Loading...
tr usd
USD
0.21%
Amerikan Doları
41,57 TRY
tr euro
EURO
0.10%
Euro
48,55 TRY
tr chf
CHF
0.15%
İsviçre Frangı
51,97 TRY
tr cny
CNY
0.19%
Çin Yuanı
5,82 TRY
tr gbp
GBP
0.10%
İngiliz Sterlini
55,54 TRY
bist-100
BIST
-1.04%
Bist 100
11.258,72 TRY
gau
GR. ALTIN
0.23%
Gram Altın
5.012,06 TRY
btc
BTC
0%
Bitcoin
0,00 USDT
eth
ETH
0%
Ethereum
0,00 USDT
bch
BCH
0%
Bitcoin Cash
0,00 USDT
xrp
XRP
0%
Ripple
0,00 USDT
ltc
LTC
0%
Litecoin
0,00 USDT
bnb
BNB
0%
Binance Coin
0,00 USDT
sol
SOL
0%
Solana
0,00 USDT
avax
AVAX
0%
Avalanche
0,00 USDT
  1. Haberler
  2. Teknoloji
  3. Kaspersky: Siber Casusluk Türkiye, Orta Doğu ve Afrika Bölgelerinde Büyüyen Bir Tehdit

Kaspersky: Siber Casusluk Türkiye, Orta Doğu ve Afrika Bölgelerinde Büyüyen Bir Tehdit

service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kaspersky’nin Global Araştırma ve Analiz Ekibi (GReAT) uzmanları, Cyber Security Weekend – META etkinliğinde Orta Doğu, Türkiye ve Afrika (META) bölgesindeki siber casusluk tehditlerine ilişkin en güncel bulgularını paylaştı. Geçtiğimiz yıl boyunca siber tehditlerin büyük bölümünde düşüş gözlemlenirken, siber casusluk faaliyetleri bölgede hız kesmeden artmayı sürdürdü. Bu dönemde Türkiye’de casus yazılım (spyware) saldırıları %20, parola hırsızı (password stealer) saldırıları bölgesel tehdit görünümünde nispeten istikrarlı bir tablo ortaya koyuyor.

META bölgesindeki siber casusluk ekosistemi; jeopolitik gerilimler, bölgesel çatışmalar ve ideolojik motivasyonlar tarafından şekillenmeye devam ediyor. İstihbarat toplama faaliyetleri hem Gelişmiş Kalıcı Tehdit (Advanced Persistent Threat – APT) grupları hem de siber suçlular açısından giderek daha kritik hale gelirken, kurumlar ve bireyler hassas bilgileri ele geçirmeyi ve ele geçirilen sistemlerde uzun süreli erişim sağlamayı amaçlayan saldırılarla daha sık karşı karşıya kalıyor.

Kurumları hedef alan tehditler değerlendirildiğinde, Orta Doğu’daki kuruluşlar son bir yıl içinde casusluk odaklı tehditlerde en belirgin artışın yaşandığı bölgelerden biri oldu. Türkiye’de ise casus yazılım tespitlerinde %32, parola hırsızı saldırılarında %3 ve arka kapı (backdoor) tespitlerinde %17 oranında artış gözlemlendi. Bu tür zararlı yazılımlar; kurumsal ağlara sızmak, hassas bilgileri ele geçirmek, sistemlerde kalıcı erişim sağlamak ve hedefli saldırıların sonraki aşamalarını yürütmek amacıyla yaygın şekilde kullanılıyor.

Jeopolitik gelişmeler APT saldırılarının temel itici güçlerinden biri olmaya devam ederken, bu gruplar bölgedeki işletmeler ve kamu kurumları açısından en önemli siber riskler arasında yer almayı sürdürüyor. Kalıcılıklarını artırmak ve tespit edilmekten kaçınmak isteyen APT aktörleri, uzun süreli erişim sağlayabilen ve değerli istihbarat toplayabilen giderek daha gelişmiş zararlı yazılımlar geliştirerek araç setlerini sürekli yeniliyor. Kaspersky GReAT, 2026 itibarıyla META bölgesindeki kuruluşları aktif olarak hedef alan 20’den fazla APT grubunu takip ediyor.

Kaspersky GReAT tarafından yakın zamanda yürütülen bir araştırma, MuddyWater APT grubunun Körfez çatışması sırasında Orta Doğu’daki kuruluşları daha önce görülmemiş zararlı yazılım zincirleriyle hedef aldığını ortaya koydu. Söz konusu kampanyada özel olarak geliştirilen yükleyiciler (loaders), enjektörler (injectors), daha önce bilinmeyen uzaktan erişim truva atları (Remote Access Trojan – RAT), kimlik bilgisi hırsızları (credential stealers) ve modüler bir veri sızdırma altyapısı kullanıldı. Bulgular, grubun hassas bilgileri ele geçirmek ve tespit edilmekten kaçınmak amacıyla yeni araçlarını ne kadar hızlı geliştirebildiğini gözler önüne seriyor.

Casusluk faaliyetlerindeki bu tırmanış yalnızca kurumlarla sınırlı kalmayıp bireysel kullanıcıları da hedef alıyor. Bölge genelinde parola çalıcı yazılımlarla gerçekleştirilen saldırılar son bir yılda %12 oranında arttı. Türkiye’de ise sıradan kullanıcıları hedef alan casus yazılım saldırıları son bir yılda %10 büyüme gösterdi. Ele geçirilen bu veriler; hesapların ele geçirilmesi, müteakip saldırıların düzenlenmesi, şantaj yapılması veya karaborsa pazarlarında üçüncü taraflara satılması amacıyla kullanılabiliyor.

Hızla büyüyen bir diğer eğilim ise mobil siber casusluk. Akıllı telefonların kişisel yazışmaların, kurumsal bilgilerin, kimlik doğrulama verilerinin ve finansal bilgilerin depolandığı cihazlar haline gelmesi, onları saldırganlar için son derece değerli hedeflere dönüştürüyor.

Kaspersky Rusya ve BDT Global Araştırma ve Analiz Ekibi (GReAT) Başkanı Dmitry Galov, konuyla ilgili şunları söyledi: “Akıllı telefonlar, siber casusluk aktörleri için en değerli istihbarat kaynaklarından biri haline geldi. Android cihazlar mobil casus yazılımların başlıca hedefleri olmaya devam ederken, Operation Triangulation ve daha yakın tarihte ortaya çıkan Coruna saldırılarında da görüldüğü gibi, iOS’u hedef alan gelişmiş kampanyalara ilişkin raporların sayısında da artış gözlemliyoruz. Bu bulgular, gelişmiş mobil tehditlerin her iki büyük platformda da evrilmeye devam ettiğini ve mobil güvenliğin hem kurumlar hem de bireyler için siber dayanıklılığın vazgeçilmez bir unsuru haline geldiğini gösteriyor.”

Siber casusluk tehditleri giderek gelişmeye devam ederken Kaspersky, kuruluşlara sürekli zafiyet yönetimi, zamanında yama uygulamaları, çalışan farkındalık eğitimleri, tehdit istihbaratı ve Kaspersky Next gibi gelişmiş güvenlik çözümlerini bir araya getiren katmanlı bir siber güvenlik yaklaşımı benimsemelerini öneriyor. Bu yaklaşım, gelişmiş hedefli saldırıların tespit edilmesine yardımcı olurken kuruluşların uzun süreli sistem ihlallerine karşı korunmasını da sağlıyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim
Sorumluluk Reddi Beyanı:

Pellentesque mauris nisi, ornare quis ornare non, posuere at mauris. Vivamus gravida lectus libero, a dictum massa laoreet in. Nulla facilisi. Cras at justo elit. Duis vel augue nec tellus pretium semper. Duis in consequat lectus. In posuere iaculis dignissim.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

KAI ile Haber Hakkında Sohbet
Sohbet sistemi şu anda aktif değil. Lütfen daha sonra tekrar deneyin.