Singapur merkezli rapora göre, Dünya Kupası maçlarının Kuzey Amerika’da oynanmasına rağmen Güneydoğu Asya’daki futbol tutkusu, şirketlerde ciddi siber güvenlik açıklarına yol açtı. Çalışanların maçları canlı izlemek için kurumsal cihazları kullanması, dolandırıcıların işini kolaylaştırdı. Bu durum, sporun küresel cazibesinin iş dünyasında nasıl beklenmedik güvenlik zafiyetlerine dönüşebileceğini gözler önüne seriyor.
SAHTE PLATFORMLAR VE OLTALAMA TUZAKLARI
Dolandırıcılar, futbol heyecanını fırsata çevirdi. Sahte yayın siteleri ve kötü niyetli Android uygulamaları üzerinden doğrudan şifre ve hesap bilgileri çalındı. Bu siteler, resmi FIFA görselleri ve logolarıyla tasarlanarak kullanıcıya güven verdi, ancak arka planda kimlik bilgilerini toplayan zararlı yazılımlar barındırıyordu. Ayrıca, promosyon ve ofis içi bahis havuzu kılığına giren oltalama e-postaları ile çalışanların kurumsal kimlik bilgilerine erişildi. Bu e-postalar, “maç sonucu tahmin et, ödül kazan” gibi cazip başlıklarla gönderildi ve birçok çalışanın dikkatsizliği nedeniyle şirket ağlarına sızma imkânı sağladı.
UZMANLARIN UYARISI
SearchInform Malezya Direktörü Francis Yeoh, büyük küresel etkinliklerde kurumsal güvenlik sınırlarının zorlandığını belirtti. Çalışanların kurumsal cihazlarla canlı yayın sitelerine girmesi, kötü amaçlı yazılım bulaşmış uygulamalar indirmesi veya sahte çekilişlere kurumsal kimlik bilgileriyle kayıt olması en büyük risk olarak öne çıkıyor. Yeoh’a göre, bu tür etkinlikler sırasında insan faktörü en zayıf halka haline geliyor. Teknolojik altyapı ne kadar güçlü olursa olsun, çalışanların dikkatsizliği veya eğlence uğruna güvenlik kurallarını ihlal etmesi, şirketleri doğrudan veri sızıntısına açık hale getiriyor.
ÇARPICI İSTATİSTİKLER
Group‑IB ve FBI verilerine göre, Ağustos 2025 – Haziran 2026 arasında 4.300’den fazla sahte site FIFA arayüzlerini taklit ederek kullanıcıları kandırdı. Bu siteler, biletleme sistemlerinden yayın platformlarına kadar geniş bir yelpazede kurumsal verileri hedef aldı. Araştırmalar, bu sahte sitelerden elde edilen verilerin %60’ının doğrudan kurumsal e‑posta adresleri ve şifreler olduğunu ortaya koyuyor. Güneydoğu Asya’daki şirketlerde, turnuva döneminde oltalama vakalarının %35 oranında arttığı bildirildi. Bu artış, spor etkinliklerinin siber suçlular için nasıl bir “altın çağ” yarattığını kanıtlıyor.
ÇÖZÜM ÖNERİLERİ
Uzmanlar, şirketlerin şu adımları atmasını öneriyor:
- Kurumsal cihazların kişisel amaçla kullanılmamasını sağlamak ve bu konuda çalışanları eğitmek.
- Çalışanlara parola güvenliği konusunda eğitim vermek ve riskli parola kullanımını izlemek.
- Çok faktörlü kimlik doğrulama uygulamak, özellikle ayrıcalıklı ve uzaktan çalışanlar için.
- Veri erişim desenlerini ve bulut servislerini yakından izlemek, olağan dışı aktiviteleri gerçek zamanlı tespit etmek.
- Güvenlik farkındalığını artırmak için düzenli siber tatbikatlar yapmak.
KRİTİK BİR DÖNEMEÇ
Bu tablo, FIFA 2026’nın sadece spor değil, aynı zamanda siber güvenlik açısından da kritik bir dönemeç olduğunu gösteriyor. Futbol tutkusu, çalışanların dikkatsizliğiyle birleştiğinde kurumsal veri sızıntılarına zemin hazırladı. Şirketler için en etkili adımlar, kurumsal cihazların kişisel kullanımının engellenmesi ve güvenlik farkındalığının artırılması olarak öne çıkıyor.