Siber güvenliğin ufkunda neler var: Kaspersky Orta Doğu, Türkiye ve Afrika siber güvenlik trendlerini paylaşıyor

Kaspersky Küresel Araştırma ve Tahlil Takımı, Orta Doğu, Türkiye ve Afrika (META bölgesi) için her yıl düzenlediği Siber Güvenlik Hafta Sonu Etkinliğinde fidye yazılımları, gelişmiş kalıcı tehditler (APT), tedarik zinciri atakları, taşınabilir tehditler, yapay zeka ve IoT gelişmeleri üzere siber güvenlik trendlerini sundu.

Kaspersky uzmanları sofistike akınları daima olarak takip ediyor. Bilhassa META bölgesinde şu anda faal olan ve ortalarında SideWinder, Origami Elephant, MuddyWater üzere tanınmış olanların da bulunduğu 25 APT kümesi etkin olarak izleniyor. Taşınabilir aygıtlar için yaratıcı istismarların artması ve tespitten kaçmayı amaçlayan tekniklerin daha da geliştirilmesi, Kaspersky'nin bu maksatlı akınlarda gördüğü trendler ortasında yer alıyor.

2025'in birinci çeyreğinde, daha genel bir seviyede, web kaynaklı olaylardan (çevrimiçi tehditlerden) etkilenen kullanıcı sayısının en yüksek olduğu ülkeler Türkiye ve Kenya oldu. Bu ülkeleri Katar, Nijerya ve Güney Afrika takip etti. Suudi Arabistan ise META bölgesinde web kaynaklı tehditlerden etkilenen kullanıcıların oranının en düşük olduğu ülke oldu. 

Fidye yazılımları, en yıkıcı siber tehditlerden biri olmaya devam ediyor. Kaspersky bilgilerine nazaran, dünya genelinde fidye yazılımı hücumlarından etkilenen kullanıcıların oranı 2023’ten 2024’e %0,02 puan artarak %0,44’e yükseldi. Orta Doğu’da bu artış %0,07 puanla %0,72’ye, Afrika’da %0,01 puanla %0,41’e, Türkiye’de ise %0,06 puanla %0,46’ya ulaştı. Saldırganlar bu çeşit makus gayeli yazılımları ekseriyetle kitlesel olarak yaymak yerine, yüksek bedele sahip amaçları önceliklendiriyor. Bu durum, genel olay sayısının düşük kalmasına neden oluyor. Fidye yazılımı ataklarının sayısı büyük oranda artmıyor olsa da, bu onların daha az tehlikeli olduğu manasına gelmiyor.

Bilgisayarları kripto fidye yazılımı tarafından atağa uğrayan Kaspersky Security Network kullanıcılarının oranı

Orta Doğu'da fidye yazılımları süratli dijital dönüşüm, genişleyen akın yüzeyleri ve değişen siber güvenlik olgunluk düzeyleri nedeniyle daha yüksek bir kullanıcı oranını etkiliyor. Fidye yazılımları, yüksek pahalı maksatların sayısını azaltan düşük dijitalleşme düzeyleri ve ekonomik kısıtlamalar nedeniyle Afrika'da daha az yaygın. Fakat, Güney Afrika ve Nijerya üzere ülkeler dijital ekonomilerini geliştirdikçe, bilhassa imalat, finans ve kamu bölümlerinde fidye yazılımı taarruzları artıyor. Sonlu siber güvenlik şuuru ve kaynakları birçok kuruluşu savunmasız bıraksa da, daha küçük akın yüzeyi bölgenin global sıcak noktaların gerisinde kaldığı manasına geliyor.

Fidye yazılımı trendleri

Kaspersky Küresel Araştırma ve Tahlil Grubu META ve APAC Bölgeleri Başkanı Sergey Lozhkin, şunları söylüyor: "Fidye yazılımları, saldırganların META da dahil olmak üzere her büyüklükteki ve her bölgedeki işletmeleri maksat aldığı günümüzde kurumların karşı karşıya olduğu en acil siber güvenlik tehditlerinden biri haline geldi. Fidye yazılımı kümeleri, platformlar ortası fidye yazılımı geliştirme, kendi kendine yayılma yeteneklerini yerleştirme ve daha evvel sadece APT aktörleri için uygun olan sıfır gün güvenlik açıklarını kullanma üzere teknikleri benimseyerek gelişmeye devam ediyor. Ayrıyeten IoT aygıtları, akıllı aygıtlar ve yanlış yapılandırılmış yahut eski işyeri donanımı üzere gözden kaçan giriş noktalarından yararlanmaya hakikat bir kayma var. Bu zayıf noktalar çoklukla izlenmiyor ve bu da onları siber hatalılar için birincil amaç haline getiriyor. İnançta kalmak için kurumların katmanlı bir savunmaya gereksinimi var. Yeni sistemler, ağ segmentasyonu, gerçek vakitli izleme, sağlam yedeklemeler ve daima kullanıcı eğitimi bunların başında geliyor."

Kaspersky, fidye yazılımlarından korunmak için kuruluşları aşağıdaki en düzgün uygulamaları takip etmeye teşvik ediyor:

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı