Çoğunlukla Hindistan’da geliştirilen Japon siber güvenlik girişimiyle tanışın
Nikkei Asia
🔹 Japonya’nın en büyük ofis malzemeleri distribütörlerinden Askul’da geçen ekim ayında gerçekleşen fidye yazılımı saldırısı, dış yükleniciye ait ve çok faktörlü kimlik doğrulamayla korunmayan bir hesap üzerinden başladı.
🔹 Saldırganlar Askul’un müşteri yönetim sistemine erişti ve yaklaşık dört ay boyunca şirketin iç ağları ile lojistik ağlarına ilerledi. Verilerin şifrelenmesiyle teslimatlar üç buçuk ay aksadı; Muji ile Sogo & Seibu mağazalarının işletmecisi de etkilendi.
🔹 Asahi Group Holdings’e yönelik saldırı da Japonya’daki bilgisayarlı sipariş ve sevkiyatların durmasına yol açtı. Josys Üst Yöneticisi Yasukane Matsumoto, iki olayda şirketlerin mevcut hesapları ve çalışanların erişebildiği sistemleri tam olarak bilmediğini söyledi.
🔹 Tokyo merkezli Josys, karanlık web’de çalınan kimlik bilgilerini arayan, bunları çalışanlarla eşleştiren ve ele geçirilen hesapları kötüye kullanılmadan önce engelleyebilen yazılımlar satıyor.
🔹 Josys, Japonya’nın 2024’te küresel siber saldırı mağdurlarının yüzde 22,4’ünü oluşturduğunu hesapladı. ABD’nin payı yüzde 20,6 olarak ölçüldü.
🔹 Matsumoto, fidye yazılımlarının Japon şirketleri için kronik bir soruna dönüşmesiyle hizmetlere olan talebin arttığını söyledi. Büyük şirketlerden gelen başvurular, Ekim 2025 sonrasında üç kattan fazla yükseldi.
🔹 Josys platformu 1.000’den fazla işletmede kullanılıyor ve büyük ölçüde Hindistan’da geliştirildi. 200’ü aşkın çalışanın neredeyse yarısı Hintli; 12 yönetim kurulu üyesinin altısı Hindistan’dan.
🔹 Josys’in araştırmasında, Nikkei 225 şirketleri ve grup şirketlerinin 217’siyle (yüzde 96) bağlantılı sızdırılmış kimlik bilgileri bulundu. Ankete katılan şirketlerin yüzde 75’iyle bağlantılı önemli sızıntılar tespit edildi.
🔹 2021’de yazılım aboneliklerini yönetme hizmeti olarak kurulan Josys, büyük şirketlerin binlerce çalışan ve uygulama arasındaki erişimi kontrol etme ihtiyacıyla kimlik güvenliği alanına yöneldi.
🔹 Şirketin sözleşme tutarları daha önce 1 milyon ila 2 milyon yen arasında değişirken, artık on milyonlarca yen seviyesinden başlıyor. Gelirin yaklaşık yüzde 90’ı 1.000’den fazla çalışanı bulunan müşterilerden geliyor.
🔹 Josys, yapay zekâ kullanımını genişletiyor. Müşterilerin belirlediği kurallar doğrultusunda yazılım ihlalleri otomatik olarak izliyor, müdahale biçimine karar veriyor ve tehditleri daha az insan müdahalesiyle tespit edip giderebilmek için harici veri kaynakları ekliyor.
🔹 Japonya hâlâ Josys gelirlerinin yüzde 80 ila 90’ını oluşturuyor. Şirket Avustralya’da büyüyor; Birleşik Krallık, Fransa, Almanya ve Ukrayna’da müşterileri bulunuyor ve birkaç yıl içinde yurt dışı satışlarını gelirin yarısına çıkarmayı hedefliyor.
🔹 Yurt dışı satışların artması, potansiyel olarak Nasdaq’ta gerçekleştirilecek bir yurt dışı halka arzını mümkün kılabilir.