Sanal Süpermarkette Gerçek Tehdit: CISO'lar İçin Savaş Odası Tatbikatı Yazılım

Sanal Süpermarkette Gerçek Tehdit: CISO'lar İçin Savaş Odası Tatbikatı

Infosecurity Europe 2026'da düzenlenecek 'Savaş Odası' tatbikatı, CISO'ları büyük bir market zincirine yönelik çok aşamalı siber saldırıya karşı test

Siber saldırılar, toplumun hayati hizmetlerini hedef alarak hem kurumları hem de vatandaşları doğrudan etkileyebiliyor. 2025 yılında İngiltere'de faaliyet gösteren Co-op ve Marks & Spencer market zincirlerine düzenlenen fidye yazılımı saldırıları, bu etkinin en çarpıcı örneklerinden biri oldu. Raflar boşaldı, ödeme sistemleri çöktü ve müşteriler stoktaki ürünleri satın alamaz hale geldi. Scattered Spider ve 'The Com' hacker gruplarının üstlendiği bu saldırılar, her iki perakendeciye de yüz milyonlarca sterline mal oldu.

Çoğu fidye yazılımı grubu parasal kazanç peşindeyken, bu siber suçlular aynı zamanda yarattıkları kaos ve tanınırlıkla da motive oluyor. Bu yıkıcı hedonizm, kurumların savunma stratejilerini yeniden düşünmesini gerektiren yeni bir tehdit boyutu ortaya çıkarıyor. İşte tam da bu noktada, Semperis şirketi 3 Haziran 2026'da Infosecurity Europe etkinliğinde 'Savaş Odasına Girin: Bir Masaüstü Deneyimi' adlı interaktif bir tatbikat sunuyor.

Bu 90 dakikalık sürükleyici deneyim, katılımcıları 'BlueCart' adlı büyük bir süpermarket zincirine yönelik hızlı ve çok aşamalı bir siber saldırı simülasyonunun içine atıyor. BlueCart gerçek bir perakendeci olmasa da senaryo, İngiltere'deki marketlere yapılan saldırılar gibi gerçek olaylardan ilham alıyor. Semperis baş teknoloji uzmanı Guido Grillenmeier, 'Perakende bir hedeftir ve bunu herkes bilir. Genellikle hızlıca işlerine dönmek için fidye öderler. Bu da perakendeyi güçlü bir hedef haline getiriyor' diyor.

Uzmanların Görüşleri

Tatbikatta BlueCart, tedarik zinciri yönetimi için yeni bir yapay zeka sistemini devreye sokan modern bir şirket olarak tasarlanmış. Sistemin canlıya geçtiğini duyurmasıyla birlikte saldırganların dikkatini çekiyor. Katılımcılar, eski hackerlar ve Birleşik Krallık hükümeti, kolluk kuvvetleri ile özel sektörden savunmacılarla birlikte çalışarak tespit, karar alma, fonksiyonlar arası iletişim ve üst düzey yönetim bildirimi gibi konularda baskı altında test ediliyor.

Önemli Gelişmeler

Etkinlik bir rol yapma simülasyonu olsa da gerçek hack içermiyor; ancak siber güvenlik profesyonellerine gerçekçi, yüksek etkili bir ortamda çalışma deneyimi sunuyor. Katılımcılar, kendi kurumlarındaki kör noktaları belirleme ve kriz oyun kitaplarını geliştirme fırsatı bulacak. Grillenmeier, 'İnsanları, ister saldırı altında olun ister sadece hazırlık yapın, dikkate almanız gereken şeyler hakkında düşündürüyor. Masaüstünde duyduğunuz ve üzerinde çalıştığınız her şeyi kendi ortamınıza yansıtabilir, kendi ağınızda nasıl sonuçlanacağını düşünebilirsiniz' ifadelerini kullanıyor.

Infosecurity Europe 2026 ziyaretçileri, 'Savaş Odasına Girin: Bir Masaüstü Deneyimi'ne kayıt yaptırabilir. Ayrıca Semperis, etkinlikte #B118 standında yer alacak. Şirketin Kriz Yönetimi Direktörü Courtney Guss, 2 Haziran Salı günü saat 10:35'te 'Kriz Hızında Uyum: Baskı Altında Küresel Düzenleyici Gereksinimleri Karşılamak için Pratik Bir Çerçeve ve Yaklaşım' başlıklı bir konuşma yapacak. Aynı gün saat 16:30'da ise 'Siber Savaşta İnsan Dayanıklılığının Önemi: Geceyarısı Savaş Odası'nın Yapımı' adlı bir panel oturumu düzenlenecek.

Kaynak: infosecurity-magazine.com

Paylaş: