Saldırılar siber güvenliğin "gözlerini" hedef alıyor

Saldırılar siber güvenliğin "gözlerini" hedef alıyor

GÜNDEM 21.10.2025 12:16:14 23 0
Saldırılar siber güvenliğin

ANKARA (AA) - Siber saldırı grupları, kurumların kullandığı EDR, SIEM ve benzeri güvenlik yazılımlarını devre dışı bırakarak, izlerini tamamen gizleyebiliyor. Uzmanlara göre bu durum, "mavi takım" olarak bilinen savunma ekiplerinin saldırıları fark edememesine ve kurumların günlerce, hatta haftalarca siber tehditler altında kaldığını fark etmemesine yol açıyor.

ASIRDX Dijital Bilgi Sistemleri Siber Güvenlik Uzmanı Bünyamin Uysal, AA muhabirine yaptığı açıklamada, güvenlik altyapısının omurgasını oluşturan logların saldırganlar tarafından manipüle edilerek güvenlik merkezlerinin (SOC) "kör" edilebildiğini, bunun da tüm savunma zincirinin felç olmasına yol açtığını belirtti.

"Firmaların güvenlik önlemleri büyük ölçüde bu ürünlerin logları ve korelasyonları üzerinden şekilleniyor." diyen Uysal, bir güvenlik ürünündeki tek bir zafiyetin bile bütün sistemi savunmasız bırakabileceğini vurguladı.

Log akışının kaybolmasına ya da koordinasyonun kopmasına yol açan saldırılardan örnekler sunan Uysal, bu tür saldırıların önlenebilmesi için yalnızca ürün kurulumunun yeterli olmadığını, sistemin sürekli izlenmesi ve doğru korelasyon kurallarının devrede olması gerektiğini dile getirdi.

Fotoğraf: Firdevs Bulut Kartal/AA

Uysal, "Microsoft'un driver block list kurallarını domain ortamlarında enforce etmek, expired imzalı sürücülere izin vermemek, kullanıcıların local admin haklarını sınırlandırmak artık zorunluluk haline geldi. Güvenlik ekiplerinin firewall, host dosyaları ve loglama servisleri üzerindeki değişiklikleri sürekli takip etmesi gerekiyor. Bir ürünün sadece aktif olması değil, davranışlarının da analiz edilmesi önemli. Aksi halde saldırganlar bizi izlerken biz hiçbir şey göremiyoruz." dedi.

Bünyamin Uysal, yakın gelecekte yapay zeka güvenliği alanında da benzer risklerin doğabileceğini ifade ederek, "Yapay zeka son iki yılda hayatımıza çok hızlı girdi ama güvenlik tarafı neredeyse hiç konuşulmuyor. Web güvenliği nasıl yıllar içinde geliştiyse, yapay zeka güvenliği de aynı süreçten geçecek." diye konuştu.

Uysal, yapay zeka güvenliği konusunda da yerli ve milli ürünler geliştirilmesinin önemini vurguladı.

EDR, SIEM ve log güvenliği ne anlama geliyor?

Siber güvenlikte kurumların olaylara hızlı tepki verebilmesi, sistemlerden toplanan log kayıtlarının doğru şekilde analiz edilmesine bağlı bulunuyor. Bu loglar, kimlerin, hangi cihazlardan, ne zaman hangi işlemleri yaptığını gösteren dijital izler olarak değerlendiriliyor.

SIEM (Security Information and Event Management) sistemleri, farklı güvenlik bileşenlerinden (örneğin firewall, antivirüs, ağ geçidi, kullanıcı erişim kayıtları gibi) gelen bu logları tek bir merkezde topluyor ve olası anormallikleri korele ederek saldırıları tespit etmeye yarıyor.

EDR (Endpoint Detection and Response) yazılımları ise bilgisayar, sunucu ve mobil cihaz gibi uç noktalarda şüpheli aktiviteleri izliyor, saldırı girişimlerini durduruyor ve verileri SOC'a (Security Operation Center - Güvenlik Operasyon Merkezi) iletiyor.

Saldırganlar, EDR veya SIEM gibi sistemleri doğrudan hedef alarak bu log akışını manipüle ettiğinde, kurumun siber savunma gözleri kararıyor. Bu durum "mavi takımın kör edilmesi" olarak tanımlanıyor ve saldırıların uzun süre fark edilmeden ilerlemesine yol açıyor.

Son yıllarda özellikle kritik altyapılar, enerji tesisleri ve finans sektörü bu tür log manipülasyonlarına karşı özel koruma stratejileri geliştirmeye başladı. Uzmanlara göre, siber güvenlik zincirinin en zayıf halkasını artık sadece kullanıcı hatası değil, log güvenliğinin ihlali oluşturuyor.


Muhabir: Firdevs Bulut Kartal

Haber Kaynak : Anadolu Ajansı

Johnson&Johnson ruh sağlığının önemini göstermek amacıyla Moda Merdivenleri'ni renklendirdi

Cumhurbaşkanı Erdoğan, Kuveyt Emiri el Sabah ile bir görüşme gerçekleştirdi

Rusya: Putin ile Trump'ın Alaska'daki zirvede vardıkları uzlaşılara bağlı kalıyoruz

Xabi Alonso'dan Arda Güler ve Kenan Yıldız'a övgü

Avro Bölgesi'nde kamu borcu oranı yükseldi

SunExpress bu yıl 13 milyondan fazla yolcu taşıdı

Türkiye, MSCA Değişim Programı'nda 17 proje koordinatörlüğüyle önemli bir başarıya imza attı

Bingöl'de kurulu UMKE Lojistik Merkezi uluslararası eğitim verilebilecek kapasiteye ulaştı

İsrail Ekim 2023'ten beri Gazze ve Batı Şeria'da 20 bini aşkın öğrenci ile 1037 öğretmeni öldürdü

Türkiye ile Kuveyt arasında 4 anlaşma imzalandı

TÜGVA'nın düzenlediği "Türkiye Münazara Yarışması" başladı

Çin'in Ay'ın karanlık yüzünden topladığı örneklerde nadir meteor kalıntıları bulundu

Bu hafta yurtta aralıklı yağış etkili olacak

MHP Genel Başkanı Bahçeli: Kıbrıs Türk'tür, Türk'ün öz vatanıdır

Toprak Razgatlıoğlu ve Kenan Sofuoğlu, basın mensuplarıyla buluştu

Altının ons fiyatı ticaret gerilimlerinin azalmasının ardından kar satışlarıyla geriledi

Cumhurbaşkanı Erdoğan'dan CHP Grup Başkanvekili Başarır'a 250 bin liralık tazminat davası

Denizli'deki arkeolojik kazılarda 4500 yıllık yanmış ev kalıntısı bulundu

Türkiye AR-GE'ye 10 yılda yaklaşık 1,6 trilyon liralık rekor harcama yaptı

Samsunspor'un UEFA Konferans Ligi'ndeki hedefi ilk 8 içinde yer almak

ECB Başekonomistinden Avrupa bankaları için dolar riski uyarısı

Mobil Yangın Yönetim Aracı büyük yangınlarda koordinasyon merkezi olarak kullanılıyor

"Zamanın İzleri Vakıf Medeniyeti Uluslararası Fotoğraf Yarışması"nda başvurular değerlendirildi

Kartepe Teleferiği, sonbahar renklerini 360 derecelik açıyla sunuyor

ABD'de bu yıl 480 binden fazla düzensiz göçmen gözaltına alındı

Futbolun parlayan yıldızı: Fas

Bütçeden tarımsal desteklere 168 milyar lira ayrıldı

Sızdırılan belge, Gazze’deki soykırıma karışan 30 bin İsrail askerini ifşa etti

İstanbul İhracatçı Birliklerinden yılın 9 ayında 9,2 milyar dolarlık ihracat

Batı Akdeniz ihracatında Dubai parlayan pazarlardan biri oldu

Yükleniyor

YAZARLAR