Etiket arşivi: siber güvenlik

Barcelona, İsraillilerin siber güvenlik merkezi hâline geliyor

Barcelona, İsraillilerin siber güvenlik merkezi hâline geliyorİsrailli siber güvenlik araştırmacıları, ABD’nin NSO Group ve Candiru’yu kara listeye almasının ardından rotasını Avrupa’ya çevirdi. İspanya’nın Barcelona kenti yeni bir siber güvenlik merkezi haline geliyor.

Uzun zamandır İsrailli siber güvenlik şirketlerinin araçlarını ihraç etmek için arka üs olarak kullandığı Kıbrıs Rum Kesiminin rolünün Pegasus soruşturmasında ortaya çıkmasının ardından şirket ve araştırmacıları İsviçre ve İspanya’ya dümeni kırdı.

ABD Ticaret Bakanlığı Sanayi ve Güvenlik Bürosu’nun İsrailli istihbarat firmaları NSO Group ve Candiru’yu kara listeye alma kararının ardından İsrail hükûmeti, siber saldırı ihracatı konusundaki politikasını önemli ölçüde sıkılaştırmıştı. Bu yüzden birçok şirket ve araştırmacı rotayı Avrupa’ya çevirdi.

Rotayı Avrupa’ya çeviren şirketlerden biri olan, eski adıyla Defense Prime şimdiki adıyla Palm Beach Networks araştırmacıları geçtiğimiz günlerde Barcelona’ya gitti.

Katalan başkenti, özellikle PBN gibi İsrailli şirket ve araştırmacılar için giderek bir siber güvenlik merkezi hâline geliyor.

Avrupalı siber saldırı geliştiricilerinin de ilgisini çeken Barcelona’da potansiyel görenler sadece İsrailli siber güvenlik araştırmacıları değil. İtalyan Dataflow Security’nin yan kuruluşu Dataflow Forensics’in Avrupa şubesi de Barcelona’da bulunuyor.

Pegasus’tan sonra İsrail’den yeni casusluk skandalı!

Daha da önemlisi, Singapur’dan İtalya ve Kıbrıs’a küçük bir imparatorluk kurmaya çalışan Ralf Wegener ve Ramanan Jayaraman ikilisi, ana şirketleri Variston Information Technology’yi Barselona’da kurmayı tercih etmişti.

KIBRIS RUM KESİMİ İFŞA OLDU

Uzun zamandır İsrailli siber güvenlik şirketlerinin Avrupa’daki arka üssü olarak hizmet veren Kıbrıs Rum Kesimi ise Pegasus soruşturmasının ardından rolünün ortaya çıkması nedeniyle İsraillilerin artık daha az kullandığı bir bölge hâline geldi.

NSO Group’un casus yazılımı Pegasus’a ilişkin bir Avrupa Parlamentosu soruşturma komitesi olan PEGA komisyonu Kıbrıs’ın rolüne ışık tutmuştu. İsrailli firmalar artık siber araçlarını ihraç etmek için Kıbrıs’ı kullanmaya daha az meyilli olmakla birlikte artık İsviçre ve Katalonya tercih ediliyor.

İsrail destekli Azerbaycan Siber Güvenlik Merkezi ilk mezunlarını verdi!

İsrail destekli Azerbaycan Siber Güvenlik Merkezi’nin ilk dönem öğrencileri mezun oldu.

İsrail’in Haifa merkezli araştırma üniversitesi olan Technion Üniversitesi’nden öğretim görevlilerinin eğitim verdiği Azerbaycan Siber Güvenlik Merkezi ilk mezunlarını verdi.

Mezuniyet töreninde konuşan Azerbaycan Dijital gelişim ve Ulaştırma Bakan Yardımcısı Samir Mammadov, merkezdeki eğitimin önemine işaret ederek, Ortadoğuda siber güvenlikteki tehditlere karşı hazırlanmak için kritik bir rol oynayacağını vurguladı.

Gelecek 3 yılda bine yakın siber güvenlik uzmanı yetiştirmeyi hedeflediklerini belirten Mammadov siber güvenlikte proaktif bir mücadeleye ihtitaç duyulduğunun altını çizdi.

Siber güvenlik eğitim programınının ilk dönemine başvuran 2 bin 300 kişiden sadece 60 kişi kabul edilmişti. Kabul edilenlerin 14’ünü ise kadın adaylar oluşturuyordu.

Azerbaycan’da İsrail destekli siber güvenlik merkezi kurulacak

MİT’ten tarihi hamle: Siber İstihbarat Başkanlığı kuruldu!

Millî İstihbarat Teşkilatı (MİT) kritik bir adım atarak bünyesinde “Siber İstihbarat Başkanlığı” oluşturdu.

Siber İstihbarat Başkanlığı’nın görev alanında her türlü araç ve sistemi kullanarak siber dünyadaki her çeşit veriyi toplamak, kaydetmek, analiz etmek ve bu incelemeler sonucunda elde edilen istihbaratı gerekli kuruluşlara ulaştırmak gibi konular yer alıyor.

Siber güvenlik konusunda MİT’in faaliyetleri bugüne kadar “Elektronik ve Teknik İstihbarat Başkanlığı” bünyesinde gerçekleştiriliyordu.

Uzmanlar son yıllarda tüm dünyada siber saldırılarda ve veri sızıntılarındaki büyük artışın bu adımın atılmasında önemli bir rol oynadığını belirtiyor.

 

Siber saldırılardan kurtulamayan enerji sektörüne “Siber Güvenlik Yetkinlik Modeli” 

Enerji Piyasası Düzenleme Kurumu(EPDK) ,  kritik altyapılar arasında ön plana çıkan enerji sektörünün siber güvenliği için kritik bir yönetmelikle “Siber Güvenlik Yetkinlik Modeli” getirdi.

Enerji sektöründe kullanılan endüstriyel kontrol sistemlerinin siber güvenliğini iyileştirme ve bu kontrol sistemlerinin siber dayanıklılığına, yeterliliğine ve olgunluğuna ilişkin esaslar belirlendi.

EPDK Enerji Sektöründe Siber Güvenlik Yetkinlik Modeli Yönetmeliği, Resmi Gazete’de yayımlanarak yürürlüğe girdi. Yönetmeliğe göre, enerji sektöründe kullanılan endüstriyel kontrol sistemlerinin siber güvenliğini sürekli olarak gelişen ihtiyaç ve tehditlere göre iyileştirmeye, asgari kabul edilebilir güvenlik seviyesini tanımlamaya ve bu kontrol sistemlerinin siber dayanıklılığına, yeterliliğine ve olgunluğuna ilişkin usul ve esaslar belirlendi. 

100 MEGAVAT VE ÜZERİ LİSANSA SAHİP TESİSLERİ KAPSIYOR

Yönetmelik, elektrik iletim ve dağıtım lisansı sahibi, geçici kabulü yapılmış ve işletmedeki kurulu gücü 100 megavat elektrik ve üzeri lisansa sahip her bir elektrik üretim tesisi, boru hattıyla iletim yapan doğal gaz iletim lisansı, sevkiyat kontrol merkezi kurmakla yükümlü doğal gaz dağıtım lisansı, depolama lisansı (LNG, yer altı), ham petrol iletim lisansı ve rafinerici lisansı sahibi tüzel kişilerden oluşan kuruluşların endüstriyel kontrol sistemlerinin güvenliğine ilişkin uygulanacak hükümleri kapsayacak.

Türkiye’deki enerji sektörü için alarm verici rapor: Siber saldırılarda artış yaşandı!

Organize Sanayi Bölgesi dağıtım ve üretim lisansı sahipleri ise kapsam dışında tutulacak. Yetkinlik modeli kapsamında üç temel yetkinlik seviyesi belirlenirken, yükümlü kuruluşların sahip olmaları gereken yetkinlik seviyesi, EPDK tarafından belirlenen sektörel kritiklik dereceleriyle tespit edilecek. 

EPDK KRİTİKLİK DERECELERİNİ BELİRLEYECEK

Kurum tarafından yapılacak güncellemelerle 3 yıllık periyotlarda kontrol maddeleri ve kontrol maddeleri için tespit edilen yetkinlik seviyeleri değiştirilebilecek. “Yetkinlik modeli” uygulama yükümlülüğü, Kurum tarafından kritiklik dereceleri belirlenip yükümlü kuruluşlara tebliğ edildiğinde başlayacak. 

Yönetmelik kapsamında denetim yapma yetkisi verilen firmaların unvanları, Kurumun internet sitesinde yayımlanacak. Öte yandan, Enerji Sektöründe Kullanılan Endüstriyel Kontrol Sistemlerinde Bilişim Güvenliği Yönetmeliği yürürlükten kaldırıldı.

Türkiye’de yaşayan milyonlarca vatandaşın verileri sızdırıldı mı?

Türkiye’de yaşayan 85 milyon vatandaşın bilgilerinin sızdırıldığı iddia edildi. Siber güvenlik uzmanları çalındığı iddia edilen verilerin yeni olmadığını ve birçok kanalda daha önce dolaşıma sokulduğunu kaydetti.
Verilen paylaşıldığı internet sitesinde e-devlet üzerinden toplandığı öne sürülen vatandaşlık numarası, tapu bilgileri gibi kişisel veriler bulunuyor.
Sitede Türkiye’de yaşayan herkesin Türkiye Cumhuriyeti kimlik bilgisi, telefon numarası ve adresi ücretsiz üyelik karşılığında kolayca bulunabildiği; tapu ve diğer özel bilgilerin ise ücretli üyelik karşılığında alınabildiği ifade edildi. Söz konusu sitede toplam 5 bin 195 kullanıcı yer alıyor.
Bilgi güvenliği uzmanları sık sık gündeme gelen veri sızıntıları için sorumlu kurumların önlem alması gerektiğini vurguladı.