Görünmez Tehdit Asya’da Siber Suçlarla Mücadele

Siber Güvenlik

Görünmez Tehdit: Asya’da Siber Suçlarla Mücadele

Amerika’nın en büyük yakıt boru hattına yapılan saldırıdan Yeni Zelanda borsasının bozulmasına kadar, siber suçlar pandemi sırasında gelişti. Çalışanlar evlerinde ofisler kurdukça ve işletmeler internete taşındıkça suçlular saldırılarını artırdı; Covid-19 yeni güvenlik açıklarını ortaya çıkardı. Siber suçlar, özellikle Asya’da giderek artan bir tehdit haline geliyor.

Pandemi ve Artan Siber Saldırılar

Amerika Federal Soruşturma Bürosu’na göre, en yaygın siber saldırı biçimi olan kimlik avı (phishing), geçen yıl sıklığı neredeyse iki katına çıktı. Microsoft’a göre, bilgisayar korsanları her gün ortalama 50 milyon parola saldırısı başlatıyor.

“Güvenlik ortamı bir dönüm noktasında. Siber saldırıların gelişmişliğinde, karmaşıklığında ve çoğalmasında bir artış görüyoruz. Siber suçlular fırsatçı ve covid-19 pandemisi ile ilgili ilgi ve korkudan yararlanıyorlar.”

– Mary Jo Schrade, Microsoft Dijital Suçlar Birimi Asya Bölge Lideri

Asya büyük nüfusu ve yüksek dijital nüfuzu ile siber suçlara karşı savunmasız kalıyor. Bazı suç örgütleri için virüs sadece bir fırsat değil, aynı zamanda bir saldırı aracı da sunuyor. Koronavirüs ile ilgili kimlik avı e-postalarının kullanımı arttı.

“Hükümet e-postalarını taklit etme konusunda çok fazla faaliyet oldu. Suçlular, meşru bir [hükümet] e-postasının ortaya çıkmasından birkaç dakika sonra, kötü niyetli bir e-posta göndermede ve insanların çaresizliğini avlamada çok etkiliydi.”

– Rachel Falk, Avustralya Siber Güvenlik İşbirliği Araştırma Merkezi CEO’su

Schrade’e göre dünyadaki her ülke pandemi ile ilgili en az bir siber saldırı yaşadı. Covid-19 ile savaşanlar bile hedef: suçlular hastaneleri, aşı araştıran şirketleri ve Dünya Sağlık Örgütü’nü vurdu.

Fidye Yazılımının Yükselişi ve KOBİ Tehdidi

Fidye yazılımı grupları giderek daha da cesurlaşıyor. Singapur Siber Güvenlik Ajansı’ndan Gaurav Keerthi, “Fidye yazılımı saldırıları artık düzensiz ve izole değil, temel hizmet sağlayıcıları ve önemli firmaları hedef alan büyük ve sistemik tehditler oluşturacak şekilde gelişti” diyor.

Asya genelinde siber saldırıların büyümesi şaşırtıcı. Schrade’e göre Japonya’da fidye yazılımı saldırıları %541, Avustralya’da %453 arttı. Hindistan’da kötü amaçlı yazılım saldırıları %15 arttı. Hem hükümetler hem de işletmeler savunmasız. Microsoft şu anda 40’tan fazla aktif ulus devlet siber suç aktörünü ve 140 suç grubunu takip ediyor.

Küçük işletmeler (KOBİ’ler) eşit derecede risk altında. Keerthi, “KOBİ’lerin değerli varlıkları olmadığı için siber suçlular tarafından hedef alınamayacak kadar önemsiz olduğuna dair yaygın bir algı var. Aslında tam tersi doğrudur” diyor. KOBİ’ler Asya-Pasifik işgücünün yarısını istihdam ediyor, ancak çoğu zaman kendilerini savunacak destek personelinden veya araçlardan yoksun.

Tehdide Karşı Koyma: Savunma Stratejileri

İşletmeleri, özellikle KOBİ’leri siber savunmayla donatmak kolay değil. Falk, “Küçük işletme sahipleri için bu sorunu çözmenin önünde engeller var. İyi siber güvenlik savunmalarına yatırım yapmak maliyetlidir” diyor. Keerthi ise “Siber risklerin yalnızca BT departmanının sorumluluğu olarak değil, bir iş önceliği olarak görülmesi gerektiğini kabul eden yeni bir kurumsal kültüre ihtiyacımız var” diye ekliyor.

Schrade, “Sıfır Güven” (Zero Trust) güvenlik modelinin önemini vurguluyor: “Sıfır Güven, şirketlerin ihlallerin olacağını varsayması ve bu nedenle, kurumsal güvenlik duvarlarının arkasındaki her şeyin güvenli olduğunu varsaymak yerine, her talebi açık bir ağdan geliyormuş gibi doğrulaması anlamına gelir.”

Çok faktörlü kimlik doğrulama (MFA) gibi basit korumalar, hesap güvenliğini aşma saldırılarının %99,9’undan fazlasını engelleyebilir. Cihazların zamanında yamalanması ve güncel tutulması da kritiktir. Falk, “Fidye yazılımı söz konusu olduğunda, ana sistemlerinizden uzakta uygulanabilir yedeklere sahip olmak çok önemlidir” diyor.

Saldırıların %90’ı bir e-posta ile başladığı için iyi bir e-posta hijyeni (çalışan eğitimi dahil) çok önemlidir. Bulut altyapısını benimsemek de güvenliği artırmanın bir yoludur.

Geleceği Güvence Altına Almak: Yetenek Açığı ve Çeşitlilik

İşletmeleri ve ulusları korumak için sistematik değişikliklere ihtiyaç var. Ciddi bir küresel siber güvenlik yeteneği sıkıntısı yaşanıyor. Asya’da, ihtiyaç duyulan siber profesyonel sayısı ile mevcut yetenek arasında iki milyonluk bir boşluk var.

Siber işgücünün daha çeşitli hale gelmesi gerekiyor. Kadınlar siber güvenlikte Asya-Pasifik’te on rolde birden az yer alıyorlar. Falk, siber güvenliğin sadece teknik bir sorun olmadığını, liderlik, iş riski, hukuk ve psikoloji gibi birçok alanı kapsadığını belirtiyor.

“Kadınların katılımını artırmak, yalnızca siber güvenlik uzmanlarının küresel eksikliğini gidermekle kalmayacak, aynı zamanda karmaşık krizlerle başa çıkma becerisini de güçlendirecektir.”

– Doreen Bogdan-Martin, Uluslararası Telekomünikasyon Birliği Telekomünikasyon Geliştirme Bürosu Direktörü

Schrade, “Şirketlerin, saldırganların kendileriyle aynı demografik özellikler de dahil olmak üzere, küresel olarak insanların birçok bakış açısını yansıtan çeşitli ekipler oluşturması gerekiyor” diye ekliyor.

Devlet Kapasitesinin Güçlendirilmesi ve İşbirliği

Asya genelinde hükümetler yeteneklerini artırmak için daha fazlasını yapıyor. Singapur, siber güvenlik yeteneklerini geliştirmek için akademik kurumlarla çalışıyor ve “Daha Güvenli Siber Uzay Ana Planı”nı başlattı. Avustralya da geçen yıl bir siber güvenlik stratejisi başlattı. Hindistan binlerce hükümet yetkilisini eğitti; Japonya, ASEAN içinde kapasite geliştirme çalışmalarına siber güvenliği entegre ediyor.

“Özel sektöre yönelik bir saldırı, kamu sektörüne sızmanın bir yolu olabilir ve bunun tersi de olabilir. Hükümetler ve endüstrinin birlikte çalışması çok önemli.”

– Gaurav Keerthi, Singapur Siber Güvenlik Ajansı Genel Müdür Yardımcısı (Geliştirme)

Ancak ilerleme düzensiz. Bogdan-Martin, “Siber güvenlik, bazı Asya-Pasifik ülkeleri için nispeten yeni bir sorun alanıdır” diyor ve bölgesel düzeyde bir siber güvenlik kültürü oluşturmanın önemini vurguluyor.

Önemli İstatistikler

  • Bilgisayar korsanları her gün ortalama 50 milyon şifre saldırısı başlatıyor.
  • Siber saldırıların %90’ı bir e-posta ile başlar.
  • Siber saldırıların %99,9’u çok faktörlü kimlik doğrulama gibi basit korumalarla engellenebilir.

Share This :

Bir Cevap Yazın

Furkan Aslanbakan sitesinden daha fazla şey keşfedin

Okumaya devam etmek ve tüm arşive erişim kazanmak için hemen abone olun.

Okumaya Devam Edin