2023 Yılında Siber Güvenlik Dünyasında Öne Çıkan Hikayeler
Yıl sonu geldi. Bu, bizim için yayınlamadığımız en iyi siber güvenlik hikayelerini kutlama zamanı. 2023 boyunca TechCrunch, siber güvenlik alanındaki en iyi hikayelere göz attı.
Siber güvenlik hakkında İngilizce olarak pek çok gazeteci yazıyor ve haftalık olarak birçok ilginç hikaye yayınlanıyor. Bu hikayelerin birçoğu gerçekten de dikkat çekici ve okumanızı öneririz. Burada, bizim en çok beğendiğimiz hikayeleri önereceğiz. Ancak unutmayın ki bu liste oldukça öznel ve nihayetinde tamamlanmamış bir listedir.
Hack Dünyasından kişilerle yapılan etkileyici görüşmeler
Bazen bir hacker hikayesini okumaya başladığınızda, bunun bir film ya da dizi olabileceğini düşünürsünüz. Shane Harris’in, üst düzey bir İranlı hacker ile aylar süren yazışması da böyle bir hikaye. 2016 yılında The Atlantic yazarı, İran’ın istihbaratında çalışan bir hackerla iletişim kurdu. Hacker, Amerikan bir dronunun düşürülmesi gibi büyük operasyonlara katıldığını iddia etti. Harris başlangıçta kuşkuluydu, ama hacker’ın gerçek adını açıklamasıyla birlikte hikayeye inanmaya başladı. Hacker’ın ölümünden sonra, Harris gerçek hikayeyi bir araya getirerek, başlangıçta düşünülenden daha inanılmaz bir gerçekle karşılaştı.
Bu sürükleyici hikaye, siber güvenlik muhabirlerinin, muhataplarıyla büyük hikayeler paylaşma iddiasında bulunan kaynaklarla ne gibi zorluklarla yüzleştiğine dair mükemmel bir perde arkasını sunuyor.
Devletin Gözetim Güçlerine Dair Öncelikli İhlaller
Ocak ayında, İngiltere hükümeti gizlice Apple’a, dünya genelindeki herhangi bir kullanıcının iCloud verilerine erişim sağlamak için bir arka kapı oluşturmaları amacıyla mahkeme kararı gönderdi. Gizli bir dünya düzeni nedeniyle, bu talebin varlığını ancak The Washington Post tarafından yapılan bir haberle öğrendik. Bu tür bir talep, teknoloji devlerinin son on yılda kullanıcılarının verilerine erişim sağlamalarını engellemeye çalıştıkları göz önüne alındığında, büyük bir yenilgi olabilirdi.
Sonuç olarak, Apple, bu talebe yanıt olarak İngiltere’deki müşterilerine uçtan uca şifreli bulut depolama sunmayı durdurdu. Ancak, haberin patlak vermesiyle birlikte gizli emir kamusal alana taşındı ve hem Apple hem de eleştiriler, İngiltere’nin gözetim güçlerini eleştirme fırsatı buldu. Bu hikaye, İngiltere ve Amerika Birleşik Devletleri arasında uzun süren bir diplomatik tartışmanın patlak vermesine neden oldu.
Hükümet Gizliliği ve Operasyonel Güvenlik Hataları
The Atlantic’in editörü Jeffrey Goldberg, bir Amerikalı hükümet yetkilisinin, savaş planlarını cep telefonundan tartışırken kazara bir Signal grubuna eklenmesiyle yaşananları takip etti. Aslında, okuduğu tartışmalar gerçek zamanlı olarak gerçekleşiyor ve bunun kayıtlara geçebileceği kesinleşti. Bu durum, hükümetin operasyonel güvenlik uygulamalarının incelenmesine ve kapsamlı bir araştırmaya olanak tanıdı. Sonuçta, hükümetin gizli iletişimlerini daha da tehlikeye atan güvenlik açıkları ortaya çıkmış oldu.
Brian Krebs, çevrimiçi izler takip ederek tanınmış siber suçluların kimliğini ortaya çıkaran deneyimli siber güvenlik muhabirlerinden biridir. Bu sefer, Krebs, kötü şöhretli bir siber suç grubunun üyesi olan Rey’in gerçek kimliğini ortaya çıkardı. Krebs’in yürüttüğü başarılı araştırma, onu hacker ile bir araya getirdi ve hacker, suçlarını itiraf ederek suçlu yaşamından kaçmak istediğini ifade etti.
Aykırı Medya: Sızıntıları Ortaya Çıkaran Gazetecilik
Bağımsız medya organı 404 Media, bu yıl çoğu geniş kaynaklara sahip olan geleneksel medya organlarından daha fazla etkili gazetecilik hikayesi ortaya çıkardı. En büyük zaferlerinden biri, federal ajanslar tarafından kullanılan, halkın gözünün önünde olan büyük bir hava seyahat gözetimi sisteminin ortaya çıkarılması oldu.
404 Media, havayolu endüstrisi tarafından oluşturulan az bilinen bir veri aracısının, 5 milyar uçuş bileti ve seyahat programı içeren verilere hükümet ajanslarının erişimini sağladığını tespit etti. Bu, sıradan Amerikalıların adları ve finansal detaylarıyla gözetlenmesine olanak tanıyordu. Bunun sonucunda, Airlines Reporting Corporation (ARC) söz konusu veri programını kapatmaya karar verdi.
Siber Tehditler ve Etkileri: Swatting
Swatting, yıllardır süregelen bir problem haline gelmiş durumda. Başlangıçta bir şaka olarak görülen bu tehdit, son dönemlerde ciddi sonuçlar doğurmuştur. Bir ölümle sonuçlanan bu olaylar dizisinde, bir hacker, acil durum hizmetlerini kandırarak, hedef almasının evine bir SWAT ekibi göndermektir. Wired’dan Andy Greenberg, bu durumda görev yapan çağrı operatörleri ile birlikte, bu tür eylemleri gerçekleştiren kişilerin profillerini ortaya çıkardı.
Sonuç olarak, 2023 yılı, siber güvenlik alanında birçok dikkat çekici ve düşündürücü hikayeye ev sahipliği yaptı. Her hikaye, siber güvenliğin zorlayıcı yapısını ve devlet, hackerlar ve sıradan kullanıcılar arasındaki karmaşık ilişkiyi gözler önüne seriyor.


