DOLAR

48,8143$%0,05

EURO

55,9575%-0,03

GRAM ALTIN

6.802,28%-0,18

ÇEYREK ALTIN

11.086,00%-0,35

ONS

4.329,77%-0,32

BİST100

%

BİTCOİN

4198933฿%1.09518

a
  • Objektif Media
  • Genel
  • Kaspersky: Siber Casusluk Türkiye, Orta Doğu ve Afrika Bölgelerinde Büyüyen Bir Tehdit
Güncellenme - Ağustos 3, 2026 11:32
Yayınlanma - Ağustos 3, 2026 11:32

Kaspersky: Siber Casusluk Türkiye, Orta Doğu ve Afrika Bölgelerinde Büyüyen Bir Tehdit

Kaspersky’nin Global Araştırma ve Analiz Ekibi (GReAT) uzmanları, Cyber Security Weekend – META etkinliğinde Orta Doğu, Türkiye ve Afrika (META) bölgesindeki siber casusluk tehditlerine ait en şimdiki bulgularını paylaştı. Geçtiğimiz yıl boyunca siber tehditlerin büyük kısmında düşüş gözlemlenirken, siber casusluk faaliyetleri bölgede sürat kesmeden artmayı sürdürdü. Bu devirde Türkiye’de casus yazılım (spyware) taarruzları %20, parola hırsızı (password stealer) atakları bölgesel tehdit görünümünde nispeten istikrarlı bir tablo ortaya koyuyor.

META bölgesindeki siber casusluk ekosistemi; jeopolitik tansiyonlar, bölgesel çatışmalar ve ideolojik motivasyonlar tarafından şekillenmeye devam ediyor. İstihbarat toplama faaliyetleri hem Gelişmiş Kalıcı Tehdit (Advanced Persistent Threat – APT) kümeleri hem de siber hatalılar açısından giderek daha kritik hale gelirken, kurumlar ve bireyler hassas bilgileri ele geçirmeyi ve ele geçirilen sistemlerde uzun müddetli erişim sağlamayı amaçlayan hücumlarla daha sık karşı karşıya kalıyor.

Kurumları amaç alan tehditler değerlendirildiğinde, Orta Doğu’daki kuruluşlar son bir yıl içinde casusluk odaklı tehditlerde en bariz artışın yaşandığı bölgelerden biri oldu. Türkiye’de ise casus yazılım tespitlerinde %32, parola hırsızı hücumlarında %3 ve arka kapı (backdoor) tespitlerinde %17 oranında artış gözlemlendi. Bu cins ziyanlı yazılımlar; kurumsal ağlara sızmak, hassas bilgileri ele geçirmek, sistemlerde kalıcı erişim sağlamak ve amaçlı atakların sonraki basamaklarını yürütmek gayesiyle yaygın biçimde kullanılıyor.

Jeopolitik gelişmeler APT ataklarının temel itici güçlerinden biri olmaya devam ederken, bu kümeler bölgedeki işletmeler ve kamu kurumları açısından en değerli siber riskler arasında yer almayı sürdürüyor. Kalıcılıklarını artırmak ve tespit edilmekten kaçınmak isteyen APT aktörleri, uzun vadeli erişim sağlayabilen ve değerli istihbarat toplayabilen giderek daha gelişmiş ziyanlı yazılımlar geliştirerek araç setlerini daima yeniliyor. Kaspersky GReAT, 2026 prestijiyle META bölgesindeki kuruluşları faal olarak amaç alan 20’den fazla APT kümesini takip ediyor.

Kaspersky GReAT tarafından yakın vakitte yürütülen bir araştırma, MuddyWater APT kümesinin Körfez çatışması sırasında Orta Doğu’daki kuruluşları daha evvel görülmemiş ziyanlı yazılım zincirleriyle amaç aldığını ortaya koydu. Kelam konusu kampanyada özel olarak geliştirilen yükleyiciler (loaders), enjektörler (injectors), daha evvel bilinmeyen uzaktan erişim truva atları (Remote Access Trojan – RAT), kimlik bilgisi hırsızları (credential stealers) ve modüler bir data sızdırma altyapısı kullanıldı. Bulgular, kümenin hassas bilgileri ele geçirmek ve tespit edilmekten kaçınmak gayesiyle yeni araçlarını ne kadar süratli geliştirebildiğini gözler önüne seriyor.

Casusluk faaliyetlerindeki bu tırmanış sırf kurumlarla sonlu kalmayıp kişisel kullanıcıları da amaç alıyor. Bölge genelinde parola çalıcı yazılımlarla gerçekleştirilen hücumlar son bir yılda %12 oranında arttı. Türkiye’de ise sıradan kullanıcıları gaye alan casus yazılım hücumları son bir yılda %10 büyüme gösterdi. Ele geçirilen bu datalar; hesapların ele geçirilmesi, müteakip taarruzların düzenlenmesi, şantaj yapılması yahut karaborsa pazarlarında üçüncü taraflara satılması hedefiyle kullanılabiliyor.

Hızla büyüyen bir öteki eğilim ise taşınabilir siber casusluk. Akıllı telefonların şahsî yazışmaların, kurumsal bilgilerin, kimlik doğrulama bilgilerinin ve finansal bilgilerin depolandığı aygıtlar haline gelmesi, onları saldırganlar için son derece değerli hedeflere dönüştürüyor.

Kaspersky Rusya ve BDT Global Araştırma ve Analiz Ekibi (GReAT) Başkanı Dmitry Galov, konuyla ilgili şunları söyledi: “Akıllı telefonlar, siber casusluk aktörleri için en değerli istihbarat kaynaklarından biri haline geldi. Android aygıtlar taşınabilir casus yazılımların esas maksatları olmaya devam ederken, Operation Triangulation ve daha yakın tarihte ortaya çıkan Coruna akınlarında da görüldüğü üzere, iOS’u maksat alan gelişmiş kampanyalara ait raporların sayısında da artış gözlemliyoruz. Bu bulgular, gelişmiş taşınabilir tehditlerin her iki büyük platformda da evrilmeye devam ettiğini ve taşınabilir güvenliğin hem kurumlar hem de bireyler için siber dayanıklılığın vazgeçilmez bir ögesi haline geldiğini gösteriyor.”

Siber casusluk tehditleri giderek gelişmeye devam ederken Kaspersky, kuruluşlara daima zafiyet idaresi, vaktinde yama uygulamaları, çalışan farkındalık eğitimleri, tehdit istihbaratı ve Kaspersky Next gibi gelişmiş güvenlik tahlillerini bir araya getiren katmanlı bir siber güvenlik yaklaşımı benimsemelerini öneriyor. Bu yaklaşım, gelişmiş gayeli taarruzların tespit edilmesine yardımcı olurken kuruluşların uzun periyodik sistem ihlallerine karşı korunmasını da sağlıyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0 0 0 0 0 0
YORUMLAR

s

En az 10 karakter gerekli

HIZLI YORUM YAP

0 0 0 0 0 0

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için çerez politikamızı inceleyebilirsiniz.