güvenlik artık bir lüks veya ek bir seçenek değil, aksine modern ekonomiler, altyapılar ve toplumlar için ilk savunma hattına dönüştü. Dijital dönüşüme doğru hızla ilerleyen ve teknolojiyi soluyan bir dünyada, “dijital belirsizlik” (digital uncertainty) çağına girmeye başladık ve bu, tüm dünyanın siyasal, ekonomik ve toplumsal güvenliğinin kalbini vurmaya başladı.

Hackmanac Merkezi, dördüncü olan 2025 Küresel Siber Saldırılar Raporu’nda, dünyanın benzeri görülmemiş dijital gerginliğin yeni bir safhasına girdiğini doğrulayan rahatsız edici gerçekleri ortaya koydu. Raporda, sadece bir yıl içinde gerçekleşen binlerce başarılı siber saldırı incelenerek, ağların ön cepheye dönüştüğü ve yazılım saldırılarının sessiz imha silahları haline geldiği bir dönemin kasvetli tablosu çizildi. Hükümet altyapılarının hack'lenmediği, sağlık sisteminin şantajla tehdit edilmediği veya büyük bir şirketin siber saldırıya uğramadığı gün geçmiyor.

8 binden fazla başarılı saldırı

Rapora göre, 2024 yılında 8 bin 350'den fazla başarılı siber saldırı gerçekleşti ve bu bir önceki yıla göre yüzde 18’lik bir yükseliş anlamına geliyor. Saldırıların şiddetinde önemli bir artış yaşanırken, ortalama zarar endeksi (ESIX©) yüzde 3,8 arttı. Saldırıların hedefinde artık ikincil önemde veya çevresel sistemler değil, üretim, bilim ve teknoloji, sağlık gibi hayati sektörler var. Saldırılardan en fazla payı yüzde 15 ile imalat sektörü aldı. Onu yüzde 10 ile teknoloji ve bilimsel araştırma sektörü, ardından yüzde 33'lük şoke edici artışın görüldüğü sağlık sektörü takip etti. Bu dağılım, saldırganların davranışlarında stratejik bir değişimi ortaya koyuyor; zira artık amaçları sadece anlık finansal kazanç elde etmek değil, derin ekonomik ve toplumsal zararlar vermek.

Dark Web

Hackmanac'ın raporu sahnenin karanlık tarafını, yani Dark Web'i de atlamıyor. Saldırıların yüzde 55'ten fazlası geleneksel medya takibinin dışındaki Dark Web kaynakları üzerinden tespit edildi. Burası, çalınan verilerle, karmaşık saldırı araçlarıyla ve organize bilgisayar korsanlığı anlaşmalarıyla dolu paralel bir dünya ve kamuoyunun haberi olmadan, koruyanlar ile saldıranlar arasında sessiz savaşlar yaşanıyor.

Saldırı araçları düzeyinde ise kötü amaçlı yazılımlar (Malware; işlev bozan, bilgi toplayan ve cihazlara erişim sağlayan yazılımlar) hâlâ mevcut. Sosyal mühendislik (social engineering; bilgilerinizi siz fark etmeden çalmaya yönelik akıllıca hileler) tüm saldırıların yüzde 66'sını oluşturuyor, ancak artık tek silah değil. DDoS saldırıları (sunuculara işleme kapasitesini aşan sahte oturum açma isteği göndererek çökmesine yol açan bir saldırı türü) yüzde 83 gibi şaşırtıcı bir oranda arttı. Dijital kimlik hırsızlığı ve sosyal mühendislik saldırıları ise yüzde 39 arttı. En tehlikelisi ise saldırıların artık çok teknikli hale gelmesi, gasp, bilgisayar korsanlığı ve veri bozmayı bir arada yapabilmesi, bunlar saldırılara karşı koymayı daha da zorlaştırıyor. Raporda, saldırıların daha profesyonel hale geldiği, kötü amaçlı yazılımların kullanımında önemli artış olduğu ve fidye yazılımı çetelerinin faaliyetlerinin devam ettiği belirtiliyor. Hatta fidye yazılımı saldırıları (verilerinizi şifreleyen veya saklayan ve bunların karşılığında fidye talep eden dijital virüsler) hâlâ öncü konumda ve bu saldırılara RansomHub ve LockBit 3.0 gibi gruplar öncülük ediyor. Öyle ki kaydedilen tüm saldırıların yüzde 20'sinden fazlasını tek başlarına gerçekleştirdiler.

Rusya ve Çin yok

Saldırıların jeopolitik haritası incelendiğinde, saldırıların yüzde 42'sinin hedefinin ABD olduğu, ABD'yi İtalya, İngiltere ve Kanada'nın izlediği görülüyor. Rusya ve Çin'in kurban listelerinde göreceli olarak yer almaması, bir cevap sunmaktan ziyade daha fazla soru işareti doğuruyor. Bu iki ülkede bilginin sıkı bir şekilde kontrol edilmesi, kendilerine yönelik saldırıların gerçek boyutunun değerlendirilmesini zorlaştırıyor.

Dijital tehdit giderek artarken, daha tehlikeli özel bir gelişme öne çıktı; devletlerin siber saldırı arenasına giriş yapması. Tehditler artık yalnızca tek başına hareket eden bilgisayar korsanları veya fidye yazılımı çeteleriyle sınırlı değil. Bunun yerine ülkeler, politik, ekonomik ve yıkıcı casusluk amaçlarıyla sistematik bilgisayar korsanlığı eylemlerini doğrudan veya dolaylı olarak destekliyorlar. Nitekim bilgi savaşı yüzde 64 oranında artarken, internet, geleneksel angajman kurallarının dışında, karada değil, kablolar ve uydu ağları üzerinden yürütülen sessiz bir savaş arenasına dönüştü.

Körfez mercek altında

Bölgesel nüfuzu ve Vizyon 2030 projeleriyle dikkat çeken Suudi Arabistan, yaşadığı büyük dijital dönüşüm nedeniyle bu siber savaşın dışında kalmadı ve cazip bir hedef haline geldi. Siber güvenlik altyapısını güçlendirmeye yönelik büyük yatırımlarına rağmen, saldırıların gelişmesi ve özellikle hayati öneme sahip petrol ve finans sektörlerine yönelik saldırıların artması, sürekli bir teyakkuz hali ve proaktif yaklaşımlar gerektiriyor. Bu, sürekli bir zorluk olmaya devam ediyor ve hem hücum hem de savunma stratejilerinin geliştirilmesini gerektiriyor.

Küresel rekabet ve cazibe alanı

BAE ise bölgenin en gelişmiş dijital ekonomilerinden biri olarak öne çıkan bir hedef haline geldi. Teknolojik yeniliklerdeki hızlı ilerlemesine, yapay zekâ ve akıllı şehirler alanındaki projelerine rağmen saldırı dalgasından kurtulamadı. Ülke, Ulusal Siber Güvenlik Merkezi gibi girişimler aracılığıyla katı standartlar uygulamak da dahil olmak üzere dijital alanını korumak için esnek ve gelişmiş bir politika benimsemiş olsa da siber tehditler sürekli güncelleme ve geliştirme gerektiriyor.

Stratejik bir sıçramaya ihtiyaç var

Kuveyt, dijital altyapısını entegre etme ve dijital güvenliğini artırma yönündeki kademeli gelişimine ve yorulmak bilmeyen çabalarına rağmen, hâlâ proaktif siber analiz çözümlerinin benimsenmesini hızlandırmaya, saldırılara gerçekleşmeden önce karşılık verebilecek yerel güçler oluşturmaya ihtiyacı var. Şarku’l Avsat’ın Independent Arabia’dan aktardığı analize göre dijital dünyada yavaş savunma politikalarından akıllı saldırı politikalarına geçmek artık bir lüks değil, varoluşsal bir zorunluluk. Küresel çapta saldırıların artmasıyla birlikte Kuveyt’in yapay zekâ ve derin siber analizlere dayalı önleyici ve proaktif modellere ihtiyacı bulunuyor. Kanunları iyileştirmek yeterli değil, bilakis tehditleri istisnai değil, kaçınılmaz olarak ele alan sürdürülebilir bir savunma ortamı inşa edilmeli.

Bu rapordan sonra nereye yönelmeliyiz?

Hackmanac raporu açık ve net bir uyarıda bulunuyor; Arap ve Körfez bölgelerimiz de dahil olmak üzere dünya giderek artan bir dijital açıklık ile karşı karşıya.

Dijital dönüşümdeki dalgalanmalar ışığında, tehditler oluşmadan önce onları tespit edebilecek dijital istihbarat birimleri kurmak, saldırıları engellemek için uzmanlaşmış araştırma merkezleri, bölgesel iş birlikleri kurarak ulusal siber güvenliği güçlendirmek yoluyla “müdahale” politikasından “öngörme” politikasına geçilmesi gerekiyor.

Tehditler artık sadece teknik raporlardaki rakamlardan ibaret değil, çatışma ve nüfuz araçlarına silah seslerinin değil, çalınan verilerin ve felç olmuş altyapının çığlıklarının duyulduğu savaş alanlarına dönüşmüş durumda.

Sadece yüksek elektronik duvarlar inşa etmek yeterli değil, aynı zamanda saldırıları öngörebilen ve savaş mantığının değiştiğini anlayabilen uyanık zihinler inşa etmek de gerekiyor.

Artık “Saldırıya uğrayacak mıyız?” sorusunu değil, “Ne zaman, nasıl saldırıya uğrayacağız ve buna karşılık vermeye hazır mıyız?” sorusunu sormalıyız.

Hackmanac raporu tek bir cümleyle durumu acı ve vurucu bir şekilde özetliyor:

“Sorunun büyüklüğü başlı başına bir sorun haline geldi.”

* Bu analiz Şarku'l Avsat tarafından Independent Arabia'dan çevrilmiştir.



GPS sistemlerini saatlerce devre dışı bırakan güneş fırtınasının gizemi aydınlandı

12 Kasım 2025'te uzay istasyonundan görüntülenen kuzey ışıkları (NASA)
12 Kasım 2025'te uzay istasyonundan görüntülenen kuzey ışıkları (NASA)
TT

GPS sistemlerini saatlerce devre dışı bırakan güneş fırtınasının gizemi aydınlandı

12 Kasım 2025'te uzay istasyonundan görüntülenen kuzey ışıkları (NASA)
12 Kasım 2025'te uzay istasyonundan görüntülenen kuzey ışıkları (NASA)

Yeni bir araştırmaya göre geçen yıl kasımda Dünya'yı vurarak daha önce hiç görülmemiş GPS kesintilerine yol açan şiddetli güneş fırtınası, Amerikan tarım sezonunda meydana gelseydi "ciddi kayıplara" yol açabilirdi.

Güneş fırtınaları, Dünya'da çoğunlukla Kuzey ve Güney kutuplarının üzerindeki semalarda görülebilen göz kamaştırıcı kuzey ışıklarına (aurora) yol açabiliyor.

Ancak bazen şiddetli güneş fırtınaları, Kuzey Avrupa ve Amerika'nın daha düşük enlemlerinde bile görülebilen dinamik kuzey ışıklarını tetikleyebiliyor.

Aktif bir güneş lekesi bölgesinden fırlayan devasa bir güneş patlamasının 11 Kasım'da tetiklediği böyle bir aurora, ABD'nin güneyindeki Florida'nın orta kesimlerinde bile görülmüştü.

Bu olay, Dünya'nın elektrik yüklü üst atmosfer tabakası iyonosferde, normal auroralarda görülenlerden çok daha uzağa yayılan bir türbülansa yol açmıştı.

İyonosferde güneş fırtınaları sonucu gerçekleşen bozulmaların en şiddetli görüldüğü yerler genellikle kutup bölgelerinin yakınlarıdır.

Bilim insanları Kasım 2025'teki güneş fırtınasının, Dünya'nın iyonosfer tabakasında normalden daha güneyde türbülansa yol açtığını ve 10 metreden fazla bir alanda GPS navigasyon sistemlerinin doğruluğunu geçici olarak azalttığını tespit etti.

Araştırmacılar, bulguları hakemli dergi Geophysical Research Letters'ta yayımlanan araştırmada şöyle yazıyor: 

Bu çalışma, aurora parlaklığıyla teknolojik sistemler üzerindeki etkileri arasında bağlantı kurarak genellikle nispeten sakin kabul edilen orta enlem bölgelerinde 10 metreyi aşan yatay konumlandırma hatalarının meydana geldiğini saptadı.

Araştırmada bilim insanları, aurora kameralarıyla yapılan gözlemleri, ABD ve Kanada genelindeki yer tabanlı GPS alıcı ağlarından elde edilen verilerle birleştirdi.

Güneş fırtınası sırasında ve sonrasında iyonosferdeki elektron yoğunluğunu, bu atmosfer katmanındaki türbülansı, sinyal dalgalanmalarını ve GPS konum belirleme hatalarını haritalandırdılar.

Bilim insanları, güneş fırtınası nedeniyle yüksek enerjili elektronların Dünya'nın manyetik alan çizgileri boyunca aşağı doğru hareket ettiğini ve geniş bir enlem aralığında üst atmosferdeki gazlarla çarpıştığını belirledi.

Çalışmada, bunun sonucunda kıta ABD'sinin büyük bir bölümünde GPS sinyal genliğinde güçlü titremeler meydana geldiği ortaya çıktı.

bgnhmj
13 Kasım 2025'te Dunedin'deki Brighton Beach'in suları üzerinde ufukta parıldayan ve güney ışıkları diye de bilinen Aurora Australis (AFP)

Araştırma, tüm enlemlerdeki topluluklara aurora kaynaklı GPS aksaklıklarına daha hazırlıklı olma çağrısı yapıyor.

Bilim insanları, özellikle günümüzde otonom ulaşım ve hassas tarımda GPS'in oynadığı kilit role dikkat çekiyor.

Güneş fırtınalarının neden olduğu GPS kesintilerinin bu sektörler üzerinde ciddi etkiler doğurabileceği uyarısında bulunuyorlar.

Araştırmacılar, "Kasımdaki süper fırtınanın başlangıcı, ABD'deki tarım sezonunda gerçekleşseydi Amerikan tarım ve ulaştırma sektörlerinde ciddi kayıplara yol açabilirdi" diye yazıyor.

Bu nedenle, fırtına sırasında yüksek ve orta enlemlerdeki düzensizlikleri anlamak için aurora özelliklerinin dinamiklerini kontrol edip belirleyen fiziksel süreçler hakkında bilgi sahibi olmak gerekiyor. Bunlar arasında aurora yayında bulunan enerji akışı, genişleme hızı ve çökelme ölçeği boyutları gibi, aksamaların meydana gelmesine katkıda bulunan unsurlar yer alıyor.

Independent Türkçe


Google'dan Chrome'a acil durum güncellemesi

Fotoğraf: Reuters
Fotoğraf: Reuters
TT

Google'dan Chrome'a acil durum güncellemesi

Fotoğraf: Reuters
Fotoğraf: Reuters

Google, en ciddi siber güvenlik açıklarından birini tespit etmesinin ardından tarayıcısı Chrome için acil bir güncelleme yayımlamak zorunda kaldı.

Araştırmacı Salvatore Gulizia, dünya genelinde yaklaşık 3,6 milyar kullanıcısı bulunan son derece popüler internet tarayıcısındaki açığı keşfetti ve Google'a bildirdi.

ABD'li teknoloji devi, bunun "sıfır gün güvenlik açığı" diye bilinen ve hacker'lar tarafından halihazırda istismar edilen bir açık olduğunu belirtti.

Bu tür güvenlik açıkları özellikle endişe verici çünkü yazılım geliştiricilerinin bunlardan önceden haberi olmuyor. Bu da açığa karşı önlem alınabilmesi için geliştiricilerin elinde sıfır gün olduğu anlamına geliyor.

Windows, macOS ve Linux için yayımlanan güncelleme, CVE-2026-85046 diye tanımlanan güvenlik açığına yönelik 12 düzeltme içeriyor.

Google, kullanıcıların tarayıcılarını güncellemeleri için zaman tanımak amacıyla güvenlik açığına ilişkin ayrıntıları paylaşmadı.

Google, konuyla ilgili güvenlik duyurusunda, "CVE-2026-85046 açığından yararlanan bir yazılımın internette aktif olarak kullanıldığından haberdarız" dedi.

Kullanıcıların çoğunluğu gerekli güncellemeyi yükleyene kadar güvenlik açığına ilişkin ayrıntılara ve bağlantılara erişim kısıtlanabilir.

Güvenlik açığının, bir kişiyi kötü amaçlı kod içeren bir HTML sayfasını ziyaret etmesi için kandırarak istismar edilebileceği anlaşılıyor. Bu da saldırganların sözkonusu tarayıcı sekmesinin kontrolünü ele geçirmesine olanak tanıyabilir.

Bu durum, saldırganların sistemi çökertmesine, kötü amaçlı kod çalıştırmasına veya hassas verileri çalmasına imkan verebilir.

Güvenlik açığından kimlerin yararlandığı, kaç kişinin mağdur olduğu veya kimlerin hedef alındığına ilişkin herhangi bir bilgi paylaşılmadı.

The Independent, yorum almak için Google'la iletişime geçti.

Google Threat Intelligence Group (GTIG) araştırmacıları bilgisayar korsanlarının yapay zekayı kullanarak bir sıfır gün güvenlik açığı oluşturduğuna ilişkin ilk kanıtları bu yıl ortaya çıkarmıştı.

Araştırmacılar mayısta yayımladıkları raporda, "GTIG, ilk kez yapay zekayla geliştirildiğine inandığımız bir sıfır gün açığından faydalanan bir siber saldırgan tespit etti" diye yazdı.

Siber saldırgan, bunu geniş çaplı bir saldırıda kullanmayı planlıyordu ancak proaktif olarak gerçekleştirdiğimiz karşı keşif çalışması, açığın kullanılmasını engellemiş olabilir.

Google, Chrome kullanıcılarına en yeni sıfır gün açığına karşı korunmak için Ayarlar > Chrome Hakkında bölümünden internet tarayıcılarını güncellemelerini ve mevcut güncellemeleri yüklemelerini tavsiye etti.

Independent Türkçe


Japonlardan batarya atılımı: Bin döngüden sonra bile yüzde 95 görülüyor

Lityum iyon bataryalardaki koruyucu tabakanın kararsızlaşması, pil ömrüne ciddi zarar veriyor (Reuters)
Lityum iyon bataryalardaki koruyucu tabakanın kararsızlaşması, pil ömrüne ciddi zarar veriyor (Reuters)
TT

Japonlardan batarya atılımı: Bin döngüden sonra bile yüzde 95 görülüyor

Lityum iyon bataryalardaki koruyucu tabakanın kararsızlaşması, pil ömrüne ciddi zarar veriyor (Reuters)
Lityum iyon bataryalardaki koruyucu tabakanın kararsızlaşması, pil ömrüne ciddi zarar veriyor (Reuters)

Bilim insanları lityum iyon bataryaların ömrünü uzatabilecek yeni bir katkı maddesi geliştirdi.

Lityum iyon bataryalar akıllı telefonlardan elektrikli araçlara kadar pek çok teknolojik cihazda kullanılıyor. 

Ancak bu batarya tipi geniş çapta kullanılsa da tekrarlayan şarj döngüleri nedeniyle performanslarının düşmesi gibi bir sorunları var.

Japonya İleri Bilim ve Teknoloji Enstitüsü'nden araştırmacılar bu sorunu çözmek için yeni bir bileşik geliştirdi.

Lityum iyon bataryalarda anot malzemesi olarak sıkça kullanılan grafit üzerinde, elektrolit bileşenlerinin ayrışmasıyla bir tabaka oluşuyor. Şarj döngüsünün başlarında oluşan ve katı elektrolit ara fazı diye bilinen bu tabaka, elektrotu korurken lityum iyonlarının geçmesine izin veriyor. 

Ancak bu tabakanın kararsız hale gelmesi, lityumun tüketilmesine, direncin artmasına ve batarya kapasitesinin düşmesine neden oluyor.

Bilim insanları yeni çalışmalarında özel olarak tasarlanmış bir elektrolit katkı maddesinin bu koruyucu tabakayı daha dayanıklı hale getirip getiremeyeceğini araştırdı. 

Araştırmacılar bu amaçla pentaflorofenil tiyofen imin (FPTI) isimli bir bileşik sentezledi. Ardından bu bileşiği, geleneksel lityum iyon bataryalara eklediler.

Bulguları hakemli dergi Energy & Fuels'ta yayımlanan çalışmaya göre, mililitre başına 2 miligram FPTI içeren grafit hücreler, bin döngüden sonra maksimum kapasitelerinin yüzde 89,4'ünü korudu. Bu oran 4 miligram içeren hüclerdeyse yüzde 95,6'ya yükseldi.

Öte yandan katkı maddesi içermeyen batarya hücreleri sadece yüzde 62,7'sini korudu ve yaklaşık 350 döngüden sonra ciddi kapasite kaybı sergilemeye başladı.

4 miligramla yapılan testlerde,  katı elektrolit ara fazının direncinin de kontrol grubuna kıyasla 7,6 ohm'dan 2,2 ohm'a düştüğü gözlemlendi. 

Direncin düşmesi, iyonların önündeki engellerin kalkmasını sağladığı için önem arz ediyor. Bu sayede batarya daha az ısınıyor ve enerjinin boşa harcanmasının ve iç bileşenlerin yıpranmasının önüne geçiliyor.

Araştırmacılar bu sayede bataryanın kapasitesini daha uzun süre koruyabildiğini söylüyor.

Ekip ayrıca bu tür katkı maddelerinin bir elektroda fayda sağlarken diğerine zarar verebileceğini ve bu nedenle tüm batarya sistemine göre özel olarak tasarlanması gerektiğini belirtiyor.

Yeni yöntemin geniş ölçekte kullanımını test etmek için daha fazla çalışmaya ihtiyaç var. 

Ancak bulgular, anotu hedefleyen düşük miktarda bileşiğin, daha derinlemesine değişikliklere ihtiyaç duymadan performansı ciddi derecede artırabileceğini gösteriyor.

Lityum iyon bataryaların ömrünün bu şekilde uzatılması, cihazların kullanım süresi boyunca maliyetleri düşürürken hammadde ihtiyacını da azaltabilir.

Independent Türkçe, Interesting Engineering, EurekAlert, Energy & Fuels