Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

Hackmanac'ın 2025 Küresel Siber Saldırılar Raporu’na dair bir okuma

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
TT

Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)

Muhammed el-Cedi

Dijital teknolojilere olan küresel bağımlılık arttıkça siber tehditler daha tehlikeli ve karmaşık bir hal alıyor. Dijital güvenlik artık bir lüks veya ek bir seçenek değil, aksine modern ekonomiler, altyapılar ve toplumlar için ilk savunma hattına dönüştü. Dijital dönüşüme doğru hızla ilerleyen ve teknolojiyi soluyan bir dünyada, “dijital belirsizlik” (digital uncertainty) çağına girmeye başladık ve bu, tüm dünyanın siyasal, ekonomik ve toplumsal güvenliğinin kalbini vurmaya başladı.

Hackmanac Merkezi, dördüncü olan 2025 Küresel Siber Saldırılar Raporu’nda, dünyanın benzeri görülmemiş dijital gerginliğin yeni bir safhasına girdiğini doğrulayan rahatsız edici gerçekleri ortaya koydu. Raporda, sadece bir yıl içinde gerçekleşen binlerce başarılı siber saldırı incelenerek, ağların ön cepheye dönüştüğü ve yazılım saldırılarının sessiz imha silahları haline geldiği bir dönemin kasvetli tablosu çizildi. Hükümet altyapılarının hack'lenmediği, sağlık sisteminin şantajla tehdit edilmediği veya büyük bir şirketin siber saldırıya uğramadığı gün geçmiyor.

8 binden fazla başarılı saldırı

Rapora göre, 2024 yılında 8 bin 350'den fazla başarılı siber saldırı gerçekleşti ve bu bir önceki yıla göre yüzde 18’lik bir yükseliş anlamına geliyor. Saldırıların şiddetinde önemli bir artış yaşanırken, ortalama zarar endeksi (ESIX©) yüzde 3,8 arttı. Saldırıların hedefinde artık ikincil önemde veya çevresel sistemler değil, üretim, bilim ve teknoloji, sağlık gibi hayati sektörler var. Saldırılardan en fazla payı yüzde 15 ile imalat sektörü aldı. Onu yüzde 10 ile teknoloji ve bilimsel araştırma sektörü, ardından yüzde 33'lük şoke edici artışın görüldüğü sağlık sektörü takip etti. Bu dağılım, saldırganların davranışlarında stratejik bir değişimi ortaya koyuyor; zira artık amaçları sadece anlık finansal kazanç elde etmek değil, derin ekonomik ve toplumsal zararlar vermek.

Dark Web

Hackmanac'ın raporu sahnenin karanlık tarafını, yani Dark Web'i de atlamıyor. Saldırıların yüzde 55'ten fazlası geleneksel medya takibinin dışındaki Dark Web kaynakları üzerinden tespit edildi. Burası, çalınan verilerle, karmaşık saldırı araçlarıyla ve organize bilgisayar korsanlığı anlaşmalarıyla dolu paralel bir dünya ve kamuoyunun haberi olmadan, koruyanlar ile saldıranlar arasında sessiz savaşlar yaşanıyor.

Saldırı araçları düzeyinde ise kötü amaçlı yazılımlar (Malware; işlev bozan, bilgi toplayan ve cihazlara erişim sağlayan yazılımlar) hâlâ mevcut. Sosyal mühendislik (social engineering; bilgilerinizi siz fark etmeden çalmaya yönelik akıllıca hileler) tüm saldırıların yüzde 66'sını oluşturuyor, ancak artık tek silah değil. DDoS saldırıları (sunuculara işleme kapasitesini aşan sahte oturum açma isteği göndererek çökmesine yol açan bir saldırı türü) yüzde 83 gibi şaşırtıcı bir oranda arttı. Dijital kimlik hırsızlığı ve sosyal mühendislik saldırıları ise yüzde 39 arttı. En tehlikelisi ise saldırıların artık çok teknikli hale gelmesi, gasp, bilgisayar korsanlığı ve veri bozmayı bir arada yapabilmesi, bunlar saldırılara karşı koymayı daha da zorlaştırıyor. Raporda, saldırıların daha profesyonel hale geldiği, kötü amaçlı yazılımların kullanımında önemli artış olduğu ve fidye yazılımı çetelerinin faaliyetlerinin devam ettiği belirtiliyor. Hatta fidye yazılımı saldırıları (verilerinizi şifreleyen veya saklayan ve bunların karşılığında fidye talep eden dijital virüsler) hâlâ öncü konumda ve bu saldırılara RansomHub ve LockBit 3.0 gibi gruplar öncülük ediyor. Öyle ki kaydedilen tüm saldırıların yüzde 20'sinden fazlasını tek başlarına gerçekleştirdiler.

Rusya ve Çin yok

Saldırıların jeopolitik haritası incelendiğinde, saldırıların yüzde 42'sinin hedefinin ABD olduğu, ABD'yi İtalya, İngiltere ve Kanada'nın izlediği görülüyor. Rusya ve Çin'in kurban listelerinde göreceli olarak yer almaması, bir cevap sunmaktan ziyade daha fazla soru işareti doğuruyor. Bu iki ülkede bilginin sıkı bir şekilde kontrol edilmesi, kendilerine yönelik saldırıların gerçek boyutunun değerlendirilmesini zorlaştırıyor.

Dijital tehdit giderek artarken, daha tehlikeli özel bir gelişme öne çıktı; devletlerin siber saldırı arenasına giriş yapması. Tehditler artık yalnızca tek başına hareket eden bilgisayar korsanları veya fidye yazılımı çeteleriyle sınırlı değil. Bunun yerine ülkeler, politik, ekonomik ve yıkıcı casusluk amaçlarıyla sistematik bilgisayar korsanlığı eylemlerini doğrudan veya dolaylı olarak destekliyorlar. Nitekim bilgi savaşı yüzde 64 oranında artarken, internet, geleneksel angajman kurallarının dışında, karada değil, kablolar ve uydu ağları üzerinden yürütülen sessiz bir savaş arenasına dönüştü.

Körfez mercek altında

Bölgesel nüfuzu ve Vizyon 2030 projeleriyle dikkat çeken Suudi Arabistan, yaşadığı büyük dijital dönüşüm nedeniyle bu siber savaşın dışında kalmadı ve cazip bir hedef haline geldi. Siber güvenlik altyapısını güçlendirmeye yönelik büyük yatırımlarına rağmen, saldırıların gelişmesi ve özellikle hayati öneme sahip petrol ve finans sektörlerine yönelik saldırıların artması, sürekli bir teyakkuz hali ve proaktif yaklaşımlar gerektiriyor. Bu, sürekli bir zorluk olmaya devam ediyor ve hem hücum hem de savunma stratejilerinin geliştirilmesini gerektiriyor.

Küresel rekabet ve cazibe alanı

BAE ise bölgenin en gelişmiş dijital ekonomilerinden biri olarak öne çıkan bir hedef haline geldi. Teknolojik yeniliklerdeki hızlı ilerlemesine, yapay zekâ ve akıllı şehirler alanındaki projelerine rağmen saldırı dalgasından kurtulamadı. Ülke, Ulusal Siber Güvenlik Merkezi gibi girişimler aracılığıyla katı standartlar uygulamak da dahil olmak üzere dijital alanını korumak için esnek ve gelişmiş bir politika benimsemiş olsa da siber tehditler sürekli güncelleme ve geliştirme gerektiriyor.

Stratejik bir sıçramaya ihtiyaç var

Kuveyt, dijital altyapısını entegre etme ve dijital güvenliğini artırma yönündeki kademeli gelişimine ve yorulmak bilmeyen çabalarına rağmen, hâlâ proaktif siber analiz çözümlerinin benimsenmesini hızlandırmaya, saldırılara gerçekleşmeden önce karşılık verebilecek yerel güçler oluşturmaya ihtiyacı var. Şarku’l Avsat’ın Independent Arabia’dan aktardığı analize göre dijital dünyada yavaş savunma politikalarından akıllı saldırı politikalarına geçmek artık bir lüks değil, varoluşsal bir zorunluluk. Küresel çapta saldırıların artmasıyla birlikte Kuveyt’in yapay zekâ ve derin siber analizlere dayalı önleyici ve proaktif modellere ihtiyacı bulunuyor. Kanunları iyileştirmek yeterli değil, bilakis tehditleri istisnai değil, kaçınılmaz olarak ele alan sürdürülebilir bir savunma ortamı inşa edilmeli.

Bu rapordan sonra nereye yönelmeliyiz?

Hackmanac raporu açık ve net bir uyarıda bulunuyor; Arap ve Körfez bölgelerimiz de dahil olmak üzere dünya giderek artan bir dijital açıklık ile karşı karşıya.

Dijital dönüşümdeki dalgalanmalar ışığında, tehditler oluşmadan önce onları tespit edebilecek dijital istihbarat birimleri kurmak, saldırıları engellemek için uzmanlaşmış araştırma merkezleri, bölgesel iş birlikleri kurarak ulusal siber güvenliği güçlendirmek yoluyla “müdahale” politikasından “öngörme” politikasına geçilmesi gerekiyor.

Tehditler artık sadece teknik raporlardaki rakamlardan ibaret değil, çatışma ve nüfuz araçlarına silah seslerinin değil, çalınan verilerin ve felç olmuş altyapının çığlıklarının duyulduğu savaş alanlarına dönüşmüş durumda.

Sadece yüksek elektronik duvarlar inşa etmek yeterli değil, aynı zamanda saldırıları öngörebilen ve savaş mantığının değiştiğini anlayabilen uyanık zihinler inşa etmek de gerekiyor.

Artık “Saldırıya uğrayacak mıyız?” sorusunu değil, “Ne zaman, nasıl saldırıya uğrayacağız ve buna karşılık vermeye hazır mıyız?” sorusunu sormalıyız.

Hackmanac raporu tek bir cümleyle durumu acı ve vurucu bir şekilde özetliyor:

“Sorunun büyüklüğü başlı başına bir sorun haline geldi.”

* Bu analiz Şarku'l Avsat tarafından Independent Arabia'dan çevrilmiştir.



NASA, Artemis görevi için şair arayışında

(Reuters)
(Reuters)
TT

NASA, Artemis görevi için şair arayışında

(Reuters)
(Reuters)

Andrew Griffin 

NASA, Ay'a yönelik Artemis görevi ve diğer çalışmalarına destek olacak şairler ve başka yaratıcı hikaye anlatıcıları arıyor.

Uzay ajansı, yürüttükleri görevleri paylaşacak "sinemacılar, belgeselciler, şarkı yazarları, hikaye anlatıcıları, şairler ve diğerleriyle" çalışmak istiyor.

Bunlar arasında insanları Ay'a geri götürecek Artemis programının yanı sıra başka görevler de var. 2028'de Mars'a nükleer reaktör gönderme planları, Ay yüzeyinde üs inşa etme çalışmaları ve test uçuşları da bunlar arasında.

Ajans kamuoyuna yaptığı çağrıda bu çalışmaların, "NASA'nın görevlerine dair hikayeleri mümkün olduğunca geniş bir kitleyle paylaşmasını ve yeni nesil kaşiflere ilham vermesini" hedeflediğini belirtti.

Açıklamada başarılı içerik üreticilerinin, NASA'nın program tesislerine davet edileceği, "program ve görevler hakkında bilgi edineceği, personelle röportaj yapacağı ve programın içeriği ve onun bir parçası olmanın nasıl bir şey olduğunu birkaç gün boyunca deneyimleyeceği" söylendi.

Çalışma öncelikle ABD'deki içerik üreticilerine odaklansa da Amerikan ekiplerindeki uluslararası işbirlikçilerin de değerlendirmeye alınacağı ifade edildi. İlk turda en fazla 10 kişi veya ekibin yer alması bekleniyor ancak uzay ajansı daha fazla fırsatın ortaya çıkmasının muhtemel olduğunu belirtti.

İçerik üreticilerine çalışmaları karşılığında ödeme yapılmayacak. Bunun yerine NASA, çalışmanın "karşılıklı fayda" sağlayacağını umduğunu ve uzay ajansıyla üreticilerin kendi masraflarını kendilerinin karşılayacağını ifade etti.

NASA, ilgilenen herkesten haziran sonuna kadar tekliflerini sunmalarını istedi. Ajans, ilgilenenlerin tam olarak ne göndermesi gerektiğine dair bilgiler gibi ayrıntıları içeren bir teklif çağrısını internet sitesinde yayımladı.

Independent Türkçe,independent.co.uk/space


Çin bütün insansı robotlara kimlik numarası getiriyor

 Hangzhou'da halk, polis memuru olan insansı robotun yanından geçiyor (AFP)
Hangzhou'da halk, polis memuru olan insansı robotun yanından geçiyor (AFP)
TT

Çin bütün insansı robotlara kimlik numarası getiriyor

 Hangzhou'da halk, polis memuru olan insansı robotun yanından geçiyor (AFP)
Hangzhou'da halk, polis memuru olan insansı robotun yanından geçiyor (AFP)

Vishwam Sankaran Bilim ve Teknoloji Muhabiri 

Çin devlet televizyonu CCTV'ye göre Asya ülkesi, insansı robotlarını yaşam döngüleri boyunca daha iyi takip edebilmek amacıyla bu araçların hepsine eşsiz dijital kimlik numaraları getirmeyi planlıyor.

Çin sektörde hızlı bir büyüme hedeflerken bu program, yetkililerin insansı robot ürünlerini üretim aşamasından nihai geri dönüşümlerine kadar güvenlik riskleri açısından izlemesini sağlamak üzere tasarlandı.

Çinli yetkililer ayrıca insansı robotların nasıl yönetilmesi gerektiği ve bu eşsiz kimlik numaralarının nasıl takip edilebileceğine dair yeni yönergeler yayımladı.

Bu benzersiz insansı robot kimlikleri 4 bölümden oluşuyor. Bunlar arasında sınır ötesi sevkıyatları takip etmeye yarayan iki basamaklı bir kod ve robotu üreten Çinli firmayı tanımlayan 4 basamaklı bir kod da yer alıyor.

Yeni yönergeye göre 6 basamaklı bir ürün kodu insansı robotun türünü belirlerken, 17 basamaklı seri numarası ise her bir robotu birbirinden ayıracak.

Bu girişim halihazırda 100'den fazla Çinli üreticiyi kapsarken, 200 farklı modelden 28 binden fazla insansı robota dijital kimlik atandı.

Bütün bu programı, Çin Sanayi ve Bilgi Teknolojileri Bakanlığı bünyesindeki Çin İnsansı Robotik ve Bedenlenmiş Zeka Standardizasyonu (HEIS) yürütüyor.

Uzmanlara göre Çin'de insansı robotlar halihazırda çoğunlukla üniversiteler, araştırma laboratuvarları ve imalat sektöründe kullanılsa da ülke, yaşlı bakımı ve ev temizliği gibi ticari uygulamalar için geniş çaplı kullanıma sunmaya da hazırlanıyor.

Ülke ayrıca donanım tedarik zincirini hızla yerelleştirerek ABD menşeli Nvidia çiplerine bağımlılığını azaltıyor.

Yerel haberlere göre ülkede halihazırda kullanılan insansı robotlar tamamen otonom olmaktan uzak ve genellikle çeşitli görevleri yerine getirmek için gereken hassasiyet ve el becerisinden yoksun.

Bu robotlar çoğunlukla farklı sektörlerde sahaya özgü denemeler yapmak için kullanılıyor ancak uzmanlar, bu görevlerde bile robotların sınırlı el becerisi nedeniyle insanlara kıyasla sadece kısmen verimli olduklarını belirtiyor.

GigaAI, Unitree ve Agibot gibi şirketler, önemli donanım yenilikleriyle pazara öncülük ediyor.

Örneğin GigaAI, Çin'in ev işlerini yerine getirmek üzere geliştirilen ilk genel amaçlı insansı robotunu kısa süre önce tanıtmıştı.

GigaAI'ın SeeLight S1 robotu, Hubei İnsansı Robot İnovasyon Merkezi ve Hubei İnsansı Robotik Endüstri Birliği'yle işbirliği içinde üretildi. SCMP'nin haberine göre robotun 2027'nin ilk yarısında test edilmek üzere Vuhan'daki ailelere ücretsiz verilmesi planlanıyor.

Robotik şirketi, iki kollu ve tekerlekli insansı robotun sebze doğrama, yumurta kızartma ve çamaşır makinesini doldurma gibi çeşitli ev işlerini yaptığını gösteren bir videoyu WeChat'te yayımladı.

Independent Türkçe, independent.co.uk/tech


Apple, Siri'yi baştan aşağı değiştiriyor: Yenilikler neler?

Fotoğraf: AP
Fotoğraf: AP
TT

Apple, Siri'yi baştan aşağı değiştiriyor: Yenilikler neler?

Fotoğraf: AP
Fotoğraf: AP

Apple'ın odağına gizliliği alarak Siri'yi baştan aşağı yenilemeyi planladığı yeni bir haberde bildirildi. 

Apple, iki yıldır sanal asistanına yepyeni yetenekler kazandıracağına söz verirken, bunun için sistemin yenilenmesi gerekiyor.  Bu yeni özellikler arasında kullanıcının kişisel koşullarını anlama yeteneği de yer alacak. Böylece kullanıcılar, örneğin birinin uçağının ne zaman ineceğini sorabilecek ve sistem o kişinin kim olduğunu bilip seyahatiyle ilgili daha fazla bilgi edinebilecek.

Ancak bu yenileme ve Apple'ın yapay zeka alanındaki çabaları genel olarak bir dizi sorunla karşılaşırken özelliklerin çoğu ya geç geldi ya da hiç gelmedi. Buna Siri'deki değişiklikler de dahil.

Apple'ın bu yeni Siri sürümünü, gelecek ay düzenlenecek yıllık yazılım etkinliği Dünya Geliştiriciler Konferansı'nda (WWDC) piyasaya süreceği söylentileri dolaşıyor.

Bloomberg'ün yeni haberine göre Siri'nin yeni sürümü bir dizi özellikle birlikte geliyor ancak Apple, gizliliğe odaklanmasının, halihazırda yapay zekayı daha yoğun kullanan diğer rakiplerinden ayrışmanın anahtarı olacağını umuyor. Kullanıcıların sohbet geçmişlerini 30 gün veya bir yıl sonra otomatik olarak silmesine imkan vermenin de bu özellikler arasında yer alacağı raporda iddia ediliyor.

Diğer sohbet botları da sohbet geçmişlerini silme ve geçici sohbetler yapma olanağı sunsa da gizlilik politikaları daha belirsiz. Dahası, sohbet geçmişlerinin yıllarca saklanabilmesi ve hatta modelleri daha fazla eğitmek için kullanılabilmesi, kişisel verilerin sohbet botu içinde depolanma ihtimali olduğu anlamına geliyor.

Öte yandan bu geçmişler, cevapları kişiselleştirmeye ve daha ayrıntılı bir bağlam sağlamaya yarayabileceğinden kullanıcılara fayda sağlayabilir. Apple, gizliliğe yönelik katı inancının bazı yapay zeka özelliklerini zedelemesiyle ilgili geçmişte eleştirilerle karşılaşmıştı çünkü bu, ürünlerinin kullanıcılar hakkında daha az veriye sahip olduğu anlamına geliyordu. Ancak şirket, her ikisini de yapmanın mümkün olduğuna inandığını defalarca vurguladı.

Siri'deki değişikliklerle ilgili diğer söylentiler arasında, kullanıcıların sohbetlerini görebilecekleri bağımsız bir uygulama ve sanal asistanla etkileşim kurma yöntemlerinin yeniden tasarlanması yer alıyor.

Independent Türkçe