Siber casuslukta yeni gayeler yapay zekâ, güç ve savunma bölümleri

Siber güvenlik alanında dünya lideri olan ESET, Ekim 2025 – Mart 2026 devrini kapsayan en son APT   (Gelişmiş Kalıcı Tehdit) Faaliyet Raporunu yayımladı.

Çin ile irtibatlı tehdit aktörleri, Venezuela, Suriye ve Körfez ülkeleri üzere jeopolitik sıcak noktalarda da dâhil olmak üzere epeyce etkin olmaya devam etti; denizcilik ve güç dallarını, Güney Kore'deki bir yapay zekâ robotik şirketini ve hükümet maksatlarını casusluk faaliyetlerine maruz bıraktı.

Birleşik Arap Emirlikleri'ndeki bir savunma şirketi ele geçirildi; muhtemelen gazetecileri gaye alan, Arapça konuşan kullanıcılar Android casus yazılımlarıyla maksat alındı. Kuzey Kore ile irtibatlı Andariel, nükleer sanayiyle ilgilenen bir şirkete saldırdı.

Rusya ile irtibatlı tehdit aktörleri, büyük ölçüde Ukrayna'ya odaklanmaya devam etti. Sednit, Ukraynalı askeri çalışana, drone üreticilerine ve drone araştırma ve geliştirme faaliyetlerinde bulunan kuruluşlara karşı implantlar yerleştirdi.

ESET Research, Ekim 2025'ten Mart 2026'ya kadar ESET araştırmacıları tarafından belgelenen seçilmiş APT kümelerinin faaliyetlerini vurgulayan en son APT Faaliyet Raporunu yayımladı. İzlenen vakit diliminde, Çin yanlısı tehdit aktörleri dünya çapında epey faal kalmaya devam etti, kısmen Pekin'in ekonomik ve güvenlik çıkarlarını etkileyen jeopolitik gelişmelerin şekillendirdiği casusluk kampanyaları yürüttü. ABD'nin Venezuela'daki askeri operasyonunun akabinde ve Körfez bölgesinde devam eden istikrarsızlık ortamında, ESET, Çin yanlısı kümelerin Pekin'in yurtdışındaki denizcilik, güç ve siyasi gelişmelere ait görünürlüğünü artırmak için harekete geçirildiğine dair işaretler tespit etti. Kuzey Kore ile irtibatlı Andariel, nükleer güç bölümünde faaliyet gösteren bir şirkete saldırdı.

Çin ile ilişkili FamousSparrow, ABD müdahalesinin akabinde petrol sevkiyatlarının dayanıklılığını izlemek emeliyle denizcilik işleriyle irtibatlı bir Venezüella devlet kurumunu gaye aldı. ESET, burada Suriye devlet ağını gaye alan bir öbür Çin ile kontaklı APT kümesi olan SteppeDriver'ı da tespit etti. Bu faaliyet, hem Suriye'nin tekrar inşa projelerine yönelik Çin'in ticari çıkarlarını hem de ülkedeki Uygur savaşçılarla ilgili güvenlik telaşlarını yansıtıyor olabilir. Çin ile irtibatlı UNC5221'in SPAWN makûs gayeli yazılım ailesi, Kamboçya ve Panama'daki devlet kurumlarının yanı sıra Güney Kore'deki bir yapay zekâ ve robotik şirketini gaye aldı. Güney Kore'yi gaye alan bu son faaliyet, Pekin'in "Made in China 2025" endüstriyel kalkınma siyaseti kapsamında öncelik verilen stratejik teknolojilere olan süregelen ilgisiyle uyumlu.

2026 yılının Şubat ayı sonlarında başlayan İran'daki savaş, bu periyotta İran yanlısı faaliyetlerin en belirleyici olayı oldu. Paradoksal bir formda, bu çatışma, ESET telemetri bilgilerinde yerleşik İran yanlısı APT kümelerinin faaliyetlerinde bir düşüşle birebir vakte denk geldi; bunun en mümkün nedeni, İran rejimi tarafından uygulanan internet kısıtlamalarının bu kümelerin faal bir halde faaliyet gösterme kabiliyetini engellemiş olmasıdır. Tıpkı vakitte, bu ortam, İsrail, ABD ve Tahran'a düşman olarak görülen öbür devletleri amaç alan vekil ve hacktivist aktörlerin harekete geçmesini kolaylaştırmış görünüyor. ESET Research ayrıyeten daha evvel bilinen kümelerle kesin olarak ilişkilendiremediği, İsrail amaçlarına yönelik faaliyetlerde olağan dışı bir artış kaydetti. Kaynağı bilinmeyen iki faaliyet kümesi, Rusty Boots ve MoKhargosh, İsrail'e karşı hem casusluk yetenekleri hem de yıkıcı potansiyel sergiledi. Bu faaliyetler ortasında, daha sonra kullanılmak üzere yıkıcı araçları saklarken bootkit şekli bir wiperı devreye sokmak da vardı.

ESET Research ayrıyeten Birleşik Arap Emirlikleri'ndeki bir savunma şirketinin ele geçirildiğini ve Arapça konuşan kullanıcıların Android casus yazılımlarıyla maksat alındığını tespit etti. Saldırganın Telegram kanalının ismi, dünya çapındaki askeri olayları haritalamaya adanmış legal ve tanınmış bir OSINT platformu olan Live Universal Awareness Map (Liveuamap) 'tan esinlenmiş olabileceğinden bu hücum muhtemelen gazetecileri yahut açık kaynak istihbarat uzmanlarını amaç alıyordu.

Kuzey Kore ile kontaklı tehdit aktörleri çeşitli cephelerde etkin olmaya devam etti. Birçok küme hem direkt mali kar hem de yazılım tedarik zincirini tehlikeye atma fırsatları sağlayabilecek toplumsal mühendislik planlarıyla geliştiricileri ve kripto para ekosistemini amaç almaya devam etti. ESET ayrıyeten Andariel kümesinin Güney Kore'ye yönelik taarruzlarda yine ortaya çıktığını keşfetti. Küme, bu hücumlarda TigerRAT'ı kullandı ve sıvı hidrojen sürece ve nükleer güç sanayisiyle ilgili ekipman ürettiği görülen bir mühendislik şirketi içinde Rook fidye yazılımını yaymaya çalıştı. Bu teknolojiler, Pyongyang'ın balistik ve nükleer amaçları açısından açıkça ilgi caziptir. 

Rusya yanlısı tehdit aktörleri, yüklü olarak Ukrayna'ya ve bu ülkenin savunma gayretleriyle kontaklı kuruluşlara odaklanmaya devam etti. Sednit, Ukrayna askeri işçisi, drone üreticileri ve drone araştırma ve geliştirme faaliyetlerinde bulunan kuruluşlara karşı Covenant ve BeardShell implantlarını kullanırken Ukrayna dışındaki lojistik ve nakliye şirketlerini de gaye aldı. Sandworm, kış boyunca yıkıcı faaliyetlerini ağırlaştırdı ve Ukrayna'da kamu ve özel dal amaçlarına karşı birkaç yeni wiper programı kullandı. Bilhassa dikkat çeken, Aralık 2025'te bir Polonyalı güç şirketini etkileyen bilgi imha olayıydı; ESET bu olayı Sandworm'a atfetti. 

ESET eserleri, müşterilerimizin sistemlerini bu raporda açıklanan makûs niyetli faaliyetlerden korur. Burada paylaşılan istihbarat, çoğunlukla ESET'in tescilli telemetri datalarına dayanmaktadır ve belli APT kümelerinin faaliyetlerini detaylı olarak anlatan derinlemesine teknik raporlar ve sık faaliyet güncellemeleri hazırlayan ESET araştırmacıları tarafından doğrulanmıştır. ESET APT Raporları olarak bilinen bu tehdit istihbaratı tahlilleri, vatandaşları, kritik ulusal altyapıyı ve yüksek kıymetli varlıkları hatalıların ve devletlerin yönlendirdiği siber ataklardan korumakla vazifeli kuruluşlara yardımcı olmaktadır.

Yüksek kaliteli, stratejik, harekete geçirilebilir ve taktiksel siber güvenlik tehdit istihbaratı sunan ESET APT Raporları hakkında daha fazla bilgiye ESET Tehdit İstihbaratı sayfasından ulaşabilirsiniz.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı