Kuruluşlar Siber Olayları Geç Fark Ediyor

Kuruluşlar Siber Olayları Geç Fark Ediyor - RayHaber
Kuruluşlar Siber Olayları Geç Fark Ediyor - RayHaber

Kaspersky Compromise Assessment (Siber İhlal Analizi) ekibinin yayımladığı yeni rapor, birçok kuruluşun reaktif güvenlik yaklaşımı, yetersiz izleme süreçleri ve operasyonel eksiklikler nedeniyle siber güvenlik olaylarını tespit edemediğini ortaya koyuyor. Rapora göre incelenen olayların %31’inde saldırganlar, kuruluşların sistemlerinde üç aydan uzun süre fark edilmeden faaliyet göstermeyi sürdürdü. Yüksek önem derecesine sahip ihlallerin %52’si ise ancak 90 günden uzun süre tespit edilemeden kaldıktan sonra ortaya çıkarılabildi. Son bir yılda belirlenen en eski olayın ise tam dört yıl boyunca fark edilmediği tespit edildi.

Kaspersky Compromise Assessment hizmeti, kurumların BT güvenlik araçları ve süreçleri tarafından tespit edilemeyen hem halen devam eden saldırıları hem de daha önce fark edilmemiş saldırıları ortaya çıkarmaya odaklanıyor. Hizmet, bir ağın ihlal edilip edilmediğine ilişkin yüksek güvenilirlikte değerlendirme sunarken, bağımsız uzman analizleriyle kuruluşların genel güvenlik duruşunu da değerlendiriyor. Yıllık istatistiklerin analizine dayanan rapor şu temel sonuçları ortaya koyuyor:

İzleme araçları ve denetim mekanizmaları tek başına yeterli değil: Tespit edilen tüm vakaların %20’si manuel yöntemlerle tespit edilirken, işletmelerin %60’ında siber olayların gözden kaçma nedeni, mevcut araçlardan yüksek güvenilirlikli alarm (high-confidence alert) alınamaması oldu. Bu durum, otomatik güvenlik araçlarına aşırı bağımlılık olduğunu ancak bu araçların her zaman etkili bir şekilde yapılandırılmadığını veya izlenmediğini gösteriyor. İzleme araçlarının, sürekli değişen tehdit ortamına göre düzenli olarak optimize edilmesi ve uyarlanması gerekiyor. Analistlerin, çoğu zaman göz ardı edilen düşük güvenilirlikli alarmları da düzenli olarak incelemesi gerekiyor.

Zararlı dosyalar yedeklerden geri yükleniyor: Birçok kurum için yedekleme sistemleri ciddi bir kör nokta oluşturuyor. Tespit edilen tüm web shell’lerin (sunuculara uzaktan erişim sağlayan zararlı betiklerin) %40 gibi yüksek bir oranı, fark edilmeden yedeklerde barınıyordu. Bu da ilk olay müdahale (incident response) çalışmaları tamamlandıktan sonra, Bu durum, sistem yedeklerden geri yüklenirken zararlıların yeniden etkinleşmesine yol açabiliyor. Dolayısıyla yedeklerin bütünlüğü ve içerikleri titizlikle denetlenmelidir.

İletişim kopuklukları vakaların kaçırılmasına yol açıyor: Yapılan siber ihlal analizlerinin neredeyse üçte biri (%32), kurum içi net onay mekanizmalarının bulunmaması veya personel sirkülasyonu (turnover) nedeniyle bilgi birikimi kaybı yaşanması gibi dahili iletişim sorunlarını gözler önüne serdi. Bu bulgu, yalnızca teknik müdahale planlarının (playbook) değil, aynı zamanda insan odaklı süreçlerin ve iletişim akışlarının iş akışları ile operasyonel seviye anlaşmalarının (OLA) da düzenli tatbikatlarla test edilmesi gerektiğini gösteriyor.

Siber saldırı müdahale planları düzenli olarak güncellenmeli: Olası bir siber saldırı veya sızma durumunda yürütülecek kriz yönetiminin gerçekten verimli ve etkili olabilmesi için, müdahale planlarının yeni bulgular ve tehdit istihbaratı ışığında sürekli güncellenen “yaşayan belgeler” olarak ele alınması gerekiyor. Müdahale planlarının evrilen tehdit senaryolarına uyarlanmaması, kritik tehditlerin gözden kaçması ve sistemlerin kalıcı olarak ele geçirilmesi riskini ciddi derecede artırıyor.

“Organizations face not only external risks, but also hidden threats within their infrastructure, and signs of compromise are not always obvious. Proactive security audits make it more likely that organizations will detect a compromise. Integrating regular, third-party compromise assessments into organizational processes can reduce the probability of unexpected high-severity incidents and improve overall risk posture,” comments Amged Wageh, expert at Kaspersky Compromise Assessment. 

Kaspersky Compromise Assessment Uzmanı Amged Wageh, konuya ilişkin şu değerlendirmede bulunuyor: “Kurumlar sadece dış risklerle değil, kendi altyapılarının içinde saklanan tehditlerle de karşı karşıya ve siber ihlal belirtileri her zaman net olmayabiliyor. Proaktif güvenlik denetimleri, kurumların bir siber saldırıyı erkenden fark etme olasılığını önemli ölçüde artırır. Düzenli ve bağımsız üçüncü taraf uzlaşma değerlendirmelerini kurumsal süreçlere entegre etmek, beklenmedik kritik vakaların yaşanma ihtimalini azaltır ve genel risk duruşunu iyileştirir.”

Kaspersky, kurumlara şu adımları atmasını öneriyor:

  • Tehdit algılama sistemlerinin etkinliğini ve doğruluğunu ölçmek adına, telemetri bütünlüğü ile kural geçerliliğini önceliklendiren kapsamlı bir denetimi 30 gün içinde gerçekleştirin.
  • Tüm düşük güvenilirlikli tespit olaylarını belirli bir takvim dahilinde incelemek üzere bir “Kademe 1 (Tier 1) Alarm Doğrulama Ekibi” kurun.
  • Temel hat belirleme (baselining), düşük güvenilirlikli alarmlar ve yeni ortaya çıkan saldırgan tekniklerine odaklanan tehdit avcılığı (threat hunting) yetkinlikleriyle desteklenmiş, 7/24 güçlü bir izleme mekanizması oluşturun.
  • Tüm kritik varlıklarda sürekli yamalamayı ve denetim günlüğü (audit log) aktivasyonunu sağlamak için zafiyet yönetimi süreçlerinizi yeniden değerlendirin.
  • Kişisel cihazlardan kaynaklanan kimlik bilgisi sızıntılarını önlemek ve güvenli BYOD (Kendi Cihazını Getir) uygulamalarını pekiştirmek amacıyla güvenlik farkındalığı eğitim programlarınızı güncelleyin. Bu noktada Kaspersky Automated Security Awareness Platform gibi çözümlerden yararlanabilirsiniz.
  • Teknik müdahale planlarını test etmek, ekip becerilerini keskinleştirmek ve iletişim akışlarını güçlendirmek için periyodik masaüstü tatbikatlar (tabletop exercises) düzenleyin.
  • Farklı ekipler arasındaki iletişimi yönetmek ve kolaylaştırmak amacıyla operasyonel seviye anlaşmaları (OLA) oluşturun; ayrıca doğru dokümantasyon için standart operasyon prosedürlerini (SOP) devreye alın.

Demiryolu Manşetleri

Konya’da Meram Tramvay Hattı İçin Çalışmalar Sürüyor - RayHaber
42 Konya

Konya’da Meram Tramvay Hattı İçin Çalışmalar Sürüyor

Konya Büyükşehir Belediye Başkanı Uğur İbrahim Altay, Meram’da ulaşım altyapısının geliştirilmesine yönelik çalışmalar kapsamında yeni bir tramvay hattı üzerinde uzun süredir çalışma yürüttüklerini açıkladı. Hattın Fetih Caddesi’nden başlayarak Ahmet Özcan, Çeçenistan ve Gazze caddeleri üzerinden Çevre Yolu’na ulaşması planlanıyor. Meram’da Yeni Emniyet Müdürlüğü Binasının Temeli Atıldı Meram İlçe Emniyet Müdürlüğü’nün 🚆
Çin’de 4 Yeni Hızlı Tren Hattı Hizmete Açıldı - RayHaber
86 Çin

Çin’de 4 Yeni Hızlı Tren Hattı Hizmete Açıldı

Çin’in kuzey, kuzeybatı, orta ve kuzeydoğu bölgelerinde toplam 4 yeni hızlı tren hattının hizmete girdiği bildirildi. Yeni hatların bölgesel ulaşımı kolaylaştırması ve ekonomik bağlantıları güçlendirmesi bekleniyor. Yeni Hatlar 4 Bölgeyi Birbirine Bağladı Xinhua’nın haberine göre, yeni hızlı tren hatları ülkenin farklı bölgelerindeki önemli merkezleri birbirine bağladı. Kuzeyde Hıbey eyaletindeki Şiong’an 🚆
Dikimevi-Natoyolu Metro Hattında TBM Çalışmaları Başlıyor - RayHaber
06 Ankara

Dikimevi-Natoyolu Metro Hattında TBM Çalışmaları Başlıyor

Ankara Büyükşehir Belediyesi ile Gülermak Ağır Sanayi A.Ş. arasında sözleşmesi imzalanan Dikimevi-Natoyolu Raylı Sistem Uzatma Hattı Projesi’nde tünel kazılarının önemli aşamalarından biri olan TBM sürecine geçiliyor. İlk TBM Sahaya İndirildi Yatırımlar Dergisi’nin aldığı bilgiye göre, Ankara Büyükşehir Belediyesi’nin Ankaray Dikimevi-Natoyolu arasında hayata geçirdiği raylı sistem uzatma projesinde çalışmalar sürüyor. Proje kapsamında 🚆
KARDEMİR InnoTrans 2026’da Demiryolu Ürünlerini Tanıttı - RayHaber
78 Karabük

KARDEMİR InnoTrans 2026’da Demiryolu Ürünlerini Tanıttı

Türkiye’nin ray ve demiryolu tekeri üreticilerinden KARDEMİR, Almanya’nın başkenti Berlin’de düzenlenen InnoTrans 2026 Fuarı’nda ürünlerini ve üretim kabiliyetlerini uluslararası demiryolu sektörü temsilcileriyle buluşturdu. Uluslararası İşbirliği Görüşmeleri Yapıldı KARDEMİR’in açıklamasına göre şirket, 22-25 Eylül tarihlerinde gerçekleştirilen fuarda demiryolu altyapısı, raylı sistemler, lokomotif, metro ve yük taşımacılığı alanlarında faaliyet gösteren çok sayıda 🚆
Västtrafik, Alstom X80 Siparişini 80 Trene Çıkardı - RayHaber
46 İsveç

Västtrafik, Alstom X80 Siparişini 80 Trene Çıkardı

İsveç’in Västra Götaland bölgesindeki toplu taşıma kuruluşu Västtrafik, Alstom ile yaptığı çerçeve anlaşmadaki opsiyonunu kullanarak 35 adet daha X80 treni sipariş etti. Yaklaşık 350 milyon avro değerindeki ek siparişle birlikte Västtrafik’in Avelia Stream Nordic platformundaki toplam tren sayısı 80’e yükseldi. Alstom tarafından 29 Eylül 2026’da duyurulan siparişin, şirketin 2026/27 mali 🚆
Alberta’dan Calgary-Edmonton Yüksek Hızlı Tren Hattı İçin Özel Sektör Hamlesi - RayHaber
1 Kanada

Alberta’dan Calgary-Edmonton Yüksek Hızlı Tren Hattı İçin Özel Sektör Hamlesi

Kanada’nın Alberta eyaleti, Calgary ile Edmonton arasında planlanan yüksek hızlı tren hattı için özel sektörden teklif almaya hazırlanıyor. Eyalet yönetimi, bu sonbaharda başlayacak ihale sürecinde projenin mümkün olan en düşük düzeyde kamu yatırımıyla gerçekleştirilmesini hedefliyor. Calgary-Red Deer-Edmonton koridorunu kapsayan girişimin 28 Eylül’de federal hükümetin taahhüdüyle birlikte duyurulmasının ardından, hattın Büyük 🚆
InnoTrans 2026’yı Yaklaşık 175 Bin Ziyaretçi Takip Etti - RayHaber
49 Almanya

InnoTrans 2026’yı Yaklaşık 175 Bin Ziyaretçi Takip Etti

Berlin’de düzenlenen InnoTrans 2026, ön verilere göre yaklaşık 175 bin sektör ziyaretçisiyle sona erdi. Böylece iki yılda bir gerçekleştirilen fuarda 2024’e kıyasla 5 binden fazla ziyaretçi artışı kaydedildi. Buna karşın dünya prömiyeri sayısı 2024’teki 226’dan 180’e geriledi. Messe Berlin tarafından 25 Eylül’de açıklanan ön sonuçlara göre fuar, 30 yıllık tarihinde 🚆
Avanti West Coast 2027’de Kamulaştırılacak - RayHaber
44 İngiltere

Avanti West Coast 2027’de Kamulaştırılacak

İngiltere’de şehirlerarası demiryolu hizmetleri sunan Avanti West Coast, 7 Mart 2027’de kamu mülkiyetine geçirilecek. Böylece Batı Kıyı Ana Hattı’nın işletmeciliğini sürdüren şirketin özel sözleşmesi, mevcut anlaşmanın öngörülen azami süresinden beş yıldan fazla önce sona erdirilmiş olacak. Ulaştırma Bakanlığı, Avanti West Coast hizmetlerinin sözleşme süresi tamamlanmadan kamu kontrolüne alınacağını açıkladı. Bakanlık, 🚆
Hindistan’ın LNG’li Treni Resmen Hizmete Alındı - RayHaber
91 Hindistan

Hindistan’ın LNG’li Treni Resmen Hizmete Alındı

Hindistan İçişleri Bakanı Amit Shah, hükümetin ülkenin ilk LNG ile çalışan treni olarak tanımladığı çift yakıtlı DEMU treninin resmi açılışını 27 Eylül’de Gujarat eyaletindeki Sabarmati’de gerçekleştirdi. Ancak dizel ve sıvılaştırılmış doğal gazla çalışan tren, resmi törenin aylar öncesinde, ocak ayından bu yana yolcu hizmetinde bulunuyordu. Shah, Ahmedabad’daki Sabarmati Tren İstasyonu’nda 🚆
Plasser & Theurer Ray Teşhis Uzmanlığını Tek Markada Birleştirdi - RayHaber
DÜNYA

Plasser & Theurer Ray Teşhis Uzmanlığını Tek Markada Birleştirdi

Plasser & Theurer, Torino merkezli DMA ve Plasser American’ın da aralarında bulunduğu beş grup şirketinin ray ölçme ve muayene alanındaki uzmanlığını Plasser Diagnostics markası altında bir araya getirdi. Yeni yapı, demiryolu inşaat şirketleri ile altyapı yöneticilerine ray teşhis teknolojileri konusunda tek bir irtibat noktası sunmayı hedefliyor. Markanın ürün ve hizmet 🚆