Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

Hackmanac'ın 2025 Küresel Siber Saldırılar Raporu’na dair bir okuma

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
TT

Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)

Muhammed el-Cedi

Dijital teknolojilere olan küresel bağımlılık arttıkça siber tehditler daha tehlikeli ve karmaşık bir hal alıyor. Dijital güvenlik artık bir lüks veya ek bir seçenek değil, aksine modern ekonomiler, altyapılar ve toplumlar için ilk savunma hattına dönüştü. Dijital dönüşüme doğru hızla ilerleyen ve teknolojiyi soluyan bir dünyada, “dijital belirsizlik” (digital uncertainty) çağına girmeye başladık ve bu, tüm dünyanın siyasal, ekonomik ve toplumsal güvenliğinin kalbini vurmaya başladı.

Hackmanac Merkezi, dördüncü olan 2025 Küresel Siber Saldırılar Raporu’nda, dünyanın benzeri görülmemiş dijital gerginliğin yeni bir safhasına girdiğini doğrulayan rahatsız edici gerçekleri ortaya koydu. Raporda, sadece bir yıl içinde gerçekleşen binlerce başarılı siber saldırı incelenerek, ağların ön cepheye dönüştüğü ve yazılım saldırılarının sessiz imha silahları haline geldiği bir dönemin kasvetli tablosu çizildi. Hükümet altyapılarının hack'lenmediği, sağlık sisteminin şantajla tehdit edilmediği veya büyük bir şirketin siber saldırıya uğramadığı gün geçmiyor.

8 binden fazla başarılı saldırı

Rapora göre, 2024 yılında 8 bin 350'den fazla başarılı siber saldırı gerçekleşti ve bu bir önceki yıla göre yüzde 18’lik bir yükseliş anlamına geliyor. Saldırıların şiddetinde önemli bir artış yaşanırken, ortalama zarar endeksi (ESIX©) yüzde 3,8 arttı. Saldırıların hedefinde artık ikincil önemde veya çevresel sistemler değil, üretim, bilim ve teknoloji, sağlık gibi hayati sektörler var. Saldırılardan en fazla payı yüzde 15 ile imalat sektörü aldı. Onu yüzde 10 ile teknoloji ve bilimsel araştırma sektörü, ardından yüzde 33'lük şoke edici artışın görüldüğü sağlık sektörü takip etti. Bu dağılım, saldırganların davranışlarında stratejik bir değişimi ortaya koyuyor; zira artık amaçları sadece anlık finansal kazanç elde etmek değil, derin ekonomik ve toplumsal zararlar vermek.

Dark Web

Hackmanac'ın raporu sahnenin karanlık tarafını, yani Dark Web'i de atlamıyor. Saldırıların yüzde 55'ten fazlası geleneksel medya takibinin dışındaki Dark Web kaynakları üzerinden tespit edildi. Burası, çalınan verilerle, karmaşık saldırı araçlarıyla ve organize bilgisayar korsanlığı anlaşmalarıyla dolu paralel bir dünya ve kamuoyunun haberi olmadan, koruyanlar ile saldıranlar arasında sessiz savaşlar yaşanıyor.

Saldırı araçları düzeyinde ise kötü amaçlı yazılımlar (Malware; işlev bozan, bilgi toplayan ve cihazlara erişim sağlayan yazılımlar) hâlâ mevcut. Sosyal mühendislik (social engineering; bilgilerinizi siz fark etmeden çalmaya yönelik akıllıca hileler) tüm saldırıların yüzde 66'sını oluşturuyor, ancak artık tek silah değil. DDoS saldırıları (sunuculara işleme kapasitesini aşan sahte oturum açma isteği göndererek çökmesine yol açan bir saldırı türü) yüzde 83 gibi şaşırtıcı bir oranda arttı. Dijital kimlik hırsızlığı ve sosyal mühendislik saldırıları ise yüzde 39 arttı. En tehlikelisi ise saldırıların artık çok teknikli hale gelmesi, gasp, bilgisayar korsanlığı ve veri bozmayı bir arada yapabilmesi, bunlar saldırılara karşı koymayı daha da zorlaştırıyor. Raporda, saldırıların daha profesyonel hale geldiği, kötü amaçlı yazılımların kullanımında önemli artış olduğu ve fidye yazılımı çetelerinin faaliyetlerinin devam ettiği belirtiliyor. Hatta fidye yazılımı saldırıları (verilerinizi şifreleyen veya saklayan ve bunların karşılığında fidye talep eden dijital virüsler) hâlâ öncü konumda ve bu saldırılara RansomHub ve LockBit 3.0 gibi gruplar öncülük ediyor. Öyle ki kaydedilen tüm saldırıların yüzde 20'sinden fazlasını tek başlarına gerçekleştirdiler.

Rusya ve Çin yok

Saldırıların jeopolitik haritası incelendiğinde, saldırıların yüzde 42'sinin hedefinin ABD olduğu, ABD'yi İtalya, İngiltere ve Kanada'nın izlediği görülüyor. Rusya ve Çin'in kurban listelerinde göreceli olarak yer almaması, bir cevap sunmaktan ziyade daha fazla soru işareti doğuruyor. Bu iki ülkede bilginin sıkı bir şekilde kontrol edilmesi, kendilerine yönelik saldırıların gerçek boyutunun değerlendirilmesini zorlaştırıyor.

Dijital tehdit giderek artarken, daha tehlikeli özel bir gelişme öne çıktı; devletlerin siber saldırı arenasına giriş yapması. Tehditler artık yalnızca tek başına hareket eden bilgisayar korsanları veya fidye yazılımı çeteleriyle sınırlı değil. Bunun yerine ülkeler, politik, ekonomik ve yıkıcı casusluk amaçlarıyla sistematik bilgisayar korsanlığı eylemlerini doğrudan veya dolaylı olarak destekliyorlar. Nitekim bilgi savaşı yüzde 64 oranında artarken, internet, geleneksel angajman kurallarının dışında, karada değil, kablolar ve uydu ağları üzerinden yürütülen sessiz bir savaş arenasına dönüştü.

Körfez mercek altında

Bölgesel nüfuzu ve Vizyon 2030 projeleriyle dikkat çeken Suudi Arabistan, yaşadığı büyük dijital dönüşüm nedeniyle bu siber savaşın dışında kalmadı ve cazip bir hedef haline geldi. Siber güvenlik altyapısını güçlendirmeye yönelik büyük yatırımlarına rağmen, saldırıların gelişmesi ve özellikle hayati öneme sahip petrol ve finans sektörlerine yönelik saldırıların artması, sürekli bir teyakkuz hali ve proaktif yaklaşımlar gerektiriyor. Bu, sürekli bir zorluk olmaya devam ediyor ve hem hücum hem de savunma stratejilerinin geliştirilmesini gerektiriyor.

Küresel rekabet ve cazibe alanı

BAE ise bölgenin en gelişmiş dijital ekonomilerinden biri olarak öne çıkan bir hedef haline geldi. Teknolojik yeniliklerdeki hızlı ilerlemesine, yapay zekâ ve akıllı şehirler alanındaki projelerine rağmen saldırı dalgasından kurtulamadı. Ülke, Ulusal Siber Güvenlik Merkezi gibi girişimler aracılığıyla katı standartlar uygulamak da dahil olmak üzere dijital alanını korumak için esnek ve gelişmiş bir politika benimsemiş olsa da siber tehditler sürekli güncelleme ve geliştirme gerektiriyor.

Stratejik bir sıçramaya ihtiyaç var

Kuveyt, dijital altyapısını entegre etme ve dijital güvenliğini artırma yönündeki kademeli gelişimine ve yorulmak bilmeyen çabalarına rağmen, hâlâ proaktif siber analiz çözümlerinin benimsenmesini hızlandırmaya, saldırılara gerçekleşmeden önce karşılık verebilecek yerel güçler oluşturmaya ihtiyacı var. Şarku’l Avsat’ın Independent Arabia’dan aktardığı analize göre dijital dünyada yavaş savunma politikalarından akıllı saldırı politikalarına geçmek artık bir lüks değil, varoluşsal bir zorunluluk. Küresel çapta saldırıların artmasıyla birlikte Kuveyt’in yapay zekâ ve derin siber analizlere dayalı önleyici ve proaktif modellere ihtiyacı bulunuyor. Kanunları iyileştirmek yeterli değil, bilakis tehditleri istisnai değil, kaçınılmaz olarak ele alan sürdürülebilir bir savunma ortamı inşa edilmeli.

Bu rapordan sonra nereye yönelmeliyiz?

Hackmanac raporu açık ve net bir uyarıda bulunuyor; Arap ve Körfez bölgelerimiz de dahil olmak üzere dünya giderek artan bir dijital açıklık ile karşı karşıya.

Dijital dönüşümdeki dalgalanmalar ışığında, tehditler oluşmadan önce onları tespit edebilecek dijital istihbarat birimleri kurmak, saldırıları engellemek için uzmanlaşmış araştırma merkezleri, bölgesel iş birlikleri kurarak ulusal siber güvenliği güçlendirmek yoluyla “müdahale” politikasından “öngörme” politikasına geçilmesi gerekiyor.

Tehditler artık sadece teknik raporlardaki rakamlardan ibaret değil, çatışma ve nüfuz araçlarına silah seslerinin değil, çalınan verilerin ve felç olmuş altyapının çığlıklarının duyulduğu savaş alanlarına dönüşmüş durumda.

Sadece yüksek elektronik duvarlar inşa etmek yeterli değil, aynı zamanda saldırıları öngörebilen ve savaş mantığının değiştiğini anlayabilen uyanık zihinler inşa etmek de gerekiyor.

Artık “Saldırıya uğrayacak mıyız?” sorusunu değil, “Ne zaman, nasıl saldırıya uğrayacağız ve buna karşılık vermeye hazır mıyız?” sorusunu sormalıyız.

Hackmanac raporu tek bir cümleyle durumu acı ve vurucu bir şekilde özetliyor:

“Sorunun büyüklüğü başlı başına bir sorun haline geldi.”

* Bu analiz Şarku'l Avsat tarafından Independent Arabia'dan çevrilmiştir.



iPhone 18 bu yıl çıkmayacak mı?

Fotoğraf: Reuters
Fotoğraf: Reuters
TT

iPhone 18 bu yıl çıkmayacak mı?

Fotoğraf: Reuters
Fotoğraf: Reuters

Çeşitli haberlere göre bu yıl yeni iPhone 18 çıkmayabilir.

Apple'ın eylüldeki klasik tanıtım etkinliğini 2026'da da düzenleyeceği yönünde güçlü bir beklenti var. Ancak söylentilere göre bu etkinlikte şirket, üst düzey Pro modellerinin güncellemeleri ve daha da pahalı olan Ultra versiyonuna odaklanacak.

Bu durumda telefonun temel modelinin güncellenmiş versiyonu (yani standart iPhone 18) gelecek yıl ilkbahardan önce piyasaya çıkmayabilir.

Apple'ın, cihazlarını piyasaya sürme takvimini değiştireceği söylentileri uzun süredir dolaşıyor. Ancak Tayvan merkezli Economic Daily News'ta yayımlanan yeni bir haber, bu spesifik takvime yeni bir inandırıcılık kazandırdı.

Haberde, Apple tedarikçisi ve Tayvanlı elektronik üreticisi Pegatron'un bilanço toplantısına atıf yapılıyor. Yöneticilerin, iPhone 18 Pro serisinin sonbaharda güncelleneceğini ancak temel modelin gelecek yılın ilk çeyreğine kadar piyasaya çıkmayacağını söylediği bildiriliyor.

Aynı dönemde iPhone Air'ın güncellenmiş bir versiyonu da yeni iPhone 18e'yle birlikte piyasaya çıkacak. Apple'ın bu yıl martta 17e'yi (daha yavaş bir işlemci ve daha basit bir kamera sistemi gibi kısıtlamalarıyla telefonun daha ucuz bir versiyonu) çıkarması, telefonlar için yeni ve kademeli bir piyasaya sürme stratejisinin önizlemesi olarak değerlendirilmişti.

Apple'ın, eylüldeki lansman etkinliğinde bu daha ucuz modeller yerine iPhone 18 Pro ve iPhone'un ilk "Ultra" versiyonunu tanıtacağı düşünülüyor. Ultra'nın, Apple'ın ilk katlanabilir cihazı olacağı geniş çapta söylenirken, daha önce üretilen herhangi bir iPhone'dan çok daha pahalı olabilir.

Apple'ın, temel modellerin piyasaya sürülmesini yılın ilerleyen aylarına ertelemek için iPhone lansman takvimini değiştirdiği söylentileri uzun süredir dolaşıyordu. Ancak son aylarda sektörü etkisi altına alan çip kıtlığı nedeniyle bu plan daha da faydalı hale gelmiş olabilir.

Şirket, en son kazanç açıklamasında mevcut telefon serisine yönelik talebi karşılamak için yeterli miktarda çip satın almakta zorlandığını belirtmişti. Yapay zeka sektörünün aynı çiplere yönelik talebi nedeniyle çip fiyatlarında görülen artış sonucu şirket, iPad'ler ve Mac'ler gibi cihazlarının fiyatını önceki aylarda artırmıştı.

Independent Türkçe


Rusya, Starlink'e rakip olacak projeyi hızlandırıyor

Rusya'nın Rassvet uyduları, ülkede kullanımı yasak olan SpaceX'in Starlink internet ağına alternatif sunuyor (Bureau 1440)
Rusya'nın Rassvet uyduları, ülkede kullanımı yasak olan SpaceX'in Starlink internet ağına alternatif sunuyor (Bureau 1440)
TT

Rusya, Starlink'e rakip olacak projeyi hızlandırıyor

Rusya'nın Rassvet uyduları, ülkede kullanımı yasak olan SpaceX'in Starlink internet ağına alternatif sunuyor (Bureau 1440)
Rusya'nın Rassvet uyduları, ülkede kullanımı yasak olan SpaceX'in Starlink internet ağına alternatif sunuyor (Bureau 1440)

Ukraynalı yetkililere göre Rusya, SpaceX'in Starlink ağına rakip olacak bir uydu internet sisteminin kurulumunu hızlandırıyor.

Yerdeki insanlara yüksek hızlı geniş bant internet sağlayan Rassvet ağı halihazırda 16 uyduyla faaliyet gösteriyor ancak gelecek yıl itibarıyla yaklaşık 300 uyduya ulaşması bekleniyor.

Starlink, Rusya'da yasaklı olsa da Ukrayna'da yaygın kullanılıyor ve drone operasyonlarıyla savaş alanı iletişiminde Kiev'e büyük avantaj sağlıyor.

SpaceX patronu Elon Musk, Kiev'in Starlink hizmetini Rusya içine drone saldırıları için kullanma çabalarını, bunun çatışmanın tırmanmasına yol açabileceği gerekçesiyle engellemişti.

Rus güçleri, Ukrayna'da resmi olmayan kanallardan temin edilen Starlink terminallerini kullanıyordu. Ancak Kiev, bu yıl SpaceX'i bu terminalleri devre dışı bırakmaya ikna etmeyi başardı. Bu gelişme, savaş alanındaki ivmenin Ukrayna lehine dönmesini sağlayan faktörlerden biri oldu.

Ukrayna medya kuruluşu RBC-Ukrayna'ya verdiği bir röportajda, Ukrayna GUR askeri istihbarat servisinin başkan yardımcısı Tümgeneral Vadym Skibitskyi, Rusya'nın Rassvet ağını daha önce düşünüldüğünden çok daha hızlı kurduğunu söyledi.

Tümgeneral Skibitskyi, "Başlangıçta planlanandan çok daha hızlı bir şekilde fırlatmaya başladılar bile" dedi.

2027'de 292 uydudan oluşan bir uydu takımı oluşturmak ve 2035'e kadar 924 uyduya genişletmek için daha fazla uydu fırlatmaya devam edecekler. Rusya tam bir uydu takımı kurduğunda, sistem Starlink gibi çalışacak. Buna karşı nasıl önlem alınacağına dair görüşmeler şimdiden başladı.

Rus havacılık ve uzay şirketi Bureau 1440 tarafından geliştirilen sistem, Ukrayna istihbaratına göre, halihazırda yalnızca uydulardan biri Ukrayna toprakları üzerinden geçtiğinde aralıklı olarak çalışabiliyor.

SpaceX'in Starlink ağı, alçak Dünya yörüngesinde 10 binden fazla faal uyduya sahip ve mevcut boyutunun 4 katına çıkarılması planlanıyor.

Diğer ticari uzay internet girişimleri arasında Eutelsat'ın OneWeb'i ve Amazon Leo yer alıyor; her ikisi de halihazırda birkaç yüz uydu fırlattı.

Ajanslardan da yararlanılmıştır

Independent Türkçe


Anthropic'in yapay zekası kullanıcılar adına karar vermeye başlayacak

Fotoğraf: Reuters
Fotoğraf: Reuters
TT

Anthropic'in yapay zekası kullanıcılar adına karar vermeye başlayacak

Fotoğraf: Reuters
Fotoğraf: Reuters

Anthropic, Claude'un kullanıcı adına işlem yapmasına artık varsayılan ayar olarak izin verecek.

Şirket, sohbet botunun kullanıcısı adına işlem yapmasına izin veren "otomatik" modunu varsayılan olarak etkinleştiriyor. Anthropic, bir eylem "geri döndürülemez veya yıkıcı olmadığı ya da kullanıcının çalışma ortamı dışındaki sistemleri hedeflemediği" sürece Claude'un bunu otomatik olarak gerçekleştireceğini söylüyor

Bu güncelleme, "kontrolden çıkabilecek" yapay zeka sistemleri ve bunların kendi başlarına hareket etmelerine izin verilmesi halinde doğurabilecekleri riskler hakkında yaygın endişelerin yaşandığı bir dönemde geliyor. Bu endişeleri, aralarında Claude'un da bulunduğu yapay zeka sistemlerinin çeşitli kuruluşlara ve kişilere yönelik siber saldırılarda kullanıldığına ilişkin haberler körüklüyor.

Ancak Anthropic, Claude'un bir eylemin tehlikeli olup olmadığını belirlemede genellikle insanlardan daha iyi olduğunu söyledi. Şirket, 1053 ücretli kullanıcının katıldığı deneyler de dahil son birkaç ay boyunca, otomatik modun ortalama bir kullanıcıdan daha iyi performans gösterip göstermediğini test etti. Sonuçlar, otomatik modun test edilen bütün ölçütlerde "manuel incelemeyle aynı düzeyde veya ondan daha iyi performans gösterdiğini" ortaya koydu.

Bu özellik, Claude Code'da yalnızca "Pro", "Max" veya "Team" ücretli aboneliklerine sahip kullanıcılar için varsayılan olarak etkinleştirilecek. Dolayısıyla otomatik mod, kullanıcıların sohbet botuna mesaj gönderirken karşılaştığı standart Claude sürümünü değil, yalnızca program yazma veya yazılım mühendisliğinde kullanılan sürümleri etkileyecek.

Anthropic'te Claude Code'un başındaki Boris Cherny, X'te yaptığı paylaşımda, kendisinin ve ekibinin "aylardır yalnızca otomatik modu kullandığını" söyledi. "Sürekli onay istenen sisteme dönmeyi hayal bile edemiyorum!" diye yazdı.

Anthropic, otomatik modun kullanıcıların onay talepleriyle kesintiye uğramadan çalışmasını sağladığını belirtti. Ancak mod, "zararlı eylemlerden kaçınmak" için tasarlandı ve bir eylemin "geri döndürülemez, yıkıcı veya kullanıcının çalışma ortamı dışındaki sistemleri hedefleyen" bir işlem olabileceği gerekçesiyle defalarca engellenmesi halinde kullanıcıdan manuel onay istemeye geri dönecek.

Anthropic, bu özelliğin Claude'un daha uzun süreler boyunca kendi başına çalışmasına da olanak sağlayacağını söyledi. Şirketin iddiasına göre bu, yazılımcıların yapay zekayı "büyük görevler üzerinde saatlerce çalışır durumda bırakabilmeleri" ve böylece kullanıcı girdisine ihtiyaç duymadan daha fazla iş yapabilmeleri anlamına geliyor.

Independent Türkçe