Siber tehditler seçimlere zarar verebilir mi?

Siber tehditler seçimlere zarar verebilir mi?

Dünya genelinde yaklaşık iki milyar seçmen bu yıl tercih ettikleri temsilcilerine oy verecek. Aralarında Türkiye, ABD, İngiltere ve Hindistan’ın da bulunduğu çok sayıda ülkede hatta Avrupa Parlamentosu’nda seçimler yapılacak. 

Gerçek insanların sahte görüntüleri, ses ve video klipleri yaygınlaştıkça yapay zeka destekli bir dezenformasyon ihtimali giderek artan bir endişeye neden oluyor. Dijital güvenlik şirketi ESET, artık oldukça sık karşılaştığımız Deepfake’in yanı sıra hangi siber tehditlerle karşı karşıya olabileceğimizi inceledi. Oylama sistemlerinin bütünlüğünü sağlamak için ne tür önlemler var ve seçmenler olarak ne kadar endişelenmeliyiz sorularına cevap aradı.  

Kâğıt üzerinde, ulus devletler, hacktivistler ve hatta finansal olarak motive olmuş suçlular, oyları değiştirmek için çevrimiçi seçim altyapısını hedef alabilir veya bireylerin haklarını toplu olarak ellerinden almak için seçmen kayıt veri tabanlarına müdahale edebilirler. Çevrimiçi makineleri veya insanların dışarı çıkıp oy kullanmasını zorlaştırabilecek diğer altyapı gereçlerini hedef alarak seçim günü faaliyetleri aksatmaya çalışabilirler. Bir diğer senaryo ise sonuçlara şüphe düşürmek amacıyla sonuçların raporlanmasını hedef alan saldırılar olabilir.  Dış güçlerin istedikleri adayın seçilmesini sağlamak için seçim sonuçlarını değiştirme ya da etkileme potansiyeli açısından tehlikede olan çok şey var. Ancak iyi haberler de var. 

ABD’de 2020 seçimlerinin çalındığı yönündeki bazı iddialara rağmen bunu destekleyecek hiçbir kanıt bulunmuyor. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) seçimlere müdahaleyle ilgili en yaygın söylentilerden bazılarını çürüten uzun bir liste yayımladı. Bu iddialar arasında şunlar yer alıyor: 

Seçim yetkilileri, seçmen kayıt listelerinin mümkün olduğunca doğru ve güncel olmasını sağlamak için düzenli olarak günceller. 
Postayla gönderilen oy pusulalarının bütünlüğünü korumak için seçmen kimlik kontrolleri de dahil olmak üzere çeşitli güvenlik önlemleri mevcuttur. 
Kurcalamaya karşı sağlam önlemler alınmış olup, oy pusulaları posta kutusu aracılığıyla iade edilmektedir. 
Federal, eyalet ve/veya yerel seçim yetkilileri oylama makinelerini ve ekipmanlarını güvenlik açıklarına karşı titizlikle test eder ve onaylar.
İmza eşleştirme, bilgi kontrolleri ve diğer önlemler, seçmen kimliğine bürünme ve uygun olmayan seçmenlerin oy kullanmasına karşı koruma sağlamak üzere tasarlanmıştır. 

Seçimlerin dürüstlüğünden emin olmak için başka bir neden daha var: ABD gibi ülkelerde farklı türde oylama makineleri ve kayıt teknolojileri mevcut. Bunlar, seçim döngüsünün tüm aşamalarındaki faaliyetleri ele alıyor: 

Seçim öncesi faaliyetler: Seçmen kaydı ve devamsız oyların işlenmesi. 
Seçim günü: Doğrudan Kayıt Elektronik (DRE) oylama makinelerini (kullanıcıların doğrudan oy kullandığı) ve kâğıt oy pusulalarının tarandığı ve oyların sayıldığı Optik Tarama Oylamasını içerir. Sonuçlar daha sonra elektronik olarak sunulur ve merkezileştirilir. 
Seçim sonrası faaliyetler: Seçim sonrası denetimler ve resmi olmayan seçim gecesi sonuçlarının halka açık web sayfalarında yayımlanması gibi. 

DRE makinelerinin uzaktan tehlikeye atılabileceği konusunda bazı endişeler bulunmaktadır. Öte yandan diğer pek çok ülkede olduğu gibi ABD’de de oyların kullanılmasının ana yolu bu değildir. Genel olarak teknoloji kullanımı ülke genelinde o kadar merkezi olmayan ve çeşitlilik arz eden bir yapıdadır ki, tek bir kuruluşun bir seçimi etkileyecek kadar sonuçları hacklemesi ve değiştirmesi son derece zor olacaktır.  

Ana tehditler nerede? 

Bununla birlikte kötü niyetli aktörlerin birkaç kararsız eyalette bir bölgeyi ya da şehri tek başına seçebileceğine dair hala geçerli endişeler var. Sonuçları değiştiremeseler bile, bireylerin oy kullanmalarını zorlaştırarak veya sonuçların raporlanmasına müdahale ederek teorik olarak sonuçlara olan güveni sarsabilirler.  CISA üç temel siber tehdit tanımlamaktadır: 

Fidye yazılımı: Seçmen kayıt verilerini çalmak ve sızdırmak veya hassas seçmen ve seçim sonuçları bilgilerine erişimi engellemek için kullanılabilir. Ayrıca kayıt ve aday dosyalama gibi temel operasyonel süreçleri aksatmak için de kullanılabilir. 

Kimlik Avı: Günlük işleri sırasında e-posta eklerini açmaları gereken seçim görevlileri için özel bir tehdittir. Tehdit aktörleri, seçim temalarından yararlanan sosyal mühendislik yemleriyle kötü amaçlı yükleri kolayca gizleyebilir. Sonuç, fidye yazılımı, bilgi çalan kötü amaçlı yazılım veya diğer kötü amaçlı kodların gizli bir şekilde indirilmesi olabilir. 

Hizmet Reddi (DoS): Dağıtık Hizmet Engelleme (DDoS) saldırıları, seçmenlerin kendilerine en yakın oy verme merkezinin yeri veya başlıca adaylar hakkındaki bilgiler gibi oy kullanmalarına yardımcı olacak kilit bilgilere erişimini engelleyebilir. Endonezya Genel Seçim Komisyonu, yakın zamanda ulusal seçimler sırasında kendi sitelerine ve diğer sitelere yönelik “olağanüstü” sayıda bu tür saldırılar yaşadığını söyledi. 

Seçimler nasıl güvende tutulur? 

Seçim güvenliği konusu geniş kitlelerce önemseniyor. CISA seçim kurumlarına diğer ülkelerdeki yöneticilerin de faydalanabileceği çok sayıda kaynak sunuyor. Oy kullanmanın en güvenli şekli elbette kâğıt kullanmaktır. Birleşik Krallık, AB ve ABD de dahil olmak üzere pek çok ülkede oyların çoğu bu şekilde kullanılmaktadır. Ancak seçmen kayıtları ve seçim altyapısı hedef alındığı sürece endişeler devam edecektir. 

Kimlik avı, fidye yazılımı ve DoS tehdidini azaltmaya yönelik en iyi uygulamalar bu bağlamda hala geçerli olacaktır. Bunlar arasında düzenli sızma testi ve güvenlik açığı, yama yönetimi programları, çok faktörlü kimlik doğrulama (MFA) ve ağ segmentasyonu yer almaktadır. Neyse ki piyasada bulut tabanlı DDoS azaltma, kimlik avı tespiti ve fidye yazılımlarına hızlı müdahale sunan çok sayıda sağlayıcı da bulunmaktadır. Birçok açıdan seçim dürüstlüğüne yönelik en büyük tehdit, deepfake’ler de dahil olmak üzere dezenformasyon kampanyalarından kaynaklanacaktır.

Bir de 2016 ABD başkanlık seçimleri öncesinde olduğu gibi oy verme günü öncesinde kamuoyunu etkilemeye yönelik “hack-and-leak” girişimleri. 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

İnternette güvenli dosya paylaşımı için 7 ipucu

İnternette güvenli dosya paylaşımı için 7 ipucu

Hayatlarımız giderek daha fazla dijital dünyada yaşanıyor. Bu durum birçok faydayı beraberinde getirirken bizi aynı zamanda veri hırsızlığı tehdidine de maruz bırakıyor. Hassas, kişisel, tıbbi veya finansal bilgiler kötü adamların eline geçtiğinde dolandırıcılık ve şantaj için kullanılabilir. Dijital güvenlik şirketi ESET internette dosya paylaşımı yaparken dikkat edilmesi gerekenler ile ilgili önerilerini paylaştı. 

Dosya paylaşımı için akla pek çok seçenek geliyor. İnsanlar genellikle e-posta eklerinin hassas dosyaları göndermenin en iyi yolu olduğunu düşünür. Ancak birçok sağlayıcının, alıcıya ulaştığında bir mesajı mutlaka güvenli hale getirmediğini unuturlar. USB flash sürücüleri veya diğer çıkarılabilir depolama ortamları çevrimiçi aktarımlar için uygun değildir. Potansiyel dezavantajlarla birlikte gelirler. Dosya Aktarım Protokolü (FTP) dosya paylaşımı için özel olarak üretilmiştir  ancak yerleşik şifrelemeden yoksundur. P2P, belirli dosyaları paylaşmak için işe yarayabilir ancak diğer önlemlerin yokluğunda hassas belgeleri paylaşmak için genellikle en iyi seçenek değildir. 

Büyük dosyaları güvenli bir şekilde paylaşmak için 7 ipucu

Uçtan uca şifrelenmiş bulut tabanlı dosya depolama, özellikle yukarıdaki çözümlerin başarısız olduğu durumlarda çoğu kişi için uygun bir çözümdür. Doğru önlemleri alırsanız, dosyalarınızın kilit altında tutulduğu güvenli bir bulut depolama tesisi sağlayabilir. Daha sonra zaman sınırlı bir indirme bağlantısı sağlayarak belirli kullanıcıları bunları görüntülemeye davet edebilirsiniz. Bu, kullanım sırasında dosyaları güncelleyebileceğiniz ve herkesin aynı kopyayı görüntüleyebileceği anlamına geldiği için önemlidir.  Bununla birlikte, tüm çözümler eşit şekilde üretilmemiştir ve en ciddi güvenlik, gizlilik ve kullanıcı deneyimi endişelerini azaltmak için atmanız gereken ek adımlar olabilir. 

Uçtan uca şifrelemeyi (E2EE) seçin: Sırlarınız kaynakta karıştırıldığı ve hedeflenen varış noktasında şifresi çözüldüğü (ve depolanırken şifreli kaldığı) için, E2EE cihazdan cihaza veri alışverişi için idealdir. Bu sayede hem dururken hem de aktarım sırasında şifreleme yapılabilir ve sağlayıcı siber suçlular tarafından hedef alınsa bile verileriniz açığa çıkmaz. E2EE bulut dosya paylaşım sağlayıcılarının yanı sıra, dosyalar üzerinde boyut sınırları olmasına rağmen E2EE e-posta hizmetleri de mevcuttur.
Güvenlik ve gizlilik odaklı bir sağlayıcı seçin. Piyasada çok sayıda alternatif var. Seçeceğiniz sağlayıcının size uygun olduğundan emin olmak için önceden biraz araştırma yapmanız önemlidir. Gizlilik politikalarını okuyun ve verilerinizin nasıl güvence altına alındığını anlayın. 
Erişim kontrollerini unutmayın: Güvenliği daha da artırmak, dosyaların meraklı gözlerden korunmasını sağlamak amacıyla güçlü ve benzersiz kimlik bilgileriyle parola korumalı olduğundan emin olun. Kimlik avı ve diğer saldırılara karşı daha fazla hesap koruması için iki faktörlü kimlik doğrulamayı (2FA) açın. Bağlantıya sahip olanların dosyalarınıza erişebilmesi için bir paylaşım bağlantısı kurun.
Zaman sınırlı bağlantılar: Alıcıya gönderdiğiniz indirme bağlantıları için bir son kullanma süresi belirleyerek dosyalarınıza yetkisiz erişim riskini en aza indirebilirsiniz. Bazı sağlayıcılar, daha fazla koruma için dosyaları uzaktan silmenize veya indirildikten sonra erişimi iptal etmenize de olanak tanıyabilir.
Halka açık Wi-Fi’de VPN kullanın: Mümkünse, potansiyel olarak güvensiz bir halka açık Wi-Fi ağında oturum açtığınızda hassas hesaplara erişmeyin. Bunu yapmak zorundaysanız, herhangi bir trafiği karıştırmak için güvenilir bir VPN kullandığınızdan emin olun.
Büyük dosya boyutu desteği: Verileri hızlı ve kolay bir şekilde gönderebileceğinizden emin olmak için kısa listenizdeki bulut dosya paylaşım sağlayıcılarının boyut sınırlarını kontrol edin.
Güvenlik yazılımı kullanın: Dosya paylaşım sitelerine gelen bağlantılara (yasal görünseler bile) dikkatli davranmanız gerektiğini söylemeye gerek yok. Güvenlik yazılımı, bu tür bağlantıları veya indirilen dosyaları kötü amaçlı yazılımlara karşı tarayacak ve kendi makinenizi iletişimi ele geçirmek veya gizlice dinlemek için tasarlanmış saldırılara karşı güvende tutacaktır.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

MNG Kargo, teknoloji sınıflarıyla eğitime destek oluyor

MNG Kargo, teknoloji sınıflarıyla eğitime destek oluyor

MNG Kargo, Elektronik Atıkların Geri Dönüşümünü Destekleme Derneği ile beraber oluşturduğu teknoloji sınıflarıyla eğitime destek oluyor. Proje kapsamında bugüne kadar İstanbul, Kocaeli, Manisa, Şanlıurfa, Diyarbakır, Nevşehir ve Zonguldak’ta toplam 8 teknoloji sınıfı açarak 1.500’den fazla öğrenciyi teknolojiyle buluşturan şirket, yakın zamanda 5 okulda daha yeni sınıflarını kuracak.

Türkiye’nin lider kargo şirketlerinden MNG Kargo, sosyal sorumluluk çalışmaları kapsamında Elektronik Atıkların Geri Dönüşümünü Destekleme Derneği iş birliğiyle okullarda teknoloji sınıfları kurulmasına destek oluyor. Elektronik atıkları değerlendirme ve yeniden kullanılabilir hale getirme hedefiyle gerçekleştirilen projede; kullanılmayan, bozuk veya eski elektronik eşyalar onarılarak ihtiyaç sahibi okullara bağışlanıyor. 

Projeyle ilgili açıklamalarda bulunan MNG Kargo Ticari Faaliyetlerden Sorumlu Genel Müdür Yardımcısı Veysi Armağan Kesen, “İstanbul’dan Zonguldak’a, Kars’tan Nevşehir’e kadar uzanan bu projeyle ulaştığımız her okulda, öğrencilerin teknolojiye erişimini kolaylaştırmak ve eğitimde fırsat eşitliği sağlanmasına destek olmak için çabalıyoruz. Elektronik Atıkların Geri Dönüşümünü Destekleme Derneği ile gerçekleştirdiğimiz bu proje kapsamında bugüne kadar 8 ayrı okulda teknoloji sınıfları kurarak 1.500’den fazla öğrencinin bilgisayara ulaşmasını sağladık. Önümüzdeki dönemde 5 farklı okulda daha açacağımız teknoloji sınıflarıyla çocuklarımızın daha iyi bir eğitim almaları adına çalışmalarımıza devam edeceğiz.” dedi.

Toplumsal sorumluluklarımızın bilinciyle hareket ediyoruz

MNG Kargo olarak gerçekleştirdikleri projelerle toplumsal sorumluluklarının bilincinde çalışmalar hayata geçirdiklerini dile getiren Kesen, “Şirketimizin gelecek vizyonuna uygun olarak hayata geçirdiğimiz projelerle Birleşmiş Milletler Sürdürülebilir Kalkınma Amaçlarını odak noktamıza alıyoruz. Sürdürülebilirlik çalışmalarımızı bir bütün olarak görüyor, bu kapsamda nitelikli eğitimin sağlanmasına katkı sunmayı hedefliyoruz. MNG Kargo Teknoloji Sınıflarının bir diğer önemi ise eğitimde fırsat eşitsizliğinin azaltılmasına destek olması. Bu kapsamda ilerleyen dönemde de toplumumuza katkı sağlayacak projeler üretmeye ve var olan projelere destek olmaya devam edeceğiz.”    

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Şirketlerin yarısından fazlası iş süreçlerinde yapay zeka ve IoT kullanıyor

Şirketlerin yarısından fazlası iş süreçlerinde yapay zeka ve IoT kullanıyor

Yakın zaman önce yapılan bir Kaspersky araştırması, şirketlerin %50’sinden fazlasının altyapılarında Yapay Zeka (AI) ve Nesnelerin İnternetini (IoT) kullandıklarını ortaya koydu. Ayrıca şirketlerin %33’ü bu birbirine bağlı teknolojileri önümüzdeki iki yıl içinde benimsemeyi planlıyor. Orta Doğu, Türkiye ve Afrika (META) bölgesinde katılımcıların %55’i yapay zekâyı uygulamaya koymuş durumda ve %34’ü önümüzdeki dönemde bunu yapmayı planlıyor. Nesnelerin İnterneti ise kuruluşların %44’ünde kullanılıyor ve %45’i bunu ilerde kullanmayı planlıyor. Uzmanlar, işletme sahiplerinin kendilerini güvence altına almak için doğru niteliklere sahip siber güvenlik çözümlerine sahip olmalarını tavsiye ediyor.

Birbirine bağlı teknolojiler, internete ve birbirine bağlı cihazların, sistemlerin ve uygulamaların büyüyen ağını simgeliyor. Bunlar işletmeleri dönüştürerek daha fazla veri toplamalarını ve süreçleri otomatize etmelerini sağlıyor. Ancak bu teknolojiler işletmenin varlıklarını güvence altına alırken ve müşterileri korurken, yeni riskleri ve zorlukları da beraberinde getiriyor.

Kaspersky, şirketlerin birbirine bağlı teknolojilerin getirdiği zorlukların önüne geçmesine yardımcı olmayı amaçlayan ve siber güvenliğin bu yeni döneme nasıl uyum sağlaması gerektiğine ilişkin kritik soruları yanıtlayan “İş dünyasının geleceğini birbirine bağlamak” adlı bir çalışma gerçekleştirdi. Şirket bu amaçla Kuzey Amerika, Latin Amerika, Avrupa, Orta Doğu, Türkiye ve Afrika, Rusya ve Asya-Pasifik’ten 560 üst düzey BT güvenlik lideriyle anket yaptı.

Bu ankette Kaspersky, katılımcıların aşağıdaki teknolojiler hakkında ne düşündüğünü incelemeye çalıştı:

Yapay Zeka (AI), 
Nesnelerin İnterneti (IoT), 
Artırılmış gerçeklik (AR), Sanal gerçeklik (VR) ve dijital ikizler,
6G ve birleşik bulut ağları,
Merkezi olmayan uygulamaları, blok zinciri akıllı sözleşmelerini ve kullanıcı tarafından yönetilen verileri mümkün kılan Web 3.0,
İşbirliğine dayalı ortamlarda sorunsuz veri paylaşımına olanak tanıyan veri alanları.

Yükselen Teknolojilerin İşletmelere Etkisi

Araştırma, yapay zeka ve IoT’nin şirketlerin sırasıyla %54 ve %51’i tarafından halihazırda kullanıldığını ortaya koydu (META’da bu oranlar %55 ve %44). Her üç şirketten biri iki yıl içinde bu teknolojileri benimsemeyi planlıyor (META’daki şirketlerin %34’ü yapay zeka ve %45’i IoT kullanmayı planlıyor). Veri alanları işletmelerin %32’si tarafından kullanılıyor ve neredeyse yarısı (%49) yakın gelecekte bunları benimsemeyi planlıyor (META için oranlar %34 ve %45).

Birbirine bağlı diğer teknolojiler (dijital ikizler, AR, VR, web 3.0, 6G ve birleşik bulut ağları), ankete katılan her beş şirketten yalnızca biri (%20-21) tarafından kullanılıyor. Ancak katılımcıların %70’inden fazlası bunları yakında iş süreçlerine entegre etmeyi düşünüyor. META bölgesindeki rakamlar da benzer, sadece 6G ve birleşik bulut ağları biraz farklı. Katılımcıların %18’i bunları halihazırda kullanıyor, %80’i ise kullanmayı planlıyor.

Yapay Zeka, IoT ve Diğer Yenilikçi Teknolojilerin Güvenliği

Yapay zeka ve IoT çok yaygınlaştığı için yeni siber saldırı vektörlerine karşı savunmasız kalıyor. Araştırmaya göre kurumların %16-17’si yapay zeka ve IoT’nin korunmasının ‘çok zor’ veya ‘son derece zor’ olduğunu düşünürken (META’da %18 ve %16), yapay zeka kullanıcılarının sadece %8’i ve IoT sahiplerinin %12’si şirketlerinin tamamen korunduğuna inanıyor (META’da %9 ve %14).

Bununla birlikte, sonuçlardan da görüleceği üzere teknolojilerin uygulanması ne kadar az yaygınsa, şirketlerin bunları koruması o kadar zorlaşıyor. Bunun tersi de geçerli. Örneğin en az benimsenen AR/VR ve birleşik bulut ağları, siber savunma açısından korunması en zor teknolojilere karşılık geliyor ve şirketlerin %39-40’ı bunların güvenliğinin sağlanmasının zor olduğunu belirtiyor (META için %37-38).

Kaspersky Kurumsal Ürünler Başkan Yardımcısı Ivan Vassunov, konuya ilişin şunları söylüyor: “Birbirine bağlı teknolojiler muazzam iş fırsatlarını beraberinde getirirken, aynı zamanda ciddi siber tehditlere karşı savunmanın zor olduğu yeni bir dönemi başlatıyor. Toplanan ve iletilen veri miktarının artmasıyla birlikte siber güvenlik önlemlerinin güçlendirilmesi gerekiyor. İşletmeler kritik varlıklarını korumalı, birbirine bağlı ortamın genişlediği bir ortamda müşterilerinde güven oluşturmalı ve birbirine bağlı teknolojinin getirdiği zorluklarla mücadele etmek için yeni çözümleri kullanabilmek amacıyla siber güvenliğe yeterli kaynak ayrılmasını sağlamalıdır. Yapay zeka ve IoT’yi altyapılarına entegre eden işletmelerin, siber tehditleri erken aşamalarda tespit etmek ve etkili savunma sağlamak için bunları Konteyner Güvenliği ve Genişletilmiş Tespit ve Yanıt çözümleriyle koruması gerekiyor.” 

Birbirine bağlı teknolojilerin getireceği değişimin ölçeği göz önüne alındığında, kuruluşların bunları uygulamak ve korumak için uygun stratejiler geliştirmesi gerekiyor. Kaspersky, araştırmanın bulgularına dayanarak kurumların birbirine bağlı teknolojileri korumaya hazır olmalarını sağlamak için dört etkili yol öneriyor:

1. Güvenli tasarım ilkelerini benimseyin. Siber güvenliği yazılım geliştirme yaşam döngüsünün her aşamasına entegre edin. Tasarımdan itibaren güvenli yazılım ve donanım, siber saldırılara karşı dirençli hale gelir ve dijital sistemlerin genel güvenliğine katkıda bulunur. Örneğin KasperskyOS tabanlı Cyber Immune çözümleri, şirketlerin tehdit yüzeyini en aza indirmesine ve siber suçluların başarılı bir saldırı gerçekleştirme kabiliyetini önemli ölçüde azaltmasına olanak tanır.

2. İşgücünüzü eğitin ve becerilerini artırın. Siber farkındalığa sahip bir kültür oluşturmak, çalışanların bilgi edinmesini ve bunları uygulamaya koymasını sağlayan kapsamlı bir strateji gerektirir. Kaspersky Expert eğitimi InfoSec uzmanlarınızın becerilerini geliştirebilir ve şirketinizi saldırılara karşı koruyabilir.

3. Siber güvenlik çözümlerinizi yükseltin ve Kaspersky Extended Detection and Response (XDR) gibi merkezi ve otomatik platformları kullanın. Şirketler birbirine bağlı teknolojileri benimsedikçe, birden fazla kaynaktan telemetri toplayıp ilişkilendirmelerine ve etkili tehdit tespiti ve hızlı otomatik yanıt sağlamalarına olanak tanıyan daha gelişmiş özelliklere sahip siber güvenlik çözümlerine ihtiyaç duyarlar.

Birçok yapay zeka çözümü konteynerler üzerine inşa edildiğinden, bunların entegre edildikleri altyapıyı Kaspersky Container Security gibi şirketlerin geliştirme aşamasından operasyona kadar uygulama yaşam döngüsünün her aşamasında güvenlik sorunlarını tespit etmesine olanak tanıyan siber güvenlik ürünleriyle güvence altına almak önemlidir.

4. Regülasyonlara uyun. Siber güvenlik uygulamalarınızın değişen standartları ve yasal gereklilikleri karşılamasını sağlayarak yasal sorunlardan veya itibar kaybından kaçınmak için yasal düzenlemelere uyun.

Birbirine bağlı teknolojilere ilişkin ek bulguları içeren raporun tamamına bu bağlantıdan ulaşabilirsiniz. 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Şirketlerin Formula 1den Öğreneceği 5 Siber Güvenlik Dersi

Şirketlerin Formula 1den Öğreneceği 5 Siber Güvenlik Dersi

Formula 1’in ve siber güvenliğin hızlı tempolu dünyasında başarı hıza, çevikliğe ve inovasyonun gücüne bağlıdır. F1 takımlarının stratejilerini ve araçlarını en yüksek performansa göre ayarlaması gibi, şirketlerin siber güvenlik ekipleri de dijital ortamlarını korumak için uyum sağlamalı, yenilik yapmalı ve iş birliği içinde olmalıdır. Ferrari takımının sponsoru global siber güvenlik lideri Bitdefender Antivirüs’ün Türkiye distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, şirketlerin F1’den öğreneceği 5 siber güvenlik dersini sıralıyor.

Bir işletmeyi kendi sektöründe ön sıralara taşımak, yalnızca yenilikçi düşünmeyi değil aynı zamanda en beklenmedik alanlardan içgörüler elde etme becerisini de gerektirir. Bu durum özellikle; hızlı aksiyon almanın, hassasiyetin ve gelişmiş stratejilerin uygulandığı zamanlarda, işletmeleri rakiplerinden ayıran siber güvenlik alanında geçerli oluyor. Ferrari takımının sponsoru, global siber güvenlik lideri Bitdefender Antivirüs’ün Türkiye distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, Formula 1 (F1) yarışlarının yüksek hızlı dünyasıyla benzerlikler gösteren ve şirketlerin dijital ortamdaki en zorlu yarış pistlerinde ustalıkla gezinmeleri için uygulayabilecekleri 5 önemli siber güvenlik dersini sıralıyor. F1’in adrenalin yüklü taktikleriyle siber güvenlik yaklaşımınızı güçlendirerek, kuruluşunuzu başarı ve güvenlikte yeni boyutlara taşıyabilirsiniz.

1. Hız ve görünürlük başarıyı belirler. Yarış pistinde ve siber güvenlik dünyasında hız, tartışmasız dikkate alınması gereken en önemli niteliklerden biridir. Ancak bir yarış sadece arabanın ne kadar hızlı olduğuyla değil, ne kadar çabuk adapte olabileceğinizle de kazanılır. Herhangi bir yarışta pist, araç ve hatta hava koşulları, işlerin nasıl ele alınması gerektiğini değiştirebilir. Bir sürücü bu değişikliklere ne kadar hızlı uyum sağlayabilirse, tüm yarış boyunca o kadar iyi donanıma sahip olacak ve bu da onlara rakiplerine karşı avantaj sağlayacak. Ortalama olarak, F1 araçlarının 0’dan 100 km/saat hıza 3 saniyeden daha kısa bir sürede hızlandığı ve 350 km/saatin üzerindeki maksimum hızlara ulaşabildiği bilinmektedir. Sonuç olarak, en iyi F1 sürücülerinin en yüksek tepki süresi 0,2 saniyedir. Bu reaksiyon hızı sadece sürüş için değil, yarış sırasında değişebilecek sayısız ayrıntı için de geçerlidir. Çok fazla değişken olduğundan görünürlük son derece önemlidir; bu nedenle bir F1 aracı 500’den fazla IoT sensörüyle donatılmıştır.

Kuruluşların ayrıca hızlı yanıt vermenin yanı sıra ortamları üzerinde maksimum görünürlüğe sahip olmaya da öncelik vermeleri gerekir. Tehdit ortamları ve saldırı yüzeyleri değiştikçe, bir departmanın güvenlik açığına ne kadar hızlı tepki verebileceği, bir tehdit aktörünün verebileceği zararı belirleyecektir. Bir siber güvenlik lideri stratejisini geliştirirken, yeni araçlar ve teknoloji satın almak isterken ve yeni siber güvenlik ortakları edinirken hız ve görünürlük ihtiyacı en önemli husus olmalıdır.

2. Müdahale yetenekleri fark yaratır. F1 yarışları tek bir yarışta 44 ila 78 tur arasında değişir; bu da anında müdahale ve dikkat gerektiren hatalara, sorunlara ve kazalara çok fazla yer olduğu anlamına gelir. Bir pistte veya otomobilin durumundaki küçük veya hafif değişiklikler bile sürücünün başarı şansını en üst düzeye çıkarmak için hızlı adaptasyon gerektirir.

Aynı şekilde, bir kuruluşun bilinen bir tehdide, güvenlik olayına ve hatta keşfedilen bir güvenlik açığına tepki verme süresi, yıkıcı bir uzlaşma veya kontrol altına alınan bir sorun arasındaki farkı yaratabilir. Genişletilmiş algılama ve yanıt (XDR) çözümüne ve gelişmiş yanıt yeteneklerine sahip bir kuruluş, kurtarma sürelerini kısaltabilir. Siber güvenlik liderleri, tehditlere karşı hızlı yanıt veren bir departman kurmayı önemseyen bir siber güvenlik stratejisi oluşturmalıdır. Hızlı hareket etme yeteneğiniz siber güvenlik departmanınızın yeteneklerine dahil edilmelidir. Ne kadar hızlı tepki verirseniz kuruluşunuzun maruz kaldığı risk o kadar az olur.

3. İnovasyon alışılmışın dışında düşünmeyi gerektirir. F1 yarışları büyük ölçüde teknolojik yeniliğe dayanır. F1 takımları; rekabet avantajı elde etmek amacıyla temel ölçümleri takip etmenin yeni ve daha verimli yollarını bulmak için Ar-Ge’ye yatırım yapıyor. Otomobilin performansını, dayanıklılığını artıran bu geliştirmeler, bir yarış sırasında milyonlarca veri noktasını gerçek zamanlı olarak analiz edebilen gelişmiş bilgisayar sistemlerinin yanı sıra performansı ve yakıt verimliliğini artıran mühendislik ilerlemelerini (tüketici araçlarına aktarılan teknoloji) içeriyor.

Aynı şekilde siber güvenlik departmanlarının da inovasyon söz konusu olduğunda kalıpların dışında düşünmesi gerekiyor. Teknolojik ilerlemeler yeni tehditlere karşı savunmayı iyileştirmeye devam ediyor. Bu çerçevde siber güvenlik sektörü doğrudan korumanın ötesinde gelişim gösterdi. Bu gelişimi bünyesine adapte etmek isteyen siber güvenlik departmanları, yalnızca önlemeye odaklanan çözümlerin ötesine geçmeli. Yapay zeka destekli analizler, gelişmiş tespit ve tanımlama yazılımları ve özellikle bulut tabanlı olmak üzere karmaşık ortamlara tam görünürlük sağlamak üzere tasarlanmış platformları da içeren yeni teknolojik yeniliklerden yararlanmalıdır.

4. Başarı etkin ekip çalışması ve iş birliğine bağlıdır. F1 takımları çok sayıda kişiden oluşur ve hepsinin tek hedefi sürücünün ve aracın yeteneklerinin en iyi şekilde performans göstermesini sağlamaktır. Siber güvenlik ekipleri ise bunu iş birliği, iletişim ve hız yoluyla yapabilir. Ancak optimum performans için bu ekip çalışması ve iş birliği kültürünün, bir kuruluşun siber güvenlik departmanının ötesine geçmesi gerekir. Tıpkı tek bir araca ve yarışçıya atfedilen birden fazla rol ve sorumluluğun olması gibi, herhangi bir güvenlik olayından, tehlikeden veya veri ihlalinden etkilenen birden fazla paydaş ve departman da vardır.

Bu, güvenliğin ihlal edildiği tüm departmanların yanı sıra ilk savunma hattı olan BT ve siber güvenliğe ek olarak geçerlidir. Bu ekipler ve paydaşlar, bir sorun karşısında ne kadar yakın ve hızlı harekete geçebilirlerse, sorunu kontrol altına almak için o kadar hızlı çalışacaklar ve nispeten sorunsuz bir iyileşmeyi sağlayacaklardır. Bu nedenle etkili bir siber güvenlik lideri, kendi departmanının ötesinde bir güvenlik kültürü oluşturmaya çalışmalı ve bir güvenlik olayının meydana gelmesi durumunda paydaşların rollerini ve sorumluluklarını bilmelerini sağlamak için paydaşlarla birlikte çalışmalıdır.

5. Bir ekibin iyi çalışması için güven gereklidir. Bir takımdaki tüm tarafların F1 yarışlarında hareket etme hızı göz önüne alındığında, güven inanılmaz derecede önemlidir. Herhangi bir ikinci tahmin veya tereddüt, değerli saniyelerin kaybedilmesine neden olabileceği ve yarışın kazanılması veya kaybedilmesi arasındaki farkı yaratabileceği için sürücülerin takımlarına güvenmesi gerekir.

Aynı şekilde siber güvenlik liderlerinin de çözümlerine, süreçlerine, kontrollerine, teknolojilerine ve ekiplerine güvenmeleri gerekiyor. Ancak hem siber güvenlik hem de F1 takımları açısından bu güvenin kör olmaması gerekiyor. Şirketler, bu önlemlerin amaçlandığı gibi çalıştığından emin olmak için testler gerçekleştirmeli, performansta herhangi bir boşluk olup olmadığını veya herhangi bir ekibin en iyi şekilde performans sergilemek için gerekli kaynaklara sahip olup olmadığını görmek için yıllık değerlendirmeler yapmalı, sürekli senaryo planlaması ve testler yapmalıdır.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Kaspersky 2024 yılı endüstriyel siber güvenlik öngörülerini paylaştı!

Kaspersky 2024 yılı endüstriyel siber güvenlik öngörülerini paylaştı!

Kaspersky, 2024 yılı için Endüstriyel Kontrol Sistemleri Siber Acil Durum Müdahale Ekibi (ICS CERT) tahminlerini yayınlayarak önümüzdeki yıl endüstriyel işletmelerin karşılaşacağı temel siber güvenlik zorluklarının özetini derledi. Tahminler fidye yazılımı tehditlerinin sürekliliğine, kozmopolitik hacktivizmin yükselişine, “saldırgan siber güvenliğin” mevcut durumuna, lojistik ve taşımacılık tehditlerindeki dönüştürücü değişimlere dikkat çekiyor.

Kaspersky, 2023 yılına bakıldığında endüstriyel siber güvenlik ortamının gelişmeye devam edeceğini ve birkaç önemli trendin ortaya çıkacağını öngördü. IIoT ve SmartXXX sistemlerinde verimlilik arayışı saldırı yüzeyini genişletirken, enerji iletim fiyatlarındaki artış donanım maliyetlerini artırarak bulut hizmetleri yönünde stratejik bir kaymaya neden oldu. Kamunun endüstriyel süreçlere artan katılımı, yetersiz nitelikli çalışanlar nedeniyle karşılaşılan veri sızıntıları ve sorumlu ifşa için yetersiz uygulamalara dair endişeler de dahil olmak üzere bazı yeni riskleri beraberinde getirdi.

Bu retrospektif analiz, 2024 yılında sanayi kuruluşlarının karşılaşacağı siber güvenlik ortamının anlaşılması için zemin hazırlıyor.

Yüksek değere sahip kuruluşları hedef alan fidye yazılımları

Fidye yazılımlarının 2024 yılında endüstriyel işletmeler için öncelikli endişe kaynağı olmaya devam edeceği öngörülüyor. Büyük kuruluşlar, özel ürün tedarikçileri ve büyük lojistik şirketleri, potansiyel olarak ciddi ekonomik ve sosyal sonuçlara neden olabilecek artan risklerle karşı karşıya kalıyor. Siber suçluların büyük miktarda fidye ödemesi yapabilecek kuruluşları hedef alarak, üretim ve teslimatta aksamalara neden olması bekleniyor.

Kozmopolitik protesto hacktivizmi

Jeopolitik motivasyona sahip hacktivizmin yoğunlaşacağı ve daha yıkıcı sonuçlar doğuracağı tahmin ediliyor. Ülkelere özgü protesto hareketlerine ek olarak, eko-hacktivizm gibi sosyo-kültürel ve makro-ekonomik gündemler tarafından yönlendirilen kozmopolitik hacktivizm akımının yeni dönemde yükselmesi bekleniyor. Güdülerin bu şekilde çeşitlenmesi daha karmaşık ve zorlu bir tehdit ortamına katkıda bulunabilir.

Daha ince tehditler ve tespit etmede zorluk

Siber tehdit istihbaratı toplamak için “saldırgan siber güvenlik” kullanımının tartışmalı sonuçlar doğuracağı beklentisi hakim. Bu yaklaşım potansiyel tehlikelerin erken işaretlerini ortaya koyarak kurumsal güvenliği artırabilirken, gri ve karanlık bölge arasındaki ince çizgiyi de ihlal edebilir. Ticari ve açık kaynaklı araçlarla donanmış kâr amaçlı siber faaliyetler, daha gizli bir şekilde çalışarak tespit ve soruşturmayı zorlaştırabilir.

Otomasyon ve dijitalleşmedeki zorluklara bağlı olarak lojistik ve taşımacılıkla ilgili tehditlerdeki değişimler

Lojistik ve taşımacılığın hızlı otomasyonu ve dijitalleşmesi, siber ve geleneksel suçların iç içe geçerek yeni zorluklar ortaya çıkarmasına neden oluyor. Buna araç ve mal hırsızlığı, deniz korsanlığı ve kaçakçılık da dâhil. Hedefli olmayan siber saldırılar, özellikle nehir, deniz, kamyon ve özel amaçlı araçlarda fiziksel sonuçlara yol açabilir.

Kaspersky ICS CERT Başkanı Evgeny Goncharov, şunları söylüyor: “Sanayi sektörünün siber güvenliği, hem yeni saldırı türleri hem de eskilerinin daha sofistike versiyonları eşliğinde sürekli bir değişim geçiriyor. Fidye yazılım saldırıları hala büyük bir sorun ve bilgisayar korsanları daha gelişmiş yöntemlerle büyük, karlı şirketleri hedef almakta giderek daha iyi hale geliyor. Sosyal konularla motive olan hacktivistler de daha aktif hale geliyor ve tehditlere farklı bir karmaşa boyutu ekliyor. Taşımacılık ve lojistik sektörü bu değişikliklere karşı özellikle savunmasız kalıyor, çünkü sistemleri giderek daha dijital hale geliyor. Siber ve geleneksel suçların bu birleşimi küresel tedarik zincirleri için ciddi bir tehdittir. Kendimizi korumak için siber güvenliğe öncelik vermeli, fidye ödemekten kaçınmalı ve savunmamızı geliştirmeye devam etmeliyiz.” 

ICS CERT web sitesinde 2024 için ICS tahminlerinin tam listesini bulabilirsiniz.

ICS tahminleri, Kaspersky Security Bulletin (KSB) bölümlerinden biri olan ve siber güvenlik dünyasındaki önemli değişimler hakkında yıllık tahminler ve analitik raporlar dizisi sunan Kaspersky’nin 2024 Dikey Tehdit Tahminleri kapsamında yayınlanıyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Dell Technologies, Yenı̇ Yapay Zekâ Deneyı̇mlerı̇yle Modern İş Gücünü Destekliyor

Dell Technologies, Yenı̇ Yapay Zekâ Deneyı̇mlerı̇yle Modern İş Gücünü Destekliyor

Dell Technologies’in tanıttığı sektörün en geniş yapay zekâ bilgisayarı portföyü, kuruluşların yapay zekâ stratejilerini uygulamalarına ve geleceğe hazırlanmalarına yardımcı oluyor 

Dell Technologies, kuruluşları ve çalışan verimliliğini yapay zekâ çağına taşımak üzere tasarlanmış sektörün en geniş yapay zekâ bilgisayar yelpazesini piyasaya sürüyor. Yeni Latitude dizüstü bilgisayarlar ve Precision mobil iş istasyonları serisiyle Dell, müşterilerine giriş seviyesinden ultra premium PC’lere ve iş istasyonu seçeneklerine kadar sektördeki en geniş AI PC yelpazesini sunuyor. Intel vPro® özellikli Intel Core Ultra işlemcilere sahip Dell ticari bilgisayarlar, yepyeni üretkenlik ve verimlilik seviyeleri sağlıyor. Bu sayede çalışanların elde ettiği avantajların başında şunlar geliyor:

Daha etkili iş birliği yapma: Otomatik çerçeveleme, arka plan bulanıklaştırma ve göz izleme gibi yapay zekâlı video konferans özellikleriyle çalışanlar, NPU aktarımı sayesinde Zoom araması yaparken yüzde 38’e kadar daha az güç tüketiyor.

Hibrit bir çalışma ortamında güvenle çalışma: Dell, güvenlik işlevlerini NPU aracılığıyla cihaza yüklemek için CrowdStrike ve Intel ile birlikte çalışıyor. Bu sayede daha kapsamlı tehdit tespiti sağlayarak müşterilerin kötü amaçlı siteleri ve güvenlik açıklarını bulut tabanlı çözümlere kıyasla daha az gecikmeyle hızlı bir şekilde tespit etmelerine yardımcı oluyor.
Daha hızlı içerik oluşturma: Yapay zekâ işlemlerini CPU, GPU ve NPU arasında dağıtarak kullanıcılar, Stable Diffusion ile beş katı hızda üretken yapay zekâ görüntüleri oluşturabiliyor. 
İş akışının içinde kalma: Yeni cihazlar, Windows 11’deki Copilot ve tek bir düğmeye dokunarak işleri daha kolay ve daha hızlı halletmeyi sağlayan özel bir Copilot tuşu ile birlikte geliyor.

 

 Hibrit çalışma çağı için yapay zekâlı bilgisayarlar 

Sinirsel işlem birimi (NPU) donanımlı yapay zekâ bilgisayar pazarının 2024’te yaklaşık 50 milyon adetten 2027’de 167 milyonun üzerine çıkması ve dünya çapında dağıtılan tüm bilgisayarların yaklaşık yüzde 60’ını oluşturması bekleniyor. Dell ise dünyanın en akıllı, yönetilebilir ve güvenli ticari bilgisayarlarını üreterek bu alanda öne çıkıyor

Dell Technologies Müşteri Çözümleri Grubu Başkanı Sam Burd Dell’in yeni portföyüyle ilgili olarak, “Kuruluşlar için artık bilgisayarlarını güncelleme zamanı. Yapay zekâ bilgisayarları çalışanlara en iyi teknolojiyi sunarak onları geleceğe hazırlıyor. Yapay zekâ iş yükleri sürekli artarken, yapay zekâ için yerel bilgi işlemin gücü bilgisayarlar için oldukça önemli. Dell’in çevre birimleri, yazılım ve hizmetlerden oluşan kapsamlı ekosistemi ile birlikte kuruluşlar çalışanlarına, kuruluşlarını sektörlerinde lider olarak konumlandırmak için ihtiyaç duydukları araçları ve deneyimleri sağlayabiliyor” diyor. 

Moor Insights & Strategy’nin Kurucusu ve CEO’su Patrick Moorhead ise “Yapay zekâlı bilgisayar sadece bir cihaz değil. Zamanın değerli ve inovasyonun önemli olduğu bir dünyada kuruluşlar, bu cihazları daha akıllı, daha verimli bir geleceğe giden yolu açan önemli yatırımlar olarak görüyor. Dell’in avantajı, en başından itibaren ticari portföyünde çok çeşitli yapay zekâ bilgisayarları sunmasıyla başlıyor. Buna uçtan uca ekosistem yetenekleri de eklendiğinde, Dell’in yapay zekânın ilerlemesi ve kurumlar için başarıyı artırma konusundaki kararlılığını görmek oldukça kolay” değerlendirmesinde bulunuyor.

 

Yapay zekâ destekli otomatik hizmetler 

Dell’in PC’ler için ProSupport Suite aracılığıyla sunduğu yeni kendi kendini iyileştirme özellikleri, kullanıcıların PC çalışma süresini en üst düzeye çıkarmasına ve üretkenliği artırmasına yardımcı oluyor. Dell’in SupportAssist teknolojisine bağlanan kullanıcılar, insan müdahalesi olmadan PC sorunlarını çözmek için telemetri ve yapay zekâdan yararlanabiliyor. IT çalışanları/yöneticileri, filolarında bulunan bilgisayarların mavi ekran hataları, termal sorunlar vb. sorunlarını otomatik olarak düzeltmek için Dell tarafından yazılan komut dosyalarını etkinleştirebiliyor. 

Dell ayrıca GenAI için Dijital Çalışan Deneyimi Hizmetleri sunarak GenAI geliştiricilerine, bilgi işçilerine ve uzman kullanıcılara kendi rollerine göre özelleştirilmiş araçlar ve teknolojiler sağlıyor. Bu hizmetler, kuruluşların GenAI çözümlerini tam olarak benimsemelerine yardımcı olarak bu yenilikçi teknolojiye yaptıkları yatırımların değerini en üst düzeye çıkarıyor.

Kullanıcıların yeni cihazlara ihtiyaç duyması hâlinde Dell’in yönetilen hizmetleri, farklı satıcılı cihazların dağıtımlarını zamanında yapmak için ayrıntılı planlama, tahmin ve tedarik zinciri yönetimi sağlıyor. Bu, kuruluşların filo yenilemelerini programa uygun ve bütçe dâhilinde, cihaz başına öngörülebilir bir maliyetle sürdürebilmelerini sağlıyor.

 

Ürün özellikleri

Dell’in en yeni Latitude portföyünde, dünyanın en iş birlikçi ticari çıkarılabilir cihazı Latitude 7350 Detachable bulunuyor. Bu cihaz profesyonellere, masalarında tam takılı olarak veya hareket hâlindeyken tablet veya dizüstü bilgisayar olarak çalışma esnekliği sunuyor. Zorlu aydınlatma koşullarında yüksek kaliteli görüntü sunmak amacıyla kullanıcıya dönük en iyi 8MP HDR kameraya sahip.

Dell’in yeni mobil ve sabit Precision iş istasyonları, uzman kullanıcıların, geliştiricilerin vb. kullanıcıların performans ihtiyaçlarını karşılıyor. İş istasyonlarında dünya lideri olan Precision, karmaşık yapay zekâ iş yüklerini bilgisayar üzerinde güvenli ve uygun maliyetli bir şekilde çalıştırabiliyor. NVIDIA RTX™ 500 ve 1000 Ada Nesil Dizüstü Bilgisayar GPU’lara sahip Precision mobil iş istasyonları, her yerden çalışmak için yapay zekâ yetenekleri ve kurumsal güvenilirlik sağlıyor. Precision 3280 Kompakt Form Faktörü (CFF – Compact Form Factor) ise hafif yapay zekâ geliştirme ve yaratıcı uygulamalar için tasarlanmış, yerden tasarruf sağlayan yeni bir form faktörü.

Dell’in, kendi sınıfının en akıllısı olan kulaklık portföyü beş adet yeni kulaklıktan oluşuyor. Dell Premier Wireless ANC Headset (WL7024), insan konuşma sinyallerini hem kullanıcıdan hem de kullanıcının karşısındaki taraftan gelen arka plan seslerinden ayıran ve gürültü engelleme düzeyini kullanıcının ortamına göre ayarlayan yapay zekâ tabanlı gürültü önleyici mikrofonlara sahip. Gelişmiş akıllı sensör, kulaklıklardan herhangi biri kaldırıldığında sessize alma/sesi açma, duraklatma/oynatma gibi görevleri akıllıca gerçekleştirirken, sezgisel dokunmatik kontroller ses deneyimini kişiselleştiriyor.

 

Döngüsel ekonomiyi hızlandırmaya devam ediyor

Döngüsel tasarımda öncü olan Dell, bu cihazlarda geri dönüştürülmüş metal ve mineral kullanımını artırdı. Yeni Latitude cihazları, pillerinde geri dönüştürülmüş kobalt kullanılan dünyanın ilk ticari bilgisayarları olarak öne çıkıyor. Concept Luna’dan ilham alan Latitude 7350 Detachable, onarımı kolaylaştıran ve kullanım ömrünü uzatan değiştirilebilir bir ekran paneline sahip, dünyanın bakımı en kolay ticari çıkarılabilir cihazı.

Kuruluşlar, yapay zekâ yeteneklerini optimize etmek için cihazlarını yenilemeyi düşünürken, Dell’in kurtarma ve geri dönüşüm hizmetleri, müşterilerin BT ekipmanlarını uygun şekilde kullanımdan kaldırmalarına yardımcı oluyor. Bu, e-atıkların çöp alanlarından uzaklaştırılmasına yardımcı olarak ürün ve malzemelerin daha uzun süre dolaşımda kalmasını sağlıyor.

Satışa Sunulma Tarihi

Latitude 7350 Detachable 2024 2. çeyrekte satışa sunulacak.
Precision 3280 CFF (Kompakt Form Faktörü) 12 Mart 2024’te satışa sunulacak.
Precision mobil iş istasyonları 12 Mart 2024 tarihinde satışa sunulacak.
Dell Premier Wireless ANC Headset (WL7024), 29 Mart’ta Çin’de, 14 Nisan’da ise dünya çapında satışa sunulacak.
Kendi kendini onarma özelliğine sahip PC’ler için ProSupport Suite, Nisan sonu itibarıyla tüm dünyada kullanımda olacak.
GenAI için Dijital Çalışan Deneyimi Hizmetleri dünya çapında kullanıma sunuldu.
Cihaz yenilemeye yönelik Yönetilen Hizmetler, 15 Mart’tan itibaren ABD ve EMEA’da kullanıma sunulacak.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Spam e-postalar bu sefer savaş silahı olarak kullanıldı

Spam e-postalar bu sefer savaş silahı olarak kullanıldı

Dijital güvenlik şirketi ESET, ana dağıtım yöntemi olarak spam e-postaları kullanan bir dezenformasyon -psikolojik operasyon (PSYOPs) kampanyası olan Texonto Operasyonu’nu ortaya çıkardı. Rusya’ya bağlı tehdit aktörleri, iki dalga halinde gönderilen mesajlarla Ukrayna vatandaşlarını etkilemeye ve onları Rusya’nın savaşı kazandığına inandırmaya çalıştı. İlk dalga Kasım 2023’te, ikincisi ise Aralık 2023’ün sonunda gerçekleşti. 

E-postaların içeriği, Rus propagandasının bilindik temaları olan doğalgaz kesintileri, ilaç ve gıda kıtlığı ile ilgiliydi. ESET ayrıca Ekim 2023’te Ukraynalı savunma şirketini hedef alan bir kimlik avı kampanyası ve Kasım 2023’te standart görünümlü sahte Microsoft oturum açma sayfaları kullanan AB ajansını hedef alan bir kampanya tespit etti. Her ikisinin de amacı Microsoft Office 365 hesaplarının kimlik bilgilerini çalmaktı. ESET araştırması PSYOP’larda ve oltalama operasyonlarında kullanılan ağ altyapısındaki benzerlikler nedeniyle yüksek olasılıkla bunların bağlantılı olduğu üzerinde duruyor.

ESET araştırmacısı Matthieu Faou şu açıklamada bulundu:”Ukrayna’daki savaşın başlamasından bu yana, Sandworm gibi Rusya’ya bağlı gruplar, siliciler kullanarak Ukrayna’nın BT altyapısını bozmakla meşguldü. Son aylarda, özellikle kötü şöhretli Gamaredon grubu tarafından gerçekleştirilen siber casusluk operasyonlarında bir artış gözlemledik. Texonto Operasyonu, savaşı etkilemeye yönelik teknolojilerin bir başka kullanımını gösteriyor. Casusluk, bilgi operasyonları ve sahte ilaç mesajlarının garip karışımı bize sadece, bazı üyeleri Aralık 2023’te ABD Adalet Bakanlığı tarafından bir iddianameye konu olan, Rusya’ya bağlı tanınmış bir siber casusluk grubu olan Callisto’yu hatırlatabilir. Callisto, yaygın bulut sağlayıcılarını taklit etmek üzere tasarlanmış spearphishing web siteleri aracılığıyla hükümet yetkililerini, düşünce kuruluşlarındaki personeli ve orduyla ilgili kuruluşları hedef almaktadır. Grup ayrıca 2019 Birleşik Krallık genel seçimlerinin hemen öncesinde bir belge sızıntısı gibi dezenformasyon operasyonları yürütmüştür. Son olarak, eski ağ altyapısını kullanarak sahte ilaç alan adları oluşturuyor. 

Texonto Operasyonu ile Callisto operasyonları arasında birkaç üst düzey benzerlik noktası olsa da herhangi bir teknik örtüşme bulamadık ve şu anda Texonto Operasyonu’nu belirli bir tehdit aktörüne atfetmiyoruz. Bununla birlikte, TTP’ler, hedefleme ve mesajların yayılması göz önüne alındığında, operasyonu yüksek güvenle Rusya ile uyumlu bir gruba atfediyoruz.”

Saldırganlar tarafından işletilen ve PSYOPs e-postalarını göndermek için kullanılan bir e-posta sunucusu, iki hafta sonra tipik Kanada eczane spam’lerini göndermek için yeniden kullanıldı. Bu yasadışı iş kategorisi Rus siber suç topluluğu içinde uzun süredir çok popüler. Yapılan birkaç incelemede, Texonto Operasyonu’nun bir parçası olan ve hapis cezasını çekmekteyken 16 Şubat 2024 tarihinde ölen  tanınmış Rus muhalefet lideri Alexei Navalny gibi Rusya’nın iç konularıyla ilgili alan adları da ortaya çıktı. Bu da Texonto Operasyonu’nun muhtemelen Rus muhalifleri hedef alan spearphishing ya da bilgi operasyonlarını içerdiği anlamına geliyor.

İlk dalga dezenformasyon e-postalarının amacı Ukraynalıların zihinlerine şüphe tohumları ekmekti; örneğin bir e-postada “Bu kış doğalgaz kesintileri olabilir” deniyor. Sağlık Bakanlığı’ndan geldiği iddia edilen diğer e-postalarda ise ilaç sıkıntısından bahsediliyor. Bu dalgada herhangi bir kötü niyetli bağlantı veya kötü amaçlı yazılım yok gibi görünüyor, sadece dezenformasyon var. Ukrayna Tarım Politikası ve Gıda Bakanlığı gibi görünen bir alan adı, mevcut olmayan ilaçların şifalı bitkilerle değiştirilmesini tavsiye ediyor. Bakanlıktan “gelen” bir başka e-postada ise canlı bir güvercin ve pişmiş bir güvercin fotoğrafıyla “güvercin risotto” yenmesi öneriliyor. Bu belgeler, okuyucuları kızdırmak ve morallerini bozmak amacıyla kasıtlı olarak oluşturulmuştur. Genel olarak, bu sahte mesajlar yaygın Rus propaganda temalarıyla uyumludur. Ukrayna halkını Rusya-Ukrayna savaşı nedeniyle ilaç, gıda ve ısınma imkanlarının olmayacağına inandırmaya çalışıyorlar.

İlk dalgadan yaklaşık bir ay sonra ESET, sadece Ukraynalıları değil, diğer Avrupa ülkelerindeki insanları da hedef alan ikinci bir PSYOPs e-posta kampanyası tespit etti. Hedefler, Ukrayna hükümetinden bir İtalyan ayakkabı üreticisine kadar uzanan rastgele bir yelpazede yer alıyor. ESET telemetrisine göre, bu dalgada birkaç yüz kişi e-posta aldı. İkinci dalga daha karanlık mesajlar içeriyor ve saldırganlar insanlara askeri konuşlanmadan kaçınmak için bir bacak ya da kollarını kesmelerini öneriyor. Genel olarak, savaş zamanındaki PSYOP’ların tüm özelliklerine sahip.

ESET ürünleri ve araştırmaları uzun yıllardır Ukrayna BT altyapısını koruyor. Şubat 2022’de Rus işgalinin başlamasından bu yana ESET Araştırma, Rusya’ya bağlı gruplar tarafından başlatılan önemli sayıda saldırıyı önledi ve araştırdı.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Casper En Yeni Üst Segment Ürünlerini “Casper Tech Vision Day” Etkinliğinde Tanıttı

Casper En Yeni Üst Segment Ürünlerini “Casper Tech Vision Day” Etkinliğinde Tanıttı

Türkiye’nin 33 yıldır önde gelen teknoloji markası Casper, 20 Şubat tarihinde gerçekleştirdiği “Casper Tech Vision Day” etkinliğinde en yeni ürünlerini tanıtarak, 2024 yılı hedeflerini açıkladı. 3 alt markası olan Excalibur, Casper Nirvana ve Casper VIA ile teknoloji sektörüne yön veren Casper, 2024 yılında 15 yeni üst segment ürünü tüketiciyle buluşturacak. Küresel teknoloji ve yerli üretimi bir araya getirerek, sektördeki öncü rolünü koruyan Casper’ın gelecek vizyonunun yansıtıldığı “Casper Tech Vision Day” etkinliğinde, Excalibur G911, Casper Nirvana Z100 ve Casper VIA X40 ürünleri tanıtıldı. 

Türkiye’nin yerli teknoloji markası olarak 33 yıldır sektöre öncülük eden Casper, 20 Şubat Salı günü yoğun bir katılımla “Casper Tech Vision Day” etkinliğini gerçekleştirdi. 3 alt markasıyla hem bireysel hem de kurumsal alanda çözümler sunarak, sektörün liderlerinden biri olan Casper, etkinlikte Excalibur, Casper Nirvana ve Casper VIA ailelerinin en yeni üyelerini tanıttı. 

“33 Yıldır Türkiye’nin Öncü Teknolojisi Markasıyız”

Casper Tech Vision Day etkinliğinde ana konuşmacı olarak yer alan Casper Operasyondan Sorumlu Genel Müdür Yardımcısı Feray Karaman, konuşmasına Casper’da geçen 23 yıllık kariyer yolculuğundan bahsederek başladı. Uzun yıllardır çalıştıkları global iş ortaklarıyla olan güçlü bağları ile küresel pazarla etkileşim içinde kalarak, iş süreçlerini bu doğrultuda planladıklarını açıklayan Feray Karaman, hem kişiye özel üretim hem de seri üretim avantajlarının Casper’ı sektörde   istisnai hibrid bir model olarak öne çıkardığını açıkladı. Karaman, “Casper, 33 senedir bilgisayar teknolojileri gibi global bir alanda, global know-how ile yerel işgücü ve üretimini birleştirerek dünya çapında istisnai bir örnek oluşturuyor. Her sene üzerine koyarak geliştirdiğimiz ürünler, global trendlerin üzerine Türk tüketicisinin beğenileri göz önünde bulundurularak özelleştiriliyor. 3 alt markamız olan Excalibur, Casper Nirvana ve Casper VIA ile Türkiye’nin dijital dönüşümüne öncülük ediyoruz.” açıklamasında bulundu. 

2024’te 15 Yeni Ürün Modeli Sunacak, AR-GE Yatırımlarını 2 kat Artıracak

Son 2 senedir, piyasaya sundukları ‘Yeni Nesil Casper Ürünleri’ stratejisine devam ettiklerini ve bu sene bu ivmeyi daha premium ürünlere çekerek büyümelerini devam ettireceklerini açıklayan Karaman, “2024’te sektördeki dinamiklere ve müşteri beklentilerindeki değişime bağlı olarak, yeniliklerimizi sürdüreceğiz. Yapay zeka teknolojisiyle hız kazanan sektörümüzde, bu gelişmelerle uyumlu yeni ürünlerimiz ve hayata geçireceğimiz çalışmalarımızla, bu yıl yüzde 40 büyüme hedefliyoruz. Bu yönde, ürün gamımızı daha premium line’a çekmek, oyun ve performans bilgisayarlarımızı artırarak uzun ömürlü kullanım performanslarını desteklemek adına gereken araştırma, geliştirme çalışmaları için de AR-GE yatırımlarımızı 2 kat artıracağız. Tüm bu çalışmaların sonucunda 15 yeni üst segment ürünü Türk tüketicisinin karşısına çıkaracağız. En büyük odak noktalarımızdan biri tüketici deneyimini iyileştirmek üzerine. Bilgisayarlarımızda NPU’nun entegre olmasıyla birlikte, yapay zekanın daha optimize ve akıcı bir deneyim sağlamasını hedefliyoruz. 2024 sonunda cihazlarımızın %30’unun yapay zeka destekli olacağını, 2025’te bu rakamın NPU’ların devreye girmesi ile %70’lere çıkacağını öngörüyoruz.” dedi.

Türkiye’nin Tüketiciye Özel Üretim Yapma Becerisi Olan Bilgisayar Üreticisi

Türkiye’de tüketiciye özel üretim yapma becerisi olan bilgisayar üreticisi olarak, kullanıcılarına binlerce tasarım seçeneği arasından dilediğince konfigürasyon yapabilme imkanı tanıdıklarını dile getiren Feray Karaman, “Üretim gücümüzle, ürün tutkumuzu birleştirerek tüketiciye ihtiyaçları olan teknolojinin en iyisini sağlamayı ilke edindik. Her gün 500’den fazla çalışanımızla iş planlarımızı bu yönde güncelliyoruz. AR-GE yatırımlarımızı artırarak, servis operasyonlarımızın odağına koşulsuz müşteri memnuniyetini alıp, kalite değerlerimizi günden güne yükselttik ve yükseltmeye devam edeceğiz. Son teknolojiye ve kaliteye verdiğimiz önemle, 8 şehirdeki 9 noktamızda, 1 saatte hizmet garantisi vererek fark yaratıyoruz. Yenilediğimiz servis operasyonumuzla müşteri memnuniyet oranlarımızı sektör ortalamasının çok üzerine çıkardığımızı söyleyebiliriz.” açıklamasında bulundu.

Yüksek Performans, Yenilikçi Teknoloji: VIA X40

VIA ailesinin yeni üyesi Casper VIA X40 ile yüksek performansın ve yenilikçi teknolojinin geniş kitlelere ulaşmasını sağlayacaklarını belirten Karaman, “VIA ailesinin X serisi extra performans, extra güç anlamına geliyor. Casper’a özel 3D glass tasarımı sayesinde Casper VIA X40, pürüzsüz görünümü tamamlayan ince metalik çerçeveleriyle premium bir görüntü sunuyor. 6.67’’ FHD+ AMOLED ekranıyla dizi/film, video izlerken ve oyun oynarken daha canlı ve daha parlak görüntüler sunarak alınan keyfi artırıyor. Arcsoft yapay zeka yazılımı ile güçlendirilmiş 24MP ön kamera canlı, parlak ve net özçekimler çekilmesini sağlarken, 50MP+5MP+2MP arka kamerası ile de yüksek çözünürlükte canlı ve kaliteli fotoğraflar çekilebiliyor. 3 farklı renk, 3 farklı şık tasarım sunduğumuz Casper VIA X40’ın bu renkleri “Gece Siyahı, Gece Mavisi ve Casper’a özel Casper VIA Beyazı.” diyerek sözlerine son verdi.

Yeni Ürünleriyle Sektörde Standartları Yeniden Belirleyecek

Türk toplumuna 33 yıldır hizmet vermenin kazandırdığı tecrübe ve öngörüyle kullanıcıların ihtiyaçlarını iyi bir şekilde analiz ettiklerini ifade eden Casper PC Satın Alma ve Tedarik Zinciri Müdürü Yunuscan Fakılı, “Casper olarak yüzde yüz yerli AR-GE çalışmalarımız ile ürettiğimiz Casper Nirvana Z100 ve Excalibur G911 ürünlerimizle kurumsal ve oyun bilgisayarı alanında sektörde yeni standartlar belirleyeceğiz.” ifadelerini kullandı. 

“Casper Nirvana Z100, Ürettiğimiz En Hafif ve En İnce Dizüstü Bilgisayarı”

Satışa sundukları Nirvana ailesinin en yeni üyesi Casper Nirvana Z100 dizüstü bilgisayar modeli ile iş profesyonellerinin tüm beklentilerini karşılayacaklarını belirten Yunuscan Fakılı, “Casper Nirvana Z100, firmamızın bugüne kadar ürettiği en hafif ve en ince dizüstü bilgisayarı. 14.9 mm inceliğe ve %89 ekran gövde oranına sahip olan Casper Nirvana Z100, yalnızca 1,25 kilogram hafifliğiyle gün içerisinde dizüstü bilgisayarını yanından ayırmayan iş profesyonelleri için yüksek bir mobilite sağlıyor. Canlı görseller sunmanın yanı sıra opsiyon olarak eklenen OLED dokunmatik ekran, ‘Anti-Damage’ cam ekranı ile hem dayanıklı hem de şık bir tasarım sunuyor. Casper Nirvana Z100, içerisindeki 50 Whr bataryasının sağladığı minimum 12 saatlik pil ömrü ile kullanıcılarına uzun bir kullanımı alışkanlık haline getirecek. Batarya, Type-C hızlı şarj özelliğindeki Nirvana Z100 adaptörü ile tam kapasiteye sadece 2 saatte ulaşırken, sadece yarım saat şarj ile yaklaşık 4 saatlik kullanım imkanı tanıyacak.” dedi.

Intel’in en güçlü 14. Nesil HX İşlemcisiyle Yenilenen Excalibur G911

Excalibur G911’in Intel’in en güçlü 14. Nesil HX işlemcisiyle yenilendiğini ifade eden Fakılı, “Hem oyunlar hem de profesyonel kullanımlar için üstün performans sağlayan Excalibur G911, core gamerler, mimarlar, mühendisler, yazılımcılar gibi profesyonel kesime ve öğrencilere hitap ediyor. Performans/oyuncu dizüstü bilgisayarlarını diğer standart dizüstü bilgisayarlardan ayıran birçok teknoloji mevcut olsa da işlemci ve ekran kartı büyük önem taşıyor. Excalibur G911, dünyanın mobil plaformda en yüksek performansına sahip işlemci ekran kartlarıyla donatıldı. G911’i, Nvidia’nın Ada Lovelace mimarisine sahip RTX4000 ekran kartlarından en güçlü, en üst seviye modellerinden RTX4070 8GB ve RTX4090 16GB ile donattık. Nvidia’nın yenilenmiş teknolojisi DLSS 3.5 yani deep learning süper sampling teknolojisi ile eski teknolojide olan ekrandaki her bir pikselin sadece ışın izleme metoduyla değil, günümüz yeni teknolojisi yapay zeka ile yapılması sonucunda oyuncular için daha efektif ve daha sürükleyici, profesyoneller içinse daha verimli ve üretken bir kullanım vadediyor. Bir diğer performans bileşenimiz ise Intel işlemci. Excalibur G911, Intel’in RaptorLake refresh mimarisindeki 24 çekirdekli Core i9 14900HX işlemcisi ile üretildi. HX işlemciler, standart H işlemcilere göre daha yüksek TDP değeri ile birlikte %50’ye varan daha fazla performans sağlıyor. Excalibur G911’i gamerların hem odaklanabileceği hem de en fazla zevk alabileceği optimal ekran boyutu olan 16” ekran boyutunda tasarladık. Yanı sıra Excalibur G911, 240 Hz yenileme hızı ile en zorlu oyunlarda dahi yüksek FPS değeriyle, oyun tutkunlarına oyun deneyiminin hazzını sonuna kadar yaşatıyor.   Excalibur G911 ile kullanıcıları Türkiye’de ilk kez maksimum performans sağlayan Intel Wifi 7 teknolojisi ile buluşturuyoruz.” dedi.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Dijital adli bilişim gerçeği nasıl ortaya çıkarıyor?

Dijital adli bilişim gerçeği nasıl ortaya çıkarıyor?

Teknolojinin hayatımızın çeşitli yönleriyle giderek daha fazla iç içe geçmesiyle birlikte, dijital adli bilişimin farklı alanlardaki önemi daha da artıyor. Teknoloji geliştikçe, faaliyetlerini gizlemek ya da izlerini kaybettirmek isteyen kötü niyetli aktörler tarafından kullanılan yöntem ve teknikler de gelişiyor. Dijital adli bilişimin bu değişikliklere uyum sağlamaya devam etmesi ve siber tehditlerin önüne geçmek ve nihayetinde dijital sistemlerin güvenliğini sağlamaya yardımcı olmak için yenilikçi yaklaşımlar kullanması gerekiyor. 

Dijital güvenlik şirketi ESET, olay yerinin boyutlandırılmasından ipuçlarının aranmasına ve verilerin anlatacağı hikayenin bir araya getirilmesine kadar dijital adli bilişim süreçlerini inceledi. 

Dijital kanıtları ortaya çıkarma, analiz etme ve yorumlama sanatı, özellikle çeşitli dolandırıcılık ve siber suçlar, vergi kaçakçılığı, takip, çocuk istismarı, fikri mülkiyet hırsızlığı ve hatta terörizmle ilgili soruşturmalarda önemli bir büyüme gösteriyor. Dijital adli bilişim teknikleri kuruluşların veri ihlallerinin kapsamını ve etkisini anlamalarına ve bu olaylardan daha fazla zarar görmelerini önlemeye yardımcı oluyor. Dijital adli bilişim; suç soruşturmaları, olaylara müdahale, boşanma ve diğer yasal işlemler, çalışanların suiistimal soruşturmaları, terörle mücadele çabaları, dolandırıcılık tespiti ve veri kurtarma dahil olmak üzere çeşitli bağlamlarda bir rol oynuyor.  ESET uzmanları dijital adli bilişim araştırmacılarının dijital suç mahallini tam olarak nasıl boyutlandırdıklarını, ipuçlarını nasıl aradıklarını ve verilerin anlatması gereken hikayeyi nasıl bir araya getirdiklerini inceledi.

 

Kanıtların toplanması

Bu adım, dijital kanıt kaynaklarının belirlenmesi ve toplanmasının yanı sıra olayla bağlantılı olabilecek bilgilerin tam kopyalarının oluşturulmasını içerir. Orijinal verileri değiştirmekten kaçınmak; uygun araç ve cihazların yardımıyla bit-bit kopyalarını oluşturmak önemlidir. Analistler daha sonra silinmiş dosyaları veya gizli disk bölümlerini kurtarabilir ve sonuçta diske eşit boyutta bir görüntü oluşturabilir. Tarih, saat ve zaman dilimi ile etiketlenen örnekler, onları dış etkenlerden koruyan ve bozulmayı ya da kasıtlı kurcalamayı önleyen kaplarda izole edilmelidir. Cihazların ve elektronik bileşenlerinin fiziksel durumunu belgeleyen fotoğraflar ve notlar genellikle ek bağlam sağlamaya ve kanıtların hangi koşullar altında toplandığını anlamaya yardımcı olur. 

Veri koruma

Başarılı bir analizin temellerini atmak için toplanan bilgiler zarar görmekten ve tahrif edilmekten korunmalıdır. Analistlerin, analizin daha sonra üzerinde yapılacağı verilerin adli görüntülerini (veya tam kopyalarını veya replikalarını) oluşturmaları gerekir. Bu aşama, numunenin yeri ve tarihinin yanı sıra onunla tam olarak kimin etkileşime girdiğini belgeleyen titiz bir kayıt olan “gözetim zinciri” etrafında döner. Analistler, soruşturma için yararlı olabilecek dosyaları kesin olarak tanımlamak için hash tekniklerini kullanır. Hash’ler aracılığıyla dosyalara benzersiz tanımlayıcılar atayarak, kanıtın gerçekliğinin izlenmesine ve doğrulanmasına yardımcı olan dijital bir ayak izi oluştururlar. 

Analiz

Araştırmacılar olay veya suç hakkında anlamlı içgörüler ve sonuçlar çıkarmak için toplanan kanıtları incelerken özel donanım ve yazılımların devreye girdiği yer burasıdır. Analistler, son derece dinamik olan dijital adli tıp alanında etkin kalabilmek için gelişen teknolojileri ve siber tehditleri yakından takip etmelidir. Zaman çizelgelerinin ve erişim günlüklerinin incelenmesi bu aşamada yaygın bir uygulamadır. Bu, olayların yeniden yapılandırılmasına, eylem dizilerinin oluşturulmasına ve kötü niyetli faaliyetlerin göstergesi olabilecek anormalliklerin belirlenmesine yardımcı olur.

Dokümantasyon

Bu aşamadan önce tespit edilen tüm eylemler, eserler, anormallikler ve her türlü model mümkün olduğunca ayrıntılı bir şekilde belgelenmelidir. Aslında, dokümantasyon başka bir adli bilişim uzmanının analizi tekrarlayabileceği kadar ayrıntılı olmalıdır. Araştırma boyunca kullanılan yöntem ve araçların belgelenmesi şeffaflık ve tekrarlanabilirlik açısından çok önemlidir. Başkalarının sonuçları doğrulamasına ve izlenen prosedürleri anlamasına olanak tanır. Uzmanlar, özellikle beklenmedik zorluklarla karşılaştıklarında, kararlarının arkasındaki nedenleri de belgelemelidir. Bu, soruşturma sırasında alınan önlemlerin gerekçelendirilmesine yardımcı olur.

Raporlama

Tipik bir dijital adli bilişim raporu dava hakkında arka plan bilgisi sağlar. Araştırmanın kapsamını, hedefleri ve sınırlamaları ile birlikte tanımlar. Kullanılan yöntem ve teknikleri açıklar. Dijital kanıtların elde edilmesi ve korunması sürecini detaylandırır.

Keşfedilen eserler, zaman çizelgeleri ve modeller de dahil olmak üzere analiz sonuçlarını sunar ve bulguları ve bunların araştırmanın hedefleri açısından önemini özetler.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com