Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

Hackmanac'ın 2025 Küresel Siber Saldırılar Raporu’na dair bir okuma

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
TT

Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)

Muhammed el-Cedi

Dijital teknolojilere olan küresel bağımlılık arttıkça siber tehditler daha tehlikeli ve karmaşık bir hal alıyor. Dijital güvenlik artık bir lüks veya ek bir seçenek değil, aksine modern ekonomiler, altyapılar ve toplumlar için ilk savunma hattına dönüştü. Dijital dönüşüme doğru hızla ilerleyen ve teknolojiyi soluyan bir dünyada, “dijital belirsizlik” (digital uncertainty) çağına girmeye başladık ve bu, tüm dünyanın siyasal, ekonomik ve toplumsal güvenliğinin kalbini vurmaya başladı.

Hackmanac Merkezi, dördüncü olan 2025 Küresel Siber Saldırılar Raporu’nda, dünyanın benzeri görülmemiş dijital gerginliğin yeni bir safhasına girdiğini doğrulayan rahatsız edici gerçekleri ortaya koydu. Raporda, sadece bir yıl içinde gerçekleşen binlerce başarılı siber saldırı incelenerek, ağların ön cepheye dönüştüğü ve yazılım saldırılarının sessiz imha silahları haline geldiği bir dönemin kasvetli tablosu çizildi. Hükümet altyapılarının hack'lenmediği, sağlık sisteminin şantajla tehdit edilmediği veya büyük bir şirketin siber saldırıya uğramadığı gün geçmiyor.

8 binden fazla başarılı saldırı

Rapora göre, 2024 yılında 8 bin 350'den fazla başarılı siber saldırı gerçekleşti ve bu bir önceki yıla göre yüzde 18’lik bir yükseliş anlamına geliyor. Saldırıların şiddetinde önemli bir artış yaşanırken, ortalama zarar endeksi (ESIX©) yüzde 3,8 arttı. Saldırıların hedefinde artık ikincil önemde veya çevresel sistemler değil, üretim, bilim ve teknoloji, sağlık gibi hayati sektörler var. Saldırılardan en fazla payı yüzde 15 ile imalat sektörü aldı. Onu yüzde 10 ile teknoloji ve bilimsel araştırma sektörü, ardından yüzde 33'lük şoke edici artışın görüldüğü sağlık sektörü takip etti. Bu dağılım, saldırganların davranışlarında stratejik bir değişimi ortaya koyuyor; zira artık amaçları sadece anlık finansal kazanç elde etmek değil, derin ekonomik ve toplumsal zararlar vermek.

Dark Web

Hackmanac'ın raporu sahnenin karanlık tarafını, yani Dark Web'i de atlamıyor. Saldırıların yüzde 55'ten fazlası geleneksel medya takibinin dışındaki Dark Web kaynakları üzerinden tespit edildi. Burası, çalınan verilerle, karmaşık saldırı araçlarıyla ve organize bilgisayar korsanlığı anlaşmalarıyla dolu paralel bir dünya ve kamuoyunun haberi olmadan, koruyanlar ile saldıranlar arasında sessiz savaşlar yaşanıyor.

Saldırı araçları düzeyinde ise kötü amaçlı yazılımlar (Malware; işlev bozan, bilgi toplayan ve cihazlara erişim sağlayan yazılımlar) hâlâ mevcut. Sosyal mühendislik (social engineering; bilgilerinizi siz fark etmeden çalmaya yönelik akıllıca hileler) tüm saldırıların yüzde 66'sını oluşturuyor, ancak artık tek silah değil. DDoS saldırıları (sunuculara işleme kapasitesini aşan sahte oturum açma isteği göndererek çökmesine yol açan bir saldırı türü) yüzde 83 gibi şaşırtıcı bir oranda arttı. Dijital kimlik hırsızlığı ve sosyal mühendislik saldırıları ise yüzde 39 arttı. En tehlikelisi ise saldırıların artık çok teknikli hale gelmesi, gasp, bilgisayar korsanlığı ve veri bozmayı bir arada yapabilmesi, bunlar saldırılara karşı koymayı daha da zorlaştırıyor. Raporda, saldırıların daha profesyonel hale geldiği, kötü amaçlı yazılımların kullanımında önemli artış olduğu ve fidye yazılımı çetelerinin faaliyetlerinin devam ettiği belirtiliyor. Hatta fidye yazılımı saldırıları (verilerinizi şifreleyen veya saklayan ve bunların karşılığında fidye talep eden dijital virüsler) hâlâ öncü konumda ve bu saldırılara RansomHub ve LockBit 3.0 gibi gruplar öncülük ediyor. Öyle ki kaydedilen tüm saldırıların yüzde 20'sinden fazlasını tek başlarına gerçekleştirdiler.

Rusya ve Çin yok

Saldırıların jeopolitik haritası incelendiğinde, saldırıların yüzde 42'sinin hedefinin ABD olduğu, ABD'yi İtalya, İngiltere ve Kanada'nın izlediği görülüyor. Rusya ve Çin'in kurban listelerinde göreceli olarak yer almaması, bir cevap sunmaktan ziyade daha fazla soru işareti doğuruyor. Bu iki ülkede bilginin sıkı bir şekilde kontrol edilmesi, kendilerine yönelik saldırıların gerçek boyutunun değerlendirilmesini zorlaştırıyor.

Dijital tehdit giderek artarken, daha tehlikeli özel bir gelişme öne çıktı; devletlerin siber saldırı arenasına giriş yapması. Tehditler artık yalnızca tek başına hareket eden bilgisayar korsanları veya fidye yazılımı çeteleriyle sınırlı değil. Bunun yerine ülkeler, politik, ekonomik ve yıkıcı casusluk amaçlarıyla sistematik bilgisayar korsanlığı eylemlerini doğrudan veya dolaylı olarak destekliyorlar. Nitekim bilgi savaşı yüzde 64 oranında artarken, internet, geleneksel angajman kurallarının dışında, karada değil, kablolar ve uydu ağları üzerinden yürütülen sessiz bir savaş arenasına dönüştü.

Körfez mercek altında

Bölgesel nüfuzu ve Vizyon 2030 projeleriyle dikkat çeken Suudi Arabistan, yaşadığı büyük dijital dönüşüm nedeniyle bu siber savaşın dışında kalmadı ve cazip bir hedef haline geldi. Siber güvenlik altyapısını güçlendirmeye yönelik büyük yatırımlarına rağmen, saldırıların gelişmesi ve özellikle hayati öneme sahip petrol ve finans sektörlerine yönelik saldırıların artması, sürekli bir teyakkuz hali ve proaktif yaklaşımlar gerektiriyor. Bu, sürekli bir zorluk olmaya devam ediyor ve hem hücum hem de savunma stratejilerinin geliştirilmesini gerektiriyor.

Küresel rekabet ve cazibe alanı

BAE ise bölgenin en gelişmiş dijital ekonomilerinden biri olarak öne çıkan bir hedef haline geldi. Teknolojik yeniliklerdeki hızlı ilerlemesine, yapay zekâ ve akıllı şehirler alanındaki projelerine rağmen saldırı dalgasından kurtulamadı. Ülke, Ulusal Siber Güvenlik Merkezi gibi girişimler aracılığıyla katı standartlar uygulamak da dahil olmak üzere dijital alanını korumak için esnek ve gelişmiş bir politika benimsemiş olsa da siber tehditler sürekli güncelleme ve geliştirme gerektiriyor.

Stratejik bir sıçramaya ihtiyaç var

Kuveyt, dijital altyapısını entegre etme ve dijital güvenliğini artırma yönündeki kademeli gelişimine ve yorulmak bilmeyen çabalarına rağmen, hâlâ proaktif siber analiz çözümlerinin benimsenmesini hızlandırmaya, saldırılara gerçekleşmeden önce karşılık verebilecek yerel güçler oluşturmaya ihtiyacı var. Şarku’l Avsat’ın Independent Arabia’dan aktardığı analize göre dijital dünyada yavaş savunma politikalarından akıllı saldırı politikalarına geçmek artık bir lüks değil, varoluşsal bir zorunluluk. Küresel çapta saldırıların artmasıyla birlikte Kuveyt’in yapay zekâ ve derin siber analizlere dayalı önleyici ve proaktif modellere ihtiyacı bulunuyor. Kanunları iyileştirmek yeterli değil, bilakis tehditleri istisnai değil, kaçınılmaz olarak ele alan sürdürülebilir bir savunma ortamı inşa edilmeli.

Bu rapordan sonra nereye yönelmeliyiz?

Hackmanac raporu açık ve net bir uyarıda bulunuyor; Arap ve Körfez bölgelerimiz de dahil olmak üzere dünya giderek artan bir dijital açıklık ile karşı karşıya.

Dijital dönüşümdeki dalgalanmalar ışığında, tehditler oluşmadan önce onları tespit edebilecek dijital istihbarat birimleri kurmak, saldırıları engellemek için uzmanlaşmış araştırma merkezleri, bölgesel iş birlikleri kurarak ulusal siber güvenliği güçlendirmek yoluyla “müdahale” politikasından “öngörme” politikasına geçilmesi gerekiyor.

Tehditler artık sadece teknik raporlardaki rakamlardan ibaret değil, çatışma ve nüfuz araçlarına silah seslerinin değil, çalınan verilerin ve felç olmuş altyapının çığlıklarının duyulduğu savaş alanlarına dönüşmüş durumda.

Sadece yüksek elektronik duvarlar inşa etmek yeterli değil, aynı zamanda saldırıları öngörebilen ve savaş mantığının değiştiğini anlayabilen uyanık zihinler inşa etmek de gerekiyor.

Artık “Saldırıya uğrayacak mıyız?” sorusunu değil, “Ne zaman, nasıl saldırıya uğrayacağız ve buna karşılık vermeye hazır mıyız?” sorusunu sormalıyız.

Hackmanac raporu tek bir cümleyle durumu acı ve vurucu bir şekilde özetliyor:

“Sorunun büyüklüğü başlı başına bir sorun haline geldi.”

* Bu analiz Şarku'l Avsat tarafından Independent Arabia'dan çevrilmiştir.



İnsan atası Lucy'yi avlayan devasa timsah keşfedildi

"Lucy'nin avcısı"nın illüstrasyonu (Tyler Stone/Iowa Üniversitesi)
"Lucy'nin avcısı"nın illüstrasyonu (Tyler Stone/Iowa Üniversitesi)
TT

İnsan atası Lucy'yi avlayan devasa timsah keşfedildi

"Lucy'nin avcısı"nın illüstrasyonu (Tyler Stone/Iowa Üniversitesi)
"Lucy'nin avcısı"nın illüstrasyonu (Tyler Stone/Iowa Üniversitesi)

Vishwam Sankaran Bilim ve Teknoloji Muhabiri 

Bilim insanları yarım ton ağırlığında, boyu 4,5 metreye varan ve muhtemelen Afrika coğrafyasında dolaşan atalarımıza dehşet salan, tarih öncesinden kalma yeni bir dev timsah türü keşfetti.

Başında belirgin bir çıkıntı bulunan, günümüz timsahlarının bu devasa akrabası 3 milyon yıl önce nehir ve göllerde sabırla pusuya yatarak insanların atalarına saldırıyordu.

Crocodylus lucivenator, yani Lucy'nin avcısı adı verilen timsahın soyu tükenmiş hominid türü Australopithecus afarensis'i avladığı neredeyse kesin. Lucy diye bilinen iskelet örneğinin 3,2 milyon yıl boyunca mükemmel bir şekilde korunması sayesinde Australopithecus afarensis, modern insanların en iyi incelenmiş atalarından biri.

Crocodylus lucivenator, günümüz Etiyopyası'ndaki nehirlerle dolu çalılık ve sulak alanlardan oluşan geniş bir bölgede yaşayan tek timsah türüydü.

Journal of Systematic Palaeontology'de yayımlanan araştırmaya göre timsahın maksimum uzunluğu 3,5 ila 4,5 metreyken, yetişkinlerin ağırlığı 270 ila 590 kilogramdı.

Bilim insanları, günümüz timsahları gibi pusuya yatan bir yırtıcı olan Lucy'nin avcısının, su içmeye gelenlere saldırmaya hazır şekilde su altında avını beklediğini söylüyor.

Iowa Üniversitesi'nden araştırmanın yazarı Christopher Brochu, "Ekosistemdeki en büyük avcıydı; aslan ve sırtlanlardan bile daha büyüktü ve o dönemde orada yaşayan atalarımız için en büyük tehditti" diyor.

Dr. Brochu şu ifadeleri kullanıyor: 

Bu timsahın Lucy'nin türünü avladığı neredeyse kesin. Belirli bir timsahın Lucy'yi yakalamaya çalışıp çalışmadığını asla bilemeyeceğiz ancak o, Lucy'nin türünü gördüğünde muhtemelen 'Akşam yemeği' diye düşünüyordu.

Araştırmacılar, 2016'da Etiyopya'nın başkenti Addis Ababa'da yer alan bir müzedeki örneklere dayanarak yeni türü tanımladı.

Daha sonra düzinelerce bireye ait kafatasları, dişler ve çene parçaları gibi belgelenmiş 121 kalıntıyı analiz ettiler.

Örneklerden birinin çenesindeki iyileşmiş birkaç yara izi, akranlarından biriyle boğuştuğuna işaret ediyor.

Dr. Brochu "Bu türün gerçekten tuhaf özellikleri bir arada barındırması karşısında hayrete düştüm" diyor.

Soyu tükenmiş bu timsahın kendine özgü fiziksel özelliklerinden biri, burnunun ortasındaki büyük çıkıntıydı. Bu özellik, Amerikan timsahında görülse de Afrika'daki Nil timsahında bulunmuyor.

Bilim insanları, erkek timsahların bu çıkıntıyı eş bulmak için kullandığını düşünüyor.

Dr. Brochu, "Bunu bazı modern timsahlarda da görebilirsiniz" diye açıklıyor. 

Erkek, dişi timsaha gösteriş yapmak için başını biraz aşağıya indirir.

Fosiller, Etiyopya'nın Afar bölgesindeki Hadar kazı alanından çıkarıldı.

Çalışmanın bir diğer yazarı Christopher Campisano, "Pliyosen dönemde Hadar, göl ve nehir sistemlerinin yanı sıra açık ve kapalı ormanlık alanlar, galeri ormanları, ıslak otlaklar ve çalılıklar gibi, zaman ve bölgeye göre değişen çeşitli habitatlardan oluşuyordu" diyor.

Dr. Campisano "İlginç bir şekilde bu timsah, bu süreç boyunca hayatta kalabilen birkaç türden biriydi" ifadelerini kullanıyor.

Independent Türkçe, independent.co.uk/news


Elon Musk, yapay zeka şirketini yenileme planlarını açıkladı

Elon Musk, sosyal medya platformu X'teki yapay zeka görüntü oluşturma özelliği nedeniyle eleştirilere maruz kalırken Londra'daki aktivistler, 13 Ocak 2026'da bu afişi astı (Justin Tallis/AFP)
Elon Musk, sosyal medya platformu X'teki yapay zeka görüntü oluşturma özelliği nedeniyle eleştirilere maruz kalırken Londra'daki aktivistler, 13 Ocak 2026'da bu afişi astı (Justin Tallis/AFP)
TT

Elon Musk, yapay zeka şirketini yenileme planlarını açıkladı

Elon Musk, sosyal medya platformu X'teki yapay zeka görüntü oluşturma özelliği nedeniyle eleştirilere maruz kalırken Londra'daki aktivistler, 13 Ocak 2026'da bu afişi astı (Justin Tallis/AFP)
Elon Musk, sosyal medya platformu X'teki yapay zeka görüntü oluşturma özelliği nedeniyle eleştirilere maruz kalırken Londra'daki aktivistler, 13 Ocak 2026'da bu afişi astı (Justin Tallis/AFP)

Anthony Cuthbertson Teknoloji Editör Yardımcısı @ADCuthbertson 

Elon Musk, sosyal medya platformu X ve yapay zeka sohbet botu Grok'u yöneten şirket xAI'ı baştan aşağı yenileme planlarını açıkladı.

Teknoloji milyarderi, Google ve OpenAI gibi rakiplerin "woke" yapay zeka modellerine karşı koymak amacıyla bu şirketi Mart 2023'te kurmuştu. Ancak üç yılın ardından eski çalışanların kaos ortamından bahsetmesi üzerine Musk, xAI'ın yönetilme biçiminden duyduğu pişmanlığı dile getirdi.

X'te "xAI ilk seferinde düzgün kurulmadı, bu yüzden temelden yeniden inşa ediliyor. Aynı şey Tesla'da da olmuştu" diye yazan Musk, elektrikli araba üreticisinin kadrosu ve yapısında ilk yıllarda gidilen büyük değişikliklere gönderme yaptı.

Musk, "birçok yetenekli kişinin" xAI'a katılma başvurusu yaptığını ancak kendilerine bir teklif, hatta mülakat bile sunulmadığını ekledi.

Milyarder "Özür dilerim" dedi. 

Barış Akış'la [xAI'ın işe alım müdürü] birlikte şirketin geçmişteki mülakatlarını inceliyoruz ve gelecek vaat eden adaylarla tekrar iletişime geçiyoruz.

Musk'ın gönderisi, eski çalışanların xAI'daki çalışma deneyimlerini paylaşarak şirketin yapısı ve yetkili personelin bir kısmı hakkında şikayetlerini dile getirmesine yol açtı.

Yapay zeka uzmanı Benjamin De Kraker şirkette çalıştığı Eylül 2024-Mart 2025 döneminde, Musk'tan gizlendiğini iddia ettiği "temel sorunlar"dan bahsetti.

X'te yaptığı paylaşımda, "xAI çalışanları heyecan ve hevesle işe başlıyordu ancak fikirlerden nefret eden yöneticiler, bu duyguları eziyordu" diye yazdı.

xAI'yı orta düzey yöneticiler ve işgüzarlarla doldurdular. Çalıştığım en DEI (Çeşitlilik, Eşitlik ve Kapsayıcılık) ve kurumsal yerlerden biriydi. Elon ve xAI'nın kazanmasını isteyerek geldim ve üzgün ayrıldım.

Diğer eski çalışanlar da Musk'ın yönetim tarzını eleştiriyor. The Verge'ün yakın tarihli bir haberinde, Musk'ın yapay zeka güvenliğine yaklaşımı ve bunun Grok'a uygulanmasıyla ilgili endişeler dile getirilmişti.

İsminin açıklanmasını istemeyen eski bir çalışan, "Şirkette hiçbir güvenlik önlemi yok; ne görüntü [modelinde] ne de sohbet botunda" demişti.

[Musk], modeli daha dengesiz hale getirmek için aktif çaba harcıyor çünkü ona göre güvenlik, bir anlamda sansür demek. Hayatta kalmak için Elon'un istediğini yapıp çeneni kapatman gerekiyor.

Independent Türkçe, independent.co.uk/tech


Teknoloji devleri, Beyaz Saray’a karşı Musk’ın rakibini destekliyor

Trump'ın Eylül 2025'te imzaladığı kararnameyle ABD Savunma Bakanlığı'nın adı "Savaş Bakanlığı" olarak değiştirilmişti (Reuters)
Trump'ın Eylül 2025'te imzaladığı kararnameyle ABD Savunma Bakanlığı'nın adı "Savaş Bakanlığı" olarak değiştirilmişti (Reuters)
TT

Teknoloji devleri, Beyaz Saray’a karşı Musk’ın rakibini destekliyor

Trump'ın Eylül 2025'te imzaladığı kararnameyle ABD Savunma Bakanlığı'nın adı "Savaş Bakanlığı" olarak değiştirilmişti (Reuters)
Trump'ın Eylül 2025'te imzaladığı kararnameyle ABD Savunma Bakanlığı'nın adı "Savaş Bakanlığı" olarak değiştirilmişti (Reuters)

ABD'deki teknoloji devleri, Beyaz Saray'la hukuki mücadelesinde yapay zeka şirketi Anthropic'e destek veriyor.

Aralarında Google, Microsoft, Apple ve Amazon gibi teknoloji devlerinin yer aldığı firmalar, Anthropic'in Washington yönetimine karşı açtığı davaya desteklerini açıkladı.

ABD Savunma Bakanlığı'yla (Pentagon), sohbet botu ChatGPT'nin yaratıcısı OpenAI'ın eski çalışanları tarafından 2021'de kurulan Anthropic arasındaki anlaşmazlık geçen ay basına yansımıştı.

Pentagon, firmanın hizmetlerini "tedarik zinciri güvenliği açısından riskli" sınıfına soktuğunu ilan etmişti.

Microsoft'tan yapılan açıklamada, hükümetin bu sınıflandırmasının "tüm teknoloji sektörünü etkileyecek olumsuz sonuçlar doğurabileceği" uyarısında bulunuldu.

Google, Apple, Amazon, Nvidia ve diğer birçok teknoloji şirketi tarafından finanse edilen, bu firmaların temsilciliğini üstlenen teknoloji savunuculuğu grubu İlerleme Odası (Chamber of Progress) de bir dilekçe yayımlayarak Anthropic'e destek verdi.

Dilekçede, Pentagon'un şirkete yönelik tavrı "öfke nöbeti" diye nitelenerek, bunun "zorlama, suç ortaklığı ve sessizlik kültürünü dayattığı" vurgulandı.

Gruptan 2025'te ayrılan Facebook'un sahibi Meta ise Anthropic'le Pentagon arasındaki tartışma hakkında henüz yorum yapmadı.

Pentagon, Anthropic'in yapay zeka sistemi Claude'u hukuki çerçeve dahilinde çok daha geniş kapsamda kullanmak istiyordu. Ancak şirket, kitlesel gözetim teknolojileri ve otonom silahlar gibi alanlarda kısıtlamalar uyguluyordu.

ABD Savunma Bakanı Pete Hegseth, 24 Şubat'ta Anthropic'e ültimatom vererek, firmanın yapay zeka hizmetlerini istedikleri gibi kullanmalarına müsaade edilmemesi halinde 27 Şubat'ta anlaşmalarının sonlanacağını söylemişti.

Anthropic'in CEO'su Dario Amodei ise Pentagon'un taleplerini "vicdanen kabul edemeyeceklerini" belirtmişti.

Bunun ardından ABD Başkanı Donald Trump, Anthropic'in federal kurumlara sağladığı hizmetlerin durdurulması talimatını vermişti. Pentagon'un daha sonra OpenAI'la anlaştığı açıklanmıştı.

Diğer yandan Anthropic'le sözleşmesini sonlandırmasına rağmen Amerikan ordusunun, İran savaşında şirketin Claude yazılımını kullandığı ortaya konmuştu. ABD, ocak ayında Venezuela'ya düzenlediği operasyonda da bu yazılımdan faydalanmıştı.

Independent Türkçe, BBC, Fortune