CyberCube’den Kritik AWS Analizi
22 Ekim 2025, Londra: Önde gelen siber risk analitiği sağlayıcısı CyberCube, büyük ölçekli Amazon Web Services (AWS) kesintisinin siber reasürans ve sigorta şirketleri için orta düzeyde bir olay olduğunu bildirdi.
ABD-Doğu-1 (Kuzey Virginia) bölgesinde yoğunlaşan kesintinin ölçeği, süresi ve coğrafi konsantrasyonu, büyük bulut sağlayıcılarına ve belirli bölgelere olan bağımlılığın sistematik riskini gözler önüne serdi. US-East-1 bölgesi, diğer AWS bölgelerinin ve müşterilerinin kimlik doğrulama, yönlendirme ve hizmet koordinasyonu için bağımlı olduğu temel hizmetleri, yönetim altyapısını ve küresel kontrol katmanlarını barındırdığı için kritik öneme sahip.
20 Ekim’de meydana gelen ve Snapchat, Fortnite, Roblox, Coinbase ve Ring gibi geniş bir bağımlı platform yelpazesini etkileyen kesintinin ardından, CyberCube’un Siber Toplulaşma Olayı Yanıt Servisi (CAERS) ilk prosedürlerini devreye aldı. CAERS, CyberCube müşterilerinin önemli toplulaşma olayları hakkında en güncel bilgiye sahip olmasını sağlamak için dünya çapındaki büyük siber felaketlerle ilgili güncel istihbarat sağlıyor. CyberCube, müşterileri için bir Güvenlik Olay Raporu (SIR) oluşturdu ve uygun görüldüğü takdirde ardıl rehberlik yayınlayacak.
Sistematik Risk Vurgulandı
CyberCube, yayınladığı Güvenlik Olay Raporu ve bir blog yazısında, AWS olayının, konsantre bulut sağlayıcısı bağımlılıklarından kaynaklanan sistematik riski vurguladığını ve dijital ekosistemlerin tek bir bulut bölgesine/kritik bir hizmet arızasına olan maruziyetinin altını çizdiğini belirtti.
Açıklamada, “Bu AWS kesintisi, sistematik bulut hizmetleri sağlayıcısı konsantrasyon riskini gösterdi. 15-16 saate kadar uzanan kesintiler ve çoğu bekleme süresinin 8-12 saat aralığında olması göz önüne alındığında, bu kesinti orta düzeyde bir siber reasürans ve sigorta olayını temsil edebilir.” denildi.
Birincil etkilerin büyük olasılıkla sistem arızası (yani kötü niyetli olmayan) koşullu iş kesintisi (CBI) teminatını ve ayrıca olay müdahalesi ve veri geri yükleme maliyetleri potansiyelini etkilemesi bekleniyor.
Güvenlik Olay Raporu ve blog yazısında ayrıca, “Kesinti, önemli ölçüde bulut bağımlılığı olan sektörlerde geniş bir kritik hizmet yelpazesini etkiledi. Tüm kayıplar sigortalı olmayacak olsa da, bu olay, özellikle hizmet sürekliliğine yüksek hassasiyet gösteren büyük işletmeler arasında CBI talepleri yaratabilir.” ifadelerine yer verildi.
AWS’ye Bağlı Siber Felaket Olaylarının Modellenmesi
CyberCube, reasürans ve sigorta şirketlerine, CyberCube’un Tek Noktada Arıza (SPoF) İstihbaratı kullanılarak portföylerdeki bulut sağlayıcısı bağımlılıklarını gözden geçirmelerini, bölgesel bulut konsantrasyonunu değerlendirmelerini ve bu yılın başlarında piyasaya sürülen Portfolio Manager v6 ile kitaplarındaki ilgili SPoF başına toplulaşmayı değerlendirmelerini tavsiye ediyor.
CyberCube’un Portfolio Manager müşterileri, platformun temel Bulut Altyapısı ile ilgili senaryolarını kullanarak AWS kesintisi senaryolarından kaynaklanan kayıpları modelleyebiliyor. Bu, kullanıcıların portföyler genelinde bulut hizmeti kesintilerinden kaynaklanan potansiyel etkileri değerlendirmesine olanak tanıyor.
SPoF İstihbaratı, aynı teknolojilere bağımlı olan sigortalıları ve tedarikçi ekosistemlerini tanımlıyor. SPoF müşterileri, portföylerinin bu olaya olan maruziyetini değerlendirmek için SPoF İstihbarat Platformu’ndaki en son AWS kesintisi özetine erişebiliyor.
CyberCube tarafından yayınlanan basın bülteni
HAKKINDA
CyberCube
CyberCube, siber riski finansal terimlerle ölçmek için yazılım-hizmeti siber risk analitiğinin önde gelen sağlayıcısıdır. CyberCube, küresel olarak sigorta kuruluşlarına hizmet vermek için veri, analitik, yapay zeka ve insan kaynaklarından yararlanır. CyberCube platformu, 2015 yılında Symantec bünyesinde kuruldu ve 2018’den beri bağımsız bir şirket olarak faaliyet gösteriyor. San Francisco, New York, Chicago, Londra ve Tallinn, Estonya’daki ofisleriyle ekip, kuruluşların ve toplumun siber riske karşı dayanıklılık oluşturmasına yardımcı olmaya kendini adamıştır.
Amazon Web Services (AWS)
Amazon Web Services (AWS), Amazon.com‘un bulut bilişim platformudur. Bireylere, şirketlere ve hükümetlere ölçeklenebilir hesaplama gücü, veri depolama, içerik dağıtım ve diğer işlevsellikler sağlayan çok çeşitli global bulut tabanlı ürünler sunar. AWS, altyapı hizmeti (IaaS), platform hizmeti (PaaS) ve paketlenmiş yazılım hizmeti (SaaS) teklifleri içerir.



