Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

Hackmanac'ın 2025 Küresel Siber Saldırılar Raporu’na dair bir okuma

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
TT

Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)

Muhammed el-Cedi

Dijital teknolojilere olan küresel bağımlılık arttıkça siber tehditler daha tehlikeli ve karmaşık bir hal alıyor. Dijital güvenlik artık bir lüks veya ek bir seçenek değil, aksine modern ekonomiler, altyapılar ve toplumlar için ilk savunma hattına dönüştü. Dijital dönüşüme doğru hızla ilerleyen ve teknolojiyi soluyan bir dünyada, “dijital belirsizlik” (digital uncertainty) çağına girmeye başladık ve bu, tüm dünyanın siyasal, ekonomik ve toplumsal güvenliğinin kalbini vurmaya başladı.

Hackmanac Merkezi, dördüncü olan 2025 Küresel Siber Saldırılar Raporu’nda, dünyanın benzeri görülmemiş dijital gerginliğin yeni bir safhasına girdiğini doğrulayan rahatsız edici gerçekleri ortaya koydu. Raporda, sadece bir yıl içinde gerçekleşen binlerce başarılı siber saldırı incelenerek, ağların ön cepheye dönüştüğü ve yazılım saldırılarının sessiz imha silahları haline geldiği bir dönemin kasvetli tablosu çizildi. Hükümet altyapılarının hack'lenmediği, sağlık sisteminin şantajla tehdit edilmediği veya büyük bir şirketin siber saldırıya uğramadığı gün geçmiyor.

8 binden fazla başarılı saldırı

Rapora göre, 2024 yılında 8 bin 350'den fazla başarılı siber saldırı gerçekleşti ve bu bir önceki yıla göre yüzde 18’lik bir yükseliş anlamına geliyor. Saldırıların şiddetinde önemli bir artış yaşanırken, ortalama zarar endeksi (ESIX©) yüzde 3,8 arttı. Saldırıların hedefinde artık ikincil önemde veya çevresel sistemler değil, üretim, bilim ve teknoloji, sağlık gibi hayati sektörler var. Saldırılardan en fazla payı yüzde 15 ile imalat sektörü aldı. Onu yüzde 10 ile teknoloji ve bilimsel araştırma sektörü, ardından yüzde 33'lük şoke edici artışın görüldüğü sağlık sektörü takip etti. Bu dağılım, saldırganların davranışlarında stratejik bir değişimi ortaya koyuyor; zira artık amaçları sadece anlık finansal kazanç elde etmek değil, derin ekonomik ve toplumsal zararlar vermek.

Dark Web

Hackmanac'ın raporu sahnenin karanlık tarafını, yani Dark Web'i de atlamıyor. Saldırıların yüzde 55'ten fazlası geleneksel medya takibinin dışındaki Dark Web kaynakları üzerinden tespit edildi. Burası, çalınan verilerle, karmaşık saldırı araçlarıyla ve organize bilgisayar korsanlığı anlaşmalarıyla dolu paralel bir dünya ve kamuoyunun haberi olmadan, koruyanlar ile saldıranlar arasında sessiz savaşlar yaşanıyor.

Saldırı araçları düzeyinde ise kötü amaçlı yazılımlar (Malware; işlev bozan, bilgi toplayan ve cihazlara erişim sağlayan yazılımlar) hâlâ mevcut. Sosyal mühendislik (social engineering; bilgilerinizi siz fark etmeden çalmaya yönelik akıllıca hileler) tüm saldırıların yüzde 66'sını oluşturuyor, ancak artık tek silah değil. DDoS saldırıları (sunuculara işleme kapasitesini aşan sahte oturum açma isteği göndererek çökmesine yol açan bir saldırı türü) yüzde 83 gibi şaşırtıcı bir oranda arttı. Dijital kimlik hırsızlığı ve sosyal mühendislik saldırıları ise yüzde 39 arttı. En tehlikelisi ise saldırıların artık çok teknikli hale gelmesi, gasp, bilgisayar korsanlığı ve veri bozmayı bir arada yapabilmesi, bunlar saldırılara karşı koymayı daha da zorlaştırıyor. Raporda, saldırıların daha profesyonel hale geldiği, kötü amaçlı yazılımların kullanımında önemli artış olduğu ve fidye yazılımı çetelerinin faaliyetlerinin devam ettiği belirtiliyor. Hatta fidye yazılımı saldırıları (verilerinizi şifreleyen veya saklayan ve bunların karşılığında fidye talep eden dijital virüsler) hâlâ öncü konumda ve bu saldırılara RansomHub ve LockBit 3.0 gibi gruplar öncülük ediyor. Öyle ki kaydedilen tüm saldırıların yüzde 20'sinden fazlasını tek başlarına gerçekleştirdiler.

Rusya ve Çin yok

Saldırıların jeopolitik haritası incelendiğinde, saldırıların yüzde 42'sinin hedefinin ABD olduğu, ABD'yi İtalya, İngiltere ve Kanada'nın izlediği görülüyor. Rusya ve Çin'in kurban listelerinde göreceli olarak yer almaması, bir cevap sunmaktan ziyade daha fazla soru işareti doğuruyor. Bu iki ülkede bilginin sıkı bir şekilde kontrol edilmesi, kendilerine yönelik saldırıların gerçek boyutunun değerlendirilmesini zorlaştırıyor.

Dijital tehdit giderek artarken, daha tehlikeli özel bir gelişme öne çıktı; devletlerin siber saldırı arenasına giriş yapması. Tehditler artık yalnızca tek başına hareket eden bilgisayar korsanları veya fidye yazılımı çeteleriyle sınırlı değil. Bunun yerine ülkeler, politik, ekonomik ve yıkıcı casusluk amaçlarıyla sistematik bilgisayar korsanlığı eylemlerini doğrudan veya dolaylı olarak destekliyorlar. Nitekim bilgi savaşı yüzde 64 oranında artarken, internet, geleneksel angajman kurallarının dışında, karada değil, kablolar ve uydu ağları üzerinden yürütülen sessiz bir savaş arenasına dönüştü.

Körfez mercek altında

Bölgesel nüfuzu ve Vizyon 2030 projeleriyle dikkat çeken Suudi Arabistan, yaşadığı büyük dijital dönüşüm nedeniyle bu siber savaşın dışında kalmadı ve cazip bir hedef haline geldi. Siber güvenlik altyapısını güçlendirmeye yönelik büyük yatırımlarına rağmen, saldırıların gelişmesi ve özellikle hayati öneme sahip petrol ve finans sektörlerine yönelik saldırıların artması, sürekli bir teyakkuz hali ve proaktif yaklaşımlar gerektiriyor. Bu, sürekli bir zorluk olmaya devam ediyor ve hem hücum hem de savunma stratejilerinin geliştirilmesini gerektiriyor.

Küresel rekabet ve cazibe alanı

BAE ise bölgenin en gelişmiş dijital ekonomilerinden biri olarak öne çıkan bir hedef haline geldi. Teknolojik yeniliklerdeki hızlı ilerlemesine, yapay zekâ ve akıllı şehirler alanındaki projelerine rağmen saldırı dalgasından kurtulamadı. Ülke, Ulusal Siber Güvenlik Merkezi gibi girişimler aracılığıyla katı standartlar uygulamak da dahil olmak üzere dijital alanını korumak için esnek ve gelişmiş bir politika benimsemiş olsa da siber tehditler sürekli güncelleme ve geliştirme gerektiriyor.

Stratejik bir sıçramaya ihtiyaç var

Kuveyt, dijital altyapısını entegre etme ve dijital güvenliğini artırma yönündeki kademeli gelişimine ve yorulmak bilmeyen çabalarına rağmen, hâlâ proaktif siber analiz çözümlerinin benimsenmesini hızlandırmaya, saldırılara gerçekleşmeden önce karşılık verebilecek yerel güçler oluşturmaya ihtiyacı var. Şarku’l Avsat’ın Independent Arabia’dan aktardığı analize göre dijital dünyada yavaş savunma politikalarından akıllı saldırı politikalarına geçmek artık bir lüks değil, varoluşsal bir zorunluluk. Küresel çapta saldırıların artmasıyla birlikte Kuveyt’in yapay zekâ ve derin siber analizlere dayalı önleyici ve proaktif modellere ihtiyacı bulunuyor. Kanunları iyileştirmek yeterli değil, bilakis tehditleri istisnai değil, kaçınılmaz olarak ele alan sürdürülebilir bir savunma ortamı inşa edilmeli.

Bu rapordan sonra nereye yönelmeliyiz?

Hackmanac raporu açık ve net bir uyarıda bulunuyor; Arap ve Körfez bölgelerimiz de dahil olmak üzere dünya giderek artan bir dijital açıklık ile karşı karşıya.

Dijital dönüşümdeki dalgalanmalar ışığında, tehditler oluşmadan önce onları tespit edebilecek dijital istihbarat birimleri kurmak, saldırıları engellemek için uzmanlaşmış araştırma merkezleri, bölgesel iş birlikleri kurarak ulusal siber güvenliği güçlendirmek yoluyla “müdahale” politikasından “öngörme” politikasına geçilmesi gerekiyor.

Tehditler artık sadece teknik raporlardaki rakamlardan ibaret değil, çatışma ve nüfuz araçlarına silah seslerinin değil, çalınan verilerin ve felç olmuş altyapının çığlıklarının duyulduğu savaş alanlarına dönüşmüş durumda.

Sadece yüksek elektronik duvarlar inşa etmek yeterli değil, aynı zamanda saldırıları öngörebilen ve savaş mantığının değiştiğini anlayabilen uyanık zihinler inşa etmek de gerekiyor.

Artık “Saldırıya uğrayacak mıyız?” sorusunu değil, “Ne zaman, nasıl saldırıya uğrayacağız ve buna karşılık vermeye hazır mıyız?” sorusunu sormalıyız.

Hackmanac raporu tek bir cümleyle durumu acı ve vurucu bir şekilde özetliyor:

“Sorunun büyüklüğü başlı başına bir sorun haline geldi.”

* Bu analiz Şarku'l Avsat tarafından Independent Arabia'dan çevrilmiştir.



Otomotiv devi, 2028'den itibaren insansı robotlarla üretim yapacak

Fotoğraf: Reuters
Fotoğraf: Reuters
TT

Otomotiv devi, 2028'den itibaren insansı robotlarla üretim yapacak

Fotoğraf: Reuters
Fotoğraf: Reuters

Otomobil üreticisi Hyundai, araba üretiminde 2028'den itibaren insansı robotlar kullanmayı planladığını açıkladı.

Güney Kore merkezli firma, üretimde insan benzeri robotları kullanan Tesla ve BYD gibi şirketlere katılacak. Firma, Las Vegas'taki Tüketici Elektroniği Fuarı'nda sergilediği Atlas adlı  modeli küresel ağına entegre etmeyi planladığını açıkladı.

Atlas’ı geliştiren robotik üretim şirketi Boston Dynamics’in çoğunluk hissesi Hyundai’ye ait.

Boston Dynamics, insanlar için güvenli olmayan ortamlarda çalışma, yakın inceleme ve veri yakalama gibi geniş bir kullanım yelpazesine sahip Spot adlı robot köpekle de tanınıyor.

4 ayak yerine iki ayak üzerinde dik yürüyen Atlas ise "dünyanın en dinamik insansı robotu" diye tanımlanıyor.

Boston Dynamics tarafından belirtilen özellikler arasında, Atlas'ın bitmeden önce kendi kendine değiştirebildiği 4 saat ömürlü bir pil, yeni görevler öğrenme yeteneği ve "personelin kullandığı iş istasyonlarında aynı ekipmanla çalışacak şekilde tasarlanmış olması" yer alıyor.

xsdfrg
Boston Dynamics'in Spot robotu (AFP)

Şirket ayrıca Atlas'ın, tam üretim rolünde ne kadar faydalı olacağını değerlendirmek adına "gerçek dünya sıralama görevlerinde saha testleri için Hyundai'yle bir müşteri tesisinde ilk adımlarını attığını" söylüyor.

Hyundai, robotların insan personelinin fiziksel yükünü hafifleteceğini ve güvenliği artırmak için potansiyel olarak tehlikeli görevleri üstleneceğini söyledi.

Bu açıklama, Hyundai'nin gelecek yıllarda ABD'ye 20 milyar dolardan fazla yatırım yapacağını açıklamasının ardından geldi. Şirket, ülkede otomobil üretimini genişletmeyi ve hem yapay zeka hem de otonom sürüş teknolojisine daha fazla yatırım yapmayı hedefliyor.

ABD'de, Google'ın ana şirketi Alphabet'in Waymo bölümü ve elektrikli araç üreticisi Tesla gibi firmalar, otonom sürüş operasyonlarına büyük yatırımlar yapıyor. Tesla ayrıca Optimus adında kendi insansı robotunu da yarattı ancak onu gerekli seviyede inşa etme ve çalıştırmada hâlâ zorluklarla karşılaşıyor. Elon Musk'ın yeni maaş planının bir parçası olarak bir milyon robot satılması planlanıyor. Musk'ın bu planla 10 yıl içinde servetini 1 trilyon dolara kadar yükseltmesi bekleniyor.

Hyundai'ye gelince, Başkan Yardımcısı Jaehoon Chang, insanların robotlar yüzünden işlerini kaybetme endişelerinin sürdüğünü kabul ederken, işgücünde entegrasyon çağının yaklaşık iki yıl sonra başlayacağını belirtti.

Başlangıçta kaç robotun görevlendirileceğine dair herhangi bir detay verilmedi.

Independent Türkçe


Güvenlik uzmanından yapay zeka uyarısı: Zamanımız kalmadı

Microsoft AI CEO'su Mustafa Süleyman da uygun düzenlemeler yapılmazsa, gelişen yapay zeka teknolojisinin gelecek birkaç yıl içinde "kontrol edilemez" hale gelebileceği uyarısında bulunmuştu (Reuters)
Microsoft AI CEO'su Mustafa Süleyman da uygun düzenlemeler yapılmazsa, gelişen yapay zeka teknolojisinin gelecek birkaç yıl içinde "kontrol edilemez" hale gelebileceği uyarısında bulunmuştu (Reuters)
TT

Güvenlik uzmanından yapay zeka uyarısı: Zamanımız kalmadı

Microsoft AI CEO'su Mustafa Süleyman da uygun düzenlemeler yapılmazsa, gelişen yapay zeka teknolojisinin gelecek birkaç yıl içinde "kontrol edilemez" hale gelebileceği uyarısında bulunmuştu (Reuters)
Microsoft AI CEO'su Mustafa Süleyman da uygun düzenlemeler yapılmazsa, gelişen yapay zeka teknolojisinin gelecek birkaç yıl içinde "kontrol edilemez" hale gelebileceği uyarısında bulunmuştu (Reuters)

Ünlü yapay zeka güvenliği uzmanı David Dalrymple, Guardian'a verdiği röportajda önemli bir uyarıda bulundu. 

Birleşik Krallık İleri Araştırma ve Bilimsel Buluş Ajansı (ARIA) yöneticilerinden Dalrymple, dünyanın mevcut risklere karşı hazırlanmak için yeterli zamana sahip olmayabileceğini vurguladı: 

İnsanların dünyadaki işleri gerçekleştirmek için yaptıklarını tamamen karşılayabilecek sistemler hakkında endişe duymalıyız. Medeniyet, toplum ve gezegenin kontrolü için hakim olmamız gereken tüm alanlarda yenileceğiz.

Dalrymple, eli kulağında olan teknolojik atılımlara dair devletle yapay zeka şirketleri arasında büyük bir anlayış farkı olduğunu söyledi:

Çok hızlı gelişmeler yaşanıyor ve güvenlik açısından bakıldığında bunların önüne geçmek için zamanımız kalmamış olabilir. 5 yıl içinde makinelerin ekonomik açıdan en değerli görevleri insanlara göre daha yüksek kaliteyle ve daha düşük maliyetle yapacağı, bilimkurgulara özgü bir fikir değil.

Dalrymple, kamu tarafından fonlansa da hükümetten bağımsız çalışan ARIA çatısı altında enerji gibi kritik alanlarda yapay zeka kullanımını denetleyecek sistemler geliştirdiklerini belirtti.

Yapay zekaya işaretle "Bunların güvenilir olduğunu varsayamayız. Ekonomik baskıyı göz önünde bulundurunca, bunları güvenilir bir şekilde geliştirmeyi sağlayacak bilime vakitlice kavuşamayacak gibi duruyoruz. O yüzden yapabileceğimiz en iyi ikinci şey, bunların kötü yanlarını kontrol edip azaltmak" dedi.

Independent Türkçe, Guardian, Mint


Çin'den Musk'ın Starlink uydularıyla ilgili uyarı

SpaceX'in 28 adet Starlink internet uydusu taşıyan Falcon 9 roketi, Vandenberg Uzay Kuvvetleri Üssü'nden fırlatılıyor (SpaceX)
SpaceX'in 28 adet Starlink internet uydusu taşıyan Falcon 9 roketi, Vandenberg Uzay Kuvvetleri Üssü'nden fırlatılıyor (SpaceX)
TT

Çin'den Musk'ın Starlink uydularıyla ilgili uyarı

SpaceX'in 28 adet Starlink internet uydusu taşıyan Falcon 9 roketi, Vandenberg Uzay Kuvvetleri Üssü'nden fırlatılıyor (SpaceX)
SpaceX'in 28 adet Starlink internet uydusu taşıyan Falcon 9 roketi, Vandenberg Uzay Kuvvetleri Üssü'nden fırlatılıyor (SpaceX)

Pekin, Elon Musk'ın yapay uydu ağı Starlink'in alçak Dünya yörüngesinde hızla genişlemesinin küresel çapta "ciddi güvenlik ve emniyet" endişeleri yarattığını söyleyerek Birleşmiş Milletler'i (BM) uyardı.

BM Güvenlik Konseyi'nin gayri resmi bir toplantısında konuşan Çin temsilcisi, "Ticari uzay faaliyetlerinin hızla yayılmasıyla birlikte, belirli bir ülkenin ticari yapay uydu ağının kontrolsüz yayılması, etkili bir düzenlemenin eksikliğinde ciddi güvenlik ve emniyet sorunlarına yol açıyor" dedi.

Pekin temsilcisi, 2021'de Starlink uydularıyla Çin uzay istasyonun neredeyse çarpışması gibi birkaç olayı örnek gösterdi.

İlk olarak SCMP'nin bildirdiği üzere temsilci, SpaceX'in Starlink uydularına atfen "Bu tür uydu ağları frekans-yörünge kaynaklarını [yörüngedeki tüm uyduların iletişim için paylaştığı veriler] dolduruyor ve çarpışma riskini kayda değer derecede artırıyor" ifadelerini kullandı.

Son zamanlarda yapılan bazı çalışmalar, SpaceX'in Starlink uyduları gibi mega yapay uydu ağları çağında yörüngedeki uydu sayısının hızla artmasıyla birlikte uydu çarpışmaları olasılığının da hızla arttığı uyarısında bulunuyor.

Halihazırda alçak Dünya yörüngesindeki 12 bin 955 aktif uydunun 8 bin 500'ü, yani bu araçlaın yüzde 66'sından fazlası SpaceX'in Starlink uydu ağının parçası.

SpaceX patronu Elon Musk, Starlink ağının nihayetinde 42 binden fazla uyduya sahip olabileceğini söylerken, şirketin halihazırda 12 bin uydu fırlatmaya izni var.

5 yıl kullanılacak şekilde tasarlanan bu uyduların her biri, daha sonra Dünya'nın atmosferinde kasten yakılacak.

Diğer yandan Çin'in Quianfan geniş bant ağı gibi projeleri, kendi mega internet uydu ağlarını fırlatarak SpaceX'e rakip olmayı planlıyor.

Şanghay eyaletinin desteklediği proje, küresel çapta geniş bant hizmeti sağlamak için 2030'a gelindiğinde 15 binden fazla uyduyu seri olarak üretip fırlatmayı hedefliyor.

2018'den bu yana alçak Dünya yörüngesi giderek kalabalıklaşırken, Çin temsilcisi ülkelere ticari uzay faaliyetlerine ilişkin düzenlemeleri daha iyi uygulamaları çağrısında bulundu.

Diplomat, bir Starlink uydusunun 2021'de "Çin'in uzay istasyonuna tehlikeli bir şekilde yaklaştığını... Çinli astronotların güvenliğini ciddi şekilde tehdit ettiğini" söyledi.

İsmi açıklanmayan temsilci yaptığı açıklamada şu ifadeleri kullandı: 

Yörünge kontrol kabiliyeti, uzaydaki duruma dair farkındalığı veya yeterli tepki süresi olmayan, gelişmekte olan ülkeler tarafından işletilen uzay araçları için bu şüphesiz büyük bir risk yaratıyor.

SpaceX, The Independent'ın yorum talebine henüz yanıt vermedi.

Pekin ayrıca ticari uyduların askeri keşif faaliyetleri ve savaş alanı iletişiminde giderek daha fazla kullanıldığını ve bunun "uzayda silahlanma yarışı riskini artırdığını" belirtti.

Diplomat, "ticari uzay faaliyetlerinin düzenlenme ve denetimini güçlendirmesi ve uluslararası toplumun endişelerine yanıt vermesi" için ABD'ye üstü kapalı çağrı yaptı.

Independent Türkçe