Basın Bülteni- Kaspersky, META bölgesinde siber casusluk tehditlerinin artışını ortaya koydu
Kaspersky'nin Global Araştırma ve Analiz Ekibi (GReAT) uzmanları, Cyber Security
Weekend - META etkinliğinde Orta Doğu, Türkiye ve Afrika (META) bölgesindeki siber
casusluk tehditlerine ilişkin en güncel bulgularını paylaştı. Geçtiğimiz yıl
boyunca siber tehditlerin büyük bölümünde düşüş gözlemlenirken, siber casusluk
faaliyetleri bölgede hız kesmeden artmayı sürdürdü. Bu dönemde Türkiye'de casus
yazılım (spyware) saldırıları %20, parola hırsızı (password stealer) saldırıları
bölgesel tehdit görünümünde nispeten istikrarlı bir tablo ortaya koyuyor.
META bölgesindeki siber casusluk ekosistemi, jeopolitik gerilimler, bölgesel çatışmalar
ve ideolojik motivasyonlar tarafından şekillenmeye devam ediyor. İstihbarat
toplama faaliyetleri hem Gelişmiş Kalıcı Tehdit (Advanced Persistent Threat
- APT) grupları hem de siber suçlular açısından giderek daha kritik hale gelirken,
kurumlar ve bireyler hassas bilgileri ele geçirmeyi ve ele geçirilen sistemlerde
uzun süreli erişim sağlamayı amaçlayan saldırılarla daha sık karşı karşıya
kalıyor.
Kurumları hedef alan tehditler değerlendirildiğinde, Orta Doğu'daki kuruluşlar son
bir yıl içinde casusluk odaklı tehditlerde en belirgin artışın yaşandığı bölgelerden
biri oldu. Türkiye'de ise casus yazılım tespitlerinde %32, parola hırsızı
saldırılarında %3 ve arka kapı (backdoor) tespitlerinde %17 oranında artış
gözlemlendi. Bu tür zararlı yazılımlar, kurumsal ağlara sızmak, hassas bilgileri
ele geçirmek, sistemlerde kalıcı erişim sağlamak ve hedefli saldırıların sonraki
aşamalarını yürütmek amacıyla yaygın şekilde kullanılıyor.
Jeopolitik gelişmeler APT saldırılarının temel itici güçlerinden biri olmaya devam
ederken, bu gruplar bölgedeki işletmeler ve kamu kurumları açısından en önemli
siber riskler arasında yer almayı sürdürüyor. Kalıcılıklarını artırmak ve tespit
edilmekten kaçınmak isteyen APT aktörleri, uzun süreli erişim sağlayabilen
ve değerli istihbarat toplayabilen giderek daha gelişmiş zararlı yazılımlar geliştirerek
araç setlerini sürekli yeniliyor. Kaspersky GReAT, 2026 itibarıyla META
bölgesindeki kuruluşları aktif olarak hedef alan 20'den fazla APT grubunu takip
ediyor.
Kaspersky GReAT tarafından yakın zamanda yürütülen bir araştırma, MuddyWater APT
grubunun Körfez çatışması sırasında Orta Doğu'daki kuruluşları daha önce görülmemiş
zararlı yazılım zincirleriyle hedef aldığını ortaya koydu. Söz konusu kampanyada
özel olarak geliştirilen yükleyiciler (loaders), enjektörler (injectors),
daha önce bilinmeyen uzaktan erişim truva atları (Remote Access Trojan - RAT),
kimlik bilgisi hırsızları (credential stealers) ve modüler bir veri sızdırma
altyapısı kullanıldı. Bulgular, grubun hassas bilgileri ele geçirmek ve tespit
edilmekten kaçınmak amacıyla yeni araçlarını ne kadar hızlı geliştirebildiğini
gözler önüne seriyor.
Casusluk faaliyetlerindeki bu tırmanış yalnızca kurumlarla sınırlı kalmayıp bireysel
kullanıcıları da hedef alıyor. Bölge genelinde parola çalıcı yazılımlarla
gerçekleştirilen saldırılar son bir yılda %12 oranında arttı. Türkiye'de ise sıradan
kullanıcıları hedef alan casus yazılım saldırıları son bir yılda %10 büyüme
gösterdi. Ele geçirilen bu veriler, hesapların ele geçirilmesi, müteakip saldırıların
düzenlenmesi, şantaj yapılması veya karaborsa pazarlarında üçüncü taraflara
satılması amacıyla kullanılabiliyor.
Hızla büyüyen bir diğer eğilim ise mobil siber casusluk. Akıllı telefonların kişisel
yazışmaların, kurumsal bilgilerin, kimlik doğrulama verilerinin ve finansal
bilgilerin depolandığı cihazlar haline gelmesi, onları saldırganlar için son
derece değerli hedeflere dönüştürüyor.
Kaspersky Rusya ve BDT Global Araştırma ve Analiz Ekibi (GReAT) Başkanı Dmitry Galov,
konuyla ilgili şunları söyledi: Akıllı telefonlar, siber casusluk aktörleri
için en değerli istihbarat kaynaklarından biri haline geldi. Android cihazlar
mobil casus yazılımların başlıca hedefleri olmaya devam ederken, Operation Triangulation
ve daha yakın tarihte ortaya çıkan Coruna saldırılarında da görüldüğü
gibi, iOS'u hedef alan gelişmiş kampanyalara ilişkin raporların sayısında da
artış gözlemliyoruz. Bu bulgular, gelişmiş mobil tehditlerin her iki büyük platformda
da evrilmeye devam ettiğini ve mobil güvenliğin hem kurumlar hem de bireyler
için siber dayanıklılığın vazgeçilmez bir unsuru haline geldiğini gösteriyor.
Siber casusluk tehditleri giderek gelişmeye devam ederken Kaspersky, kuruluşlara
sürekli zafiyet yönetimi, zamanında yama uygulamaları, çalışan farkındalık eğitimleri,
tehdit istihbaratı ve Kaspersky Next gibi gelişmiş güvenlik çözümlerini
bir araya getiren katmanlı bir siber güvenlik yaklaşımı benimsemelerini öneriyor.
Bu yaklaşım, gelişmiş hedefli saldırıların tespit edilmesine yardımcı olurken
kuruluşların uzun süreli sistem ihlallerine karşı korunmasını da sağlıyor.
-iDeal Haber Merkezi-
- twitter.com/iDealDataHaber // www.idealdata.com.tr -