STM Uyardı: Siber Saldırılar Artıyor, Dikkatli Olmak Gerekiyor

STM Uyardı: Siber Saldırılar Artıyor, Dikkatli Olmak Gerekiyor - RayHaber
STM Uyardı: Siber Saldırılar Artıyor, Dikkatli Olmak Gerekiyor - RayHaber

STM yeni açıkladığı Siber Tehdit Durum Raporunda, bilişim sistemleri üzerinden gerçekleştirilen hırsızlık ve dolandırıcılık suçlarının arttığına dikkat çekerek, “Aynı parola birden fazla hesap için kullanılmamalı, online alışveriş işlemlerinde 3D secure sistemi ve sanal kart kullanılmalı” uyarısında bulundu.

Türkiye’de siber güvenlik alanında önemli projelere ve yerli ürünlere imza atan STM’nin, Teknolojik Düşünce Merkezi “ThinkTech”, Temmuz-Eylül 2023 tarihlerini içeren yeni Siber Tehdit Durum Raporu’nu açıkladı. Siber güvenlik alanında farkındalık yaratmak amacıyla, STM’nin siber güvenlik uzmanları tarafından hazırlanan raporda, 9 ayrı konu başlığı bulunuyor.

Raporda, bilişim sistemleri üzerinden gerçekleştirilen hırsızlık ve dolandırıcılık suçları, klavye vuruşları üzerinden yapılan siber saldırılar ve en çok siber saldırı yapan ülkeler gibi güncel ve ilginç konu başlıkları yer alıyor.

İnternet Dolandırıcılığına Karşı Alınması Gereken Önlemler

Bilişim sistemleri aracılığıyla hırsızlık ve dolandırıcılık gibi siber suçlar giderek artıyor. Özellikle dijitalleşmenin hızla yayılması, suçlulara yeni fırsatlar sunuyor. STM yeni siber raporunda, bilişim suçlarına karşı kurum ve kuruluşların alacağı önlemlere ek, bireylerin alacağı önlemleri şu şekilde sıraladı:

“İnternette parola, kredi kartı, banka kartı vb. bilgilerin girildiği web sitelerinin geçerli SSL sertifikalarının olmasına dikkat edilmelidir. Bilgisayarların ortak kullanıldığı internet kafe vb. ortamlarda kredi/banka kartı bilgileri girilmemeli, mecburi durumlarda sanal klavye kullanılmalıdır. Aynı parola birden fazla hesap için kullanılmamalı, seçilen parolaların kolay tahmin edilebilir olmamasına özen gösterilmelidir. Parolalar açık bir şekilde yazılı olarak herhangi bir ortamda tutulmamalı ve kimseyle paylaşılmamalıdır. İnternette bankacılık işlemleri yapılırken 3D secure sistemi (3 boyutlu güvenlik protokolü) kullanılmalıdır. Fiziksel kart bilgileri online alışveriş işlemlerinde kullanılmamalı, bunun yerine sanal kart kullanılmalıdır. Lisanslı işletim sistemi ve uygulamalar kullanılmalı, tüm sistemlerde her zaman güvenlik güncelleştirmeleri yapılmalıdır.”

Klavye Vuruşları Üzerinden Siber Saldırı Yapmak Mümkün

STM’nin raporunda ele alınan bir diğer konu ise klavye vuruşları üzerinden yapılan siber saldırılar oldu. Raporda, klavye vuruşlarında belirgin bir akustik olduğu, mikrofon teknolojisindeki ilerleme sayesinde internet protokolü aramaları ve akıllı saatler gibi cihazlardan tuş vuruş kayıtlarının toplanabildiği belirtildi. Derin öğrenme ve makine öğrenme yöntemlerinin de klavye üzerinden akustik saldırı ihtimallerini artırdığına değinilen raporda, araştırmacılar tarafından yapılan bir deneye yer verildi. Deneyde, bir dizüstü bilgisayarın yanına ses kaydı için akıllı bir cep telefonu konularak, klavyedeki tüm tuş vuruşları kaydedildi ve daha sonra her tuş için farklılıkları dalga formları ve spektrogramlar üretildi. Bir görüntü sınıflandırıcı programı, en iyi tahmin sonuçları için eğitildi ve yüzde 95 oranında basılan tuşları doğru şekilde tahmin ettiği görüldü.

Tek Kullanımlık e-posta Hesapları Beraberinde Riskleri de Getiriyor

Raporda, belirli bir süre geçtikten sonra kendi kendini yok eden ve geçici bir adresten e-posta alınmasına olanak sağlayan ücretsiz e-posta hizmetlerinin, beraberinde bazı riskleri de getirdiğine değinildi. Geçici/tek kullanımlık e-posta servisleriyle saldırganların, bitcoin alım satım cüzdanlarına, online alışveriş uygulamaları üzerinden ad, soyadı, kredi kartı, fatura bilgileri ve ikametgâh adresi gibi kişisel verilere erişim sağlayabildikleri belirtildi.

Raporun dönem konusunda ise geleneksel güvenlik modellerinin yetersiz kaldığı bir dönemde öne çıkan “Zero Trust modeli” (Sıfır güven yaklaşımı) mercek altına alındı.

En Çok Siber Saldırı Rusya’dan

STM’nin kendi Honeypot sensörleri tarafından veriler; dünya genelinde en çok siber saldırı toplanan ülkeleri de ortaya koydu. 2023’in Temmuz, Ağustos ve Eylül ayları boyunca STM’nin Honeypot (Bal küpü-tuzak sunucu)’larına toplam 2 milyon 297 bin saldırı yansıdı. En çok saldırıyı yapan ülke, 268 bin ile Rusya olurken, 248 bin ile Estonya ikinci sırada yer aldı. Bu ülkeleri sırasıyla; Brezilya, Fransa, Çin, Hindistan, Türkiye, ABD, Vietnam ve Hollanda izledi.

Rapora ulaşmak için tıklayın

Samsun’un Yeni Tramvay Hattında Kamulaştırma Süreci Başladı - RayHaber
55 Samsun

Samsun’un Yeni Tramvay Hattında Kamulaştırma Süreci Başladı

Samsun Şehir Hastanesi’ne uzanacak tramvay güzergahında yer alan 178 taşınmazın 72’si kamulaştırmadan doğrudan etkilenecek. Acele kapsamına alınan taşınmazlar arasında iş merkezleri ile yeni yapılar da bulunuyor. Samsun Şehir Hastanesi’ne ulaşacak tramvay hattı projesinde kamulaştırma süreci resmen başladı. Geçtiğimiz ay Cumhurbaşkanı Recep Tayyip Erdoğan’ın imzasıyla yayımlanan acele kamulaştırma kararıyla güzergah üzerindeki 🚆
BATRAY Durak İsimleri Belli Oldu - RayHaber
72 Batman

BATRAY Durak İsimleri Belli Oldu

Batman ulaşımına kalite ve hız getirecek olan hafif raylı sistemin ilk etabı 10 kilometre olarak planlandı. 12 istasyona da isim verildi. “Veteriner tıbbi ürünlerde karekod uygulamasının ivedilikle hayata geçirilmesini talep ediyoruz” İŞTE O İSİMLER Batman ulaşımına kalite ve güven getirecek olan hafif raylı sistem projesi Batray’ın ilk etabı için belirlenen 🚆
Kardemir’den Bulgaristan’a Yeni Tip Demiryolu Tekeri Satışı - RayHaber
78 Karabük

Kardemir’den Bulgaristan’a Yeni Tip Demiryolu Tekeri Satışı

KARDEMİR, yüksek katma değerli ürün ihracatında yeni bir başarıya daha imza attı. Bulgaristan’da faaliyet gösteren müşteri ile yaklaşık 2,5 milyon dolar tutarında yeni tip demiryolu tekeri satış sözleşmesi imzalandı. Şirketin Yerli Ve Millî Üretim Gücü Uluslararası Pazarlara Taşınmaya Devam Ediyor Türkiye’nin sanayi hafızasında köklü bir yere sahip olan KARDEMİR, yerli 🚆
Boğazköprü-Ovacık Demiryolu Hattı Rehabilitasyon İhalesi Tamamlandı - RayHaber
İHALE SONUÇLARI

Boğazköprü-Ovacık Demiryolu Hattı Rehabilitasyon İhalesi Tamamlandı

Devlet Demiryolları (TCDD) İşletmesi Genel Müdürlüğü 18 Haziran 2026 tarihinde pazarlık usulü ile tekliflerini topladığı, “Boğazköprü-Ovacık Demiryolu Hat Kesimi Altyapı ve Üstyapı Rehabilitasyonu Yapım İşi” ihalesini sonuçlandırdı. Söz konusu ihaleyi 1.097.325.000 TL teklifi ile Demir Yapı İnşaat-Lima Rail Mühendislik iş ortaklığı kazandı. Kesinleşen ihale kararı, 22 Haziran 2026 tarihinde isteklilere 🚆
Adapazarı-Karasu Limanı ve Sanayi Tesisleri Demiryolu Bağlantısı İçin Yeni Adım - RayHaber
54 Sakarya

Adapazarı-Karasu Limanı ve Sanayi Tesisleri Demiryolu Bağlantısı İçin Yeni Adım

Altyapı Yatırımları Genel Müdürlüğü (AYGM), “Adapazarı-Karasu Limanı ve Sanayi Tesisleri Demiryolu Bağlantısı Yapım Kontrollüğü Danışmanlık, Mühendislik ve Müşavirlik Hizmetleri” ihalesinin ön yeterlik değerlendirme çalışmalarını 23 Haziran 2026 tarihinde tamamladı. Yeterli bulunan 10 adaydan 30 Temmuz 2026 saat 10.30’a kadar teklif vermeleri istendi. Teklif istenen adaylar şöyle belirlendi: Alsim Alarko Altaş 🚆
Rusya'nın Yeni Hafif Avcı Uçağı Yak-130M İlk Uçuşunu Tamamladı - RayHaber
7 Rusya

Rusya’nın Yeni Hafif Avcı Uçağı Yak-130M İlk Uçuşunu Tamamladı

Rus devlet şirketi Rostec bünyesinde faaliyet gösteren UAC, Yak-130M prototip uçağının ilk uçuşunu başarıyla tamamladı. Rus devlet şirketi Rostec tarafından yapılan açıklamaya göre, Yak-130M prototip uçağı ilk uçuşunu başarıyla gerçekleştirdi. İrkutsk Havacılık Fabrikası’nda icra edilen uçuş, 1. Sınıf Test Pilotu Alexander Guskov ve Kıdemli Test Pilotu Andrey Voropaev’den oluşan mürettebat 🚆
Polonya’dan V-BAT İHA Tedariki - RayHaber
AVRUPA

Polonya’dan V-BAT İHA Tedariki

Polonya, ABD merkezli Shield AI şirketiyle MQ-35 V-BAT insansız hava aracı tedariki için stratejik bir anlaşmaya vardı. Polonya, Deniz Kuvvetleri bünyesinde kullanılmak üzere Shield AI şirketiyle MQ-35 V-BAT İHA tedariki için anlaşmaya vardı. Toplam maliyeti 16 milyon dolar olan projenin teslimatlarına, bu yılın sonlarına doğru başlanması bekleniyor. Henüz hangi gemilerde konuşlandırılacağına dair resmi bir açıklama […]

🚆