web analytics
Salı, Temmuz 28, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa ARAŞTIRMA

Siber Savaş Çoktan Başladı

Geçen hafta TBD 29.Kurultayı çerçevesinde bir sunum yapan Dr.Cahit Karakuş, siber savaşın başladığına ve kritik altyapılarına yöneldiğine dikkat çekti. John Catlin'in 2001'deki "Silahlara Veda" makalesi ve ondan esinlendiği söylenen Bruce Willis'li "Die Hard 4" artık hayal değil.

Fusun S.Nebil-Fusun S.Nebil
30 Kasım 2012
- ARAŞTIRMA
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

2001’de John Catlin, Wired.com’da, “Silahlara Elveda” adını taşıyan ilginç bir makale[1] yayınladı. Washington’da 2001’de yapılan bir yarışmada oynanan “The Day After” isimli oyunu anlatan makalenin daha sonra Bruce Willis’in “Die Hard” serisinin 4cüsüne esin kaynağı olduğu söylenir. Hem makale, hem de film top / tabanca / füze / tüfek vs gibi klasik silahların ömrünün bittiğini anlatırken, yeni dönemin en önemli saldırı noktalarını kritik alt yapılar olarak vermekteydi.

Die Hard 4’de “cabbar” ve bir o kadar “klasik” polis Bruce Willis, kendisini “yeni yetmelerin” yani o anlayamadığı “hacker’ların” dünyasında bulur ve şaşırır. Filmde bir zamanlar Pentagon için çalışmış ama sonra projesi durdurulduğu için kızgın ve ders vermeye kararlı bir bilgisayar dahisinin “Kıyamet Günü Senaryo”su çerçevesinde, ülkedeki trafik ışıkları, enerji santralları ve hatta binalardaki asansörler dahil, bilgisayarla yönetilen tüm altyapılar, kötü niyetli bilgisayar dahisinin yönetimine geçer. Sonuçta “aslan asker (yani polis)” Bruce Willis tabi ki olayı çözer.

Ama bu senaryo artık hayal değil!

Geçen hafta Ankara’da gerçekleştirilen 29cu TBD Bilişim Kurultayında bir sunum yapan Dr.Cahit Karakuş da aynı konuya işaret etti.

Dr.Karakuş, son dönemin kritik altyapılarını hedef alan güvenlik tehditlerini, Pepsis isimli yaban arısının, dünyanın en iri ve zehirli örümceği Tarantula’yla ilişkisinin örnekleyerek anlattı.

Pepsis, üremek için yuva yapmak ve kuluçkaya yatmak gibi işlerle uğraşmak yerine yumurtalarını Tarantula’nın karnına bırakıyor, yumurtalar için gerekli ısı ve yumurtadan çıkacak larvalar için besin hazır olmuş oluyor. Yavru yaban arısı değişim geçireceği koza dönemine kadar tarantulanın etini yiyerek besleniyor ve onun vücudu içinde korunuyor. Dr.Karakuş yeni nesil siber saldırıları buna benzetiyor.

Yeni nesil siber tehditler, Enerji, ulaşım, taşımacılık, haberleşme, sağlık, su, kanalizasyon gibi kamu için kritik olan teknik altyapı tesislerini ;

  • Enerji kaynaklarının üretimi, iletimi ve dağıtımı
  • Ulaşım ve Taşımacılık
  • Bilgi Teknoojileri ve Telekomünikasyon Altyapılarını
  • Banka, Finans ve Endüstri Kurumlarını
  • Kamu Sağlığını

hedeflemeye başladı. Enerji tesisleri günümüzün siber saldırılarında en önemli hedefler arasında; İran’ın Nükleer tesislerine yönelik Flame ya da Stuxnet saldırılarını hatırlayacaksınız[2]. 3 ay önce de Suudi Aramco yani bir petrol firmasına yönelik saldırı gündeme geldi[3].

Bunlar duyulanlar. Duyulmayanlar da olabileceği gibi, gitgide, barajlardan, nükleer santrallara, doğal gaz tesislerine, diğer tüm enerji üretim ve taşıma sistemlerine gelecek saldırılar yolda.

Düşüncesi korkutucu ama kimbilir belki Soğuk Savaş döneminde patlamayan “Nükleer Savaş”, siber savaşla birlikte gerçek olacak. Çünkü siber saldırılar, sadece sistemleri durdurmaya yönelik değil, tersine sistemi manipule etmeye, sürecin kullandığı verilerin yanlış sunulmasına, örneğin mevcut ısının, göstergelerde daha yüksek ya da daha alçak gözükmesine neden olabiliyor.

Aynı tehlike ulaşım altyapıları için de geçerli. Verilerin yanlış gözükmesinin hava trafik, radar ve savunma sistemlerine, trafik sinyalizasyonuna vereceği zararın önemi herhalde düşünülebilir.

Hele banka ve finans kurumlarına yapılacak ya da savunma sanayine yönelik saldırılar. Acaba ülkemiz bu konuya devlet ya da kurumsal anlamda ne kadar hazır?

Bireysel anlamda da içme sularına ya da hastane türü yerlere yapılacak saldırıların riskini düşünmek gerek.

Bir yandan da her yerde bilgisayarlar var. İşlemci giren herşey “akıllı” adı ile anılıyor ve bilgisayar içeriyor. Bu bilgisayarların arasında çok küçük boyutlu robotların olduğuna dair bir haberi de yeni yayınladık.

M2M yani makinadan makinaya iletişim arttıkça bu durum daha da düşünülmeli. Sonuçta uçtan uca sistemlere gidiliyor. Akıllı dediğimiz “şey”ler artıyor. İçine işlemci konulan her şey akıllı hale geliyor. Akıllı yol, akıllı lavabo vsvs… Ama insan kontrolü ortadan kalktıkça, domino etkisiyle, bu tür sistemlerin siber saldırıları yönlendirmede daha akla gelmez boyutlara erişmek mümkün.

Devletler Arasında Siber Savaş Başladı

Bahsettiğim sunumda, Dr.Karakuş, devletler arası yürütülen gizli siber savaşların başladığını belirtiyor. Artık hackerlar bir ya da kitlesel miktardaki bilgisayarları yavaşlatmak ya da bilgi çalmak yerine, fiziksel hasara neden olacak siber saldırılar yapıyorlar. İş süreçlerinin işleyişinin bozuyorlar. Fiziksel hasarların ötesinde sıralı etkileşim (domino etkisi) başlatabiliyorlar.

Zaten son 2 yıldır, ABD ve İsrail’in özellikle İran’a karşı siber savaş yürüttüğünün işaretleri ortaya çıktı. Hatta İran’ın da karşı saldırı yaptığı konuşuluyor[2].

Siber savaşta Rusya ve Çin uzun zamandır yer alıyor. 2000’lerin başından bu yana Çin’li askeri hackerların Pentagon’a girdiği raporlanıyor (başka ülkelerden ve bizim ülkemizden bu tür açıklamalar yok ama saldırıların sadece Pentagon’a yapıldığını düşünmek safdillik olur)[4].

Saldırı anlamında değil ama savunma anlamında da İngiltere’nin ileride olduğu belirtiliyor.

Bu arada başka bir ilginç noktayı da vurgulayalım; Saldırı silahlarının yani yazılımların geliştirilmesinde özellikle Rus mühendislerin kullanıldığı görülüyor. Uzun zamandır mafia (dolandırıcılık) türü kod geliştirmelerde Rusların aktif olduğunu biliyoruz ama siber saldırı silahları geliştirmede de İsrail ya da ABD tarafından kod yazdırılan mühendislerin çoğunluğu Rus. Bunun nedeni; Rus devlet okullarında, ilkokuldan başlayarak ağırlık verilen “matematik” dersleri. Yazılımcılıkta özellikle algoritme geliştirmede önemli olan matematiğin eğitimi konusunda dünyanın en iyi ülkesi Rusya olarak tanımlanıyor (burdan çıkan ders, yazılımcılıkta ileri gitmek istiyorsak, ilkokuldan başlayarak matematik eğitimine önem vermemiz gerektiğidir).

Bir de uzaktan yönetilen objeler var. Gün geçtikçe boyutları küçültülen fiziksel ve sanal robotlardan bahsediliyor. Bunlar yerleşip, hedefi manipule edebiliyorlar.

Dr.Karakuş sunumunda ayrıca elektronik gözetlemenin boyutlarına da değindi. Gözetlenmeye alıştırıldığımızı hatırlatan Karakuş, mahremiyetimizin ne kadar ihlal edildiğini bilmediğimizi ve faturalarımızın, kredi kartlarımızın incelenmesiyle bile 15 gün sonra nerede olabileceğimizin kestirilebildiğine de işaret ediyor. İzlemenin devlet tarafından yapılması durumunda da işin içinde insan faktörü olduğunu hatırlatıyor.

Bu nedenle bireysel, kurumsal ya da devlet olarak, önümüzdeki dönemde dikkat edilmesi gereken “güvenlik”, sanal ortamla ilgili olanlar olacak. Tehditlerin bilinmesi, öğrenilmesi ve mümkünse önceden önlem alınması lazım

[1] A Farewell to Arms 

[2] Kaspersky Lab Araştırmalarına Göre Stuxnet ile Flame Geliştiricileri Birbiriyle Bağlantılı

[3] Suudi Petrol Devi Aramco Virüs Saldırısının Kontrol Altına Alındığını Açıkladı

[4] Çin Hükümet Hacker’larının, Diğer Devletlerin Sitelerine Saldırıda Bulunduğu İddia Ediliyor

Etiketler: Haber
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.
Fusun S.Nebil

Fusun S.Nebil

Detaylı bilgi için aşağıdaki dünya işaretini tıklayınız.

Lütfen yorum yapmak için giriş yapın.

HAFTANIN ÖNE ÇIKANLARI

  • 13 Yılda 3 Kurum, Aynı Soru: Türkiye Siber Güvenlikte Gerçekten Daha Güvende mi?
  • CIA Ajanı, BAE Yapay Zeka Hedeflerinin Yolunu Açmaya Yardımcı Olmuş
  • Kazalar Sonrası Veriler Kimlerin Eline Geçiyor? KVKK’dan Kazazedelerin Bilgileri İçin İlke Kararı
  • Çin Liderliğinde 29 Ülke, “Dünya Yapay Zeka İşbirliği Örgütü” Oluşturdu
  • Trafiği ve Dolayısıyla Geliri Azalan Yayıncılar, Google’un “AI Bakışı”na Karşı Tepki Gösteriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile Karşılaştırmak Kaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.