TY - JOUR T1 - Dünya Çapında Ünlü Hacker Olaylarının Analizi ve Önemli Güvenlik Önerileri AU - Akdemir, Tuncay AU - Altincik, Hasan PY - 2025 DA - June Y2 - 2025 JF - İstanbul Arel Üniversitesi İletişim Çalışmaları Dergisi JO - İSAÜİÇDER PB - İstanbul Arel Üniversitesi WT - DergiPark SN - 2146-4162 SP - 26 EP - 48 IS - 27 LA - tr AB - Siber güvenlik, günümüzde giderek artan bir öneme sahiptir ve kurumlar için hayati bir konudur. Siber güvenliğin sadece teknik önlemlerle sınırlı kalmaması, aynı zamanda kurumsal yönetim, eğitim, olay müdahalesi ve uluslararası iş birliği gibi alanları da kapsaması gerekmektedir. Hacker saldırıları, siber tehditlere karşı daha hazırlıklı olunması ve güvenlik açıklarını sürekli olarak tespit edip giderilmesi açısından önemli bir olgudur. Bu bağlamda makalede, siber güvenlik stratejilerinin ve politikalarının güçlendirilmesi gerektiği, kurumların etkin olay müdahale stratejileri geliştirmesi, düzenli eğitimler sağlaması ve güvenlik bilincini artırması gerektiği vurgulanmaktadır. Hacker gruplarının saldırıları kamusal imajı, kurumsal stratejileri ve kurumların güvenlik algılarını hedef kitleler nezdinde olumsuz etkilemektedir. Bu eylemler sıklıkla yasalara aykırı olduğundan, etik ve hukuki tartışmalara da yol açabilmektedir. Bu felsefeden hareketle çalışmada, son dönemde yaşanan Kaseya ve Colonial Pipeline fidye yazılımı saldırılarının ışığında siber güvenlik önlemlerinin gerekliliği ve önemi tartışılmaktadır. Hackerlar, sosyal veya politik amaçlar için bilgisayar sistemlerini kullanarak toplumu etkilemekte ve siber aktivizmde bulunmaktadırlar. Bundan dolayı çalışma çerçevesinde kurumların alabilecekleri güvenlik önerileri ele alınmakta, siber güvenlik birimlerinin iş birliği yaparak en iyi uygulamaları paylaşması ve karşılaşılan tehditlere hızlı ve etkili yanıt vermesi gerektiği ifade edilmektedir. Ayrıca bu tür siber saldırılara karşılık bütüncül bir yaklaşım sergilenmesinin gelecekteki tehditleri önlemek açısından daha iyi hazırlanılmasını ve olası negatif etkilerin sınırlandırmasını sağlayacağı açıklanmaktadır. KW - Fiber yazılım KW - Güvenlik önlemleri KW - Hacker KW - Siber güvenlik KW - Siber saldırı CR - Ada, M., & Çakır, H. (2017). Kuzey Atlantik Antlaşma Örgütü’nün (NATO) Siber Güvenlik Stratejisinin İncelenmesi. Düzce Üniversitesi Bilim ve Teknoloji Dergisi, 5(2), 632-656. CR - Akdeniz, G. (2013). Hacker Etiği. A. R. Keleş, & Y. Sal içinde, Hack Kültürü ve Hactivizm: Yeni Bir Siyaset Biçimi. İstanbul: Alternatif Bilişim. CR - AL-Hawamleh, A. M. (2023). Predictions of Cybersecurity Experts on Future Cyber-Attacks and Related Cybersecurity Measures. International Journal of Advanced Computer Science and Applications, 14(2), 804. CR - Anckar, C. (2008). On the applicability of the most similar systems design. 395. CR - Ankara Üniversitesi Bilgi İşlem Daire Başkanlığı. (2018). Siber Güvenlik Farkındalığı. Ankara Üniversitesi: https://bid.ankara.edu.tr/2018/10/02/siberguvenlik- farkindaligi/ adresinden alındı CR - Balyemez, O. (2022, Ocak 5). 2021’in öne çıkan fidye yazılım saldırıları. Siberbülten: https://siberbulten.com/siber-saldirilar-2/2021in-one-cikan-fidyeyazilim- saldirilari/ adresinden alındı CR - Bennet, A. (2004). Case Study Methods: Design, Use, and Comparative Advantages. 19-55. CR - Colonial Pipeline. (tarih yok). Our History. Colonial Pipeline: https://www. colpipe.com/about-us/history/ adresinden alındı CR - Cyvatar. (2022). Kaseya Ransomware Attack: Top MSPs affected, its impact & lessons learnt. cyvatarai: https://cyvatar.ai/kaseya-ransomware-attacks/ adresinden alındı CR - Çavuş, M. (2018, Haziran 27). Siber Saldırılara Karşı 7 Etkin Savunma. Nisan 5, 2024 tarihinde btGünlüğü: https://www.btgunlugu.com/siber-saldirilar-akarsi- 7-etkin-savunma/ adresinden alındı CR - Çoban, S. (2020). Hackerlık Kavramı, Modeller ve Medyada Hackerlığın Sunumu. 11(40), 45. CR - Demirkıran, P. (2013). Hacktivizim. A. R. Keleş, & Y. Sal içinde, Hack Kültürü ve Hacktivizim. İstanbul: Alternatif Bilişim Yayınları. CR - Elmas, E. (2023). Cybersecurıty and Rısk Assessment in Payment System in the Digital. 21. İstanbul: Marmara Üniversitesi, Fen Bilimleri Enstitüsü. CR - Ersanel, N. (2001). Siber İstihbarat - Sanal ve Dijital Casusluğun Anatomisi. Ankara: ASAM Yayınları. CR - GovTech. (2021). Back to Basics: A Deeper Look at the Colonial Pipeline Hack. Government Technology: https://www.govtech.com/sponsored/back-to-basicsa- deeper-look-at-the-colonial-pipeline-hack adresinden alındı CR - Güntay, V. (2019). 21. Yüzyıl Paradoksu Olarak Siber Uzay ve Uluslararası Hukuk. Novus Orbis: Siyaset Bilimi Ve Uluslararası İlişkiler Dergisi, 1(2), 87-109. CR - Harran, J. M. (2021). Ataque masivo del ransomware REvil comprometió más de 1000 compañías en mundo. welivesecurity.com: https://www.welivesecurity. com/la-es/2021/07/05/ataque-masivo-ransomware-revil-comprometio-mas- 1000-companias-mundo/ adresinden alındı CR - Hıdıroğlu, B. (2023). İşletmelerin Dijitalleşme Sürecinde Siber Güvenlik: Sosyal Ağ Analizine Dayalı Hazır Bulunuşluk Ölçeğinin Geliştirilmesi. İzmir: Ege Üniversitesi Sosyal Bilimler Enstitüsü, Yüksek Lisans Tezi. CR - Kaseya. (tarih yok). Fred Voccola. Kaseya: https://www.kaseya.com/company/ fred-voccola/ adresinden alındı CR - Kaseya. (tarih yok). Our story. Kaseya: https://www.kaseya.com/careers/ our-story/ adresinden alındı CR - Kaspersky. (tarih yok). Siber Güvenlik Nedir? Nisan 9, 2024 tarihinde Kaspersky: https://www.kaspersky.com.tr/resource-center/definitions/what-iscyber- security adresinden alındı CR - Lijphart, A. (1971). Comparative politics and the comparative method. 685. CR - Maawi, M. H. (2021). Computer Engineering and Computer Science and Control. İstanbul: Altınbaş Üniversitesi Yüksek Lisans Tezi. CR - Merriam, S. B. (1988). Case Study Research in Education: A Qualitative Approach. Jossey-Bass. CR - Mobildev. (2021, Mayıs 25). Fidye yazılım musibeti. Mobildev: https://www. mobildev.com/blog/fidye-yazilim-musibeti adresinden alındı CR - Montini, H. (2021). Colonial Pipeline Ransomware Attack: Why it Matters. provendata: https://www.provendata.com/blog/colonial-pipeline-ransomwareattack/ adresinden alındı CR - Nacaroğlu, M. (2023). Kurumlarda Siber Güvenlik Tabanlı Ziyaretçi Kontrol Sistemi Tasarımı ve Uygulaması. İzmir: Dokuz Eylül Üniversitesi Sosyal Bilimler Enstitüsü, Yüksek Lisan Tezi. CR - Olmos, F. G. (2021). Cómo Kaseya recuperó la información tras el ciberataque de REvil. Expansion: https://expansion.mx/tecnologia/2021/07/26/cronica-comokaseya- recupero-la-informacion-tras-el-ciberataque-de-revil adresinden alındı CR - Özer, M. O. (2023). Ulusal ve Uluslararası Güvenlik Politikaları Temelinde Dijitalleşme ve Siber Güvenlik: Hukuksal ve Yönetsel Bir Değerlendirme. Hatay: Hatay Mustafa Kemal Üniversitesi Sosyal Bilimler Enstitüsü, Doktora Tezi. CR - Öztürk, Ö. Ç. (2017). Toplumsal Hareketler Bağlamında Hack ve Hacktivizm. İstanbul: Marmara Üniversitesi Sosyal Bilimler Enstitüsü Doktora Tezi. CR - Przeworski, A., & Teune, H. (1970). The logic of comparative social inquiry. 33-48. New York: Wiley. CR - Rockwell Automation. (2021). Las lecciones del ciberataque a Colonial Pipeline. Rockweller Automatin: https://www.rockwellautomation.com/es-mx/ company/news/articles/lecciones-del-ciberataque-a-colonial-pipeline.html adresinden alındı CR - Russon, M.-A. (2021). ABD'de siber saldırı: Bilgisayar korsanları ülkenin en büyük boru hattını devre dışı bıraktı, akaryakıt karayoluyla taşınacak. BBC News Türkçe: https://www.bbc.com/turkce/haberler-dunya-57056048 adresinden alındı CR - Sade, G. (2021). Tarihin en büyük' fidye yazılım saldırısında İsveç'te 800 market kepenk kapattı. Euronews: https://tr.euronews.com/2021/07/04/tarihinen- buyuk-fidye-yaz-l-m-sald-r-s-nda-isvec-te-800-market-kepenk-kapatt adresinden alındı CR - Securefors. (2021, Haziran 10). Siber öldürme zincirinde en zayıf halka: İnsan. Securefors: https://www.securefors.com/siber-oldurme-zincirinde-en-zayifhalka- insan adresinden alındı CR - TitanFile. (2021). Cyber security tips & best practices. Titanfile: https://www. titanfile.com/blog/cyber-security-tips-best-practices/ adresinden alındı CR - Turhost Blog. (tarih yok). Sıfır gün açığı nedir? Turhost: https://www.turhost. com/blog/sifir-gun-acigi-nedir/ adresinden alındı CR - Usta, O. (2021). Tarihin en büyük fidye yazılım saldırısı Kaseya hakkında bilmeniz gereken 5 şey. Siberbülten: https://siberbulten.com/dijital-guvenlik/ tarihin-en-buyuk-fidye-yazilim-saldirisi-kaseya-hakkinda-bilmeniz-gereken- 5-sey/ adresinden alındı CR - WaterISAC. (2016). 10 Basic Cybersecurity Measures: Best Practices to Reduce Exploitable Weaknesses and Attacks. Waterisac: https://www.waterisac. org/sites/default/files/public/10_Basic_Cybersecurity_Measures-WaterISAC_ Oct2016%5B2%5D.pdf adresinden alındı CR - Yerlikaya, T., Buluş, E., & Buluş, N. (2007). Asimetrik Şifreleme Algoritmalarında Anahtar. IX. Akademik Bilişim Konferansı Bildirileri. Kütahya: Akademik Bilişim. CR - Yiğitbaşı, K. G., & Çelik, S. (2023). Dijital Dünyada Mahremiyet, Ebeveynlik ve Çocuklar: Afyonkarahisar Örneği. TRT Akademi, 8(19), 850. UR - https://dergipark.org.tr/tr/pub/isauicder/issue//1628647 L1 - https://dergipark.org.tr/tr/download/article-file/4559547 ER -