Siber Casusluk META Bölgesinde Yükselişte
Kaspersky uzmanları, Orta Doğu, Türkiye ve Afrika (META) bölgesinde siber casusluk tehditlerinin arttığını ve jeopolitik gerilimlerin bu artışı tetiklediğini açıkladı.
Kaspersky'nin Global Araştırma ve Analiz Ekibi (GReAT) tarafından Cyber Security Weekend – META etkinliğinde paylaşılan son verilere göre, Orta Doğu, Türkiye ve Afrika (META) bölgesinde siber casusluk faaliyetleri hız kesmeden yükselişini sürdürüyor. Genel siber tehditlerde bir azalma gözlemlenirken, casusluk odaklı saldırılar bölgede belirgin bir artış gösterdi.
Türkiye'de son bir yıl içinde casus yazılım saldırılarında yüzde 20'lik bir artış kaydedilirken, parola hırsızı saldırıları nispeten istikrarlı bir seyir izledi. META bölgesindeki siber casusluk ekosistemi, jeopolitik gerilimler, bölgesel çatışmalar ve ideolojik güdülerle şekillenmeye devam ediyor. Hem Gelişmiş Kalıcı Tehdit (APT) grupları hem de siber suçlular için istihbarat toplama giderek daha kritik hale gelirken, kurumlar ve bireyler hassas bilgilere erişim ve sistemlerde kalıcı erişim sağlamayı hedefleyen saldırılarla sıkça karşılaşıyor.
Kurumsal ve Bireysel Hedefler
Kurumsal hedeflere yönelik tehditler incelendiğinde, Orta Doğu'daki kuruluşlar casusluk odaklı tehditlerde en belirgin artışı yaşadı. Türkiye'de ise casus yazılım tespitlerinde yüzde 32, parola hırsızı saldırılarında yüzde 3 ve arka kapı (backdoor) tespitlerinde yüzde 17 artış gözlemlendi. Bu tür zararlı yazılımlar, kurumsal ağlara sızma, hassas veri çalma, sistemlerde kalıcı erişim sağlama ve sonraki saldırı aşamalarını yürütme amacıyla yaygın olarak kullanılıyor. Jeopolitik gelişmeler, APT saldırılarının ana itici güçlerinden biri olmaya devam ederken, bu gruplar bölgedeki işletmeler ve kamu kurumları için en önemli siber riskleri oluşturuyor. APT aktörleri, tespit edilmekten kaçınmak ve kalıcılıklarını artırmak için sürekli olarak araç setlerini geliştiriyor, uzun süreli erişim sağlayabilen ve değerli istihbarat toplayabilen daha sofistike zararlı yazılımlar üretiyor. Kaspersky GReAT, 2026 yılına kadar META bölgesindeki kuruluşları aktif olarak hedef alan 20'den fazla APT grubunu takip ediyor.
Yakın zamanda yapılan bir Kaspersky GReAT araştırması, MuddyWater APT grubunun Körfez çatışması sırasında Orta Doğu'daki kuruluşları daha önce görülmemiş zararlı yazılım zincirleriyle hedef aldığını ortaya koydu. Bu kampanyada özel olarak geliştirilen yükleyiciler, enjektörler, bilinmeyen uzaktan erişim truva atları (RAT), kimlik bilgisi hırsızları ve modüler bir veri sızdırma altyapısı kullanıldı. Bulgular, grubun hassas bilgileri ele geçirme ve tespit edilmekten kaçınma amacıyla yeni araçlarını ne kadar hızlı geliştirebildiğini gözler önüne seriyor. Casusluk faaliyetlerindeki bu tırmanış yalnızca kurumlarla sınırlı kalmayıp bireysel kullanıcıları da hedef alıyor. Bölge genelinde parola çalıcı yazılımlarla gerçekleştirilen saldırılar son bir yılda yüzde 12 artış gösterdi. Türkiye'de ise sıradan kullanıcıları hedef alan casus yazılım saldırıları son bir yılda yüzde 10 büyüdü. Ele geçirilen bu veriler; hesapların ele geçirilmesi, müteakip saldırıların düzenlenmesi, şantaj yapılması veya karaborsa pazarlarında üçüncü taraflara satılması amacıyla kullanılabiliyor.
Mobil Siber Casusluk Yükselişi ve Önlemler
Hızla büyüyen bir diğer eğilim ise mobil siber casusluk. Akıllı telefonlar, kişisel yazışmalar, kurumsal bilgiler, kimlik doğrulama verileri ve finansal bilgilerin depolandığı cihazlar haline gelerek saldırganlar için son derece değerli hedeflere dönüştü. Kaspersky Rusya ve BDT Global Araştırma ve Analiz Ekibi (GReAT) Başkanı Dmitry Galov, akıllı telefonların siber casusluk aktörleri için en değerli istihbarat kaynaklarından biri haline geldiğini belirtti. Android cihazlar mobil casus yazılımların başlıca hedefleri olmaya devam ederken, Operation Triangulation ve Coruna saldırılarında görüldüğü gibi, iOS'u hedef alan gelişmiş kampanyalara ilişkin raporların sayısında da artış gözlemleniyor. Galov, bu bulguların gelişmiş mobil tehditlerin her iki büyük platformda da evrilmeye devam ettiğini ve mobil güvenliğin hem kurumlar hem de bireyler için siber dayanıklılığın vazgeçilmez bir unsuru haline geldiğini ifade etti. Siber casusluk tehditleri giderek gelişmeye devam ederken Kaspersky, kuruluşlara sürekli zafiyet yönetimi, zamanında yama uygulamaları, çalışan farkındalık eğitimleri, tehdit istihbaratı ve Kaspersky Next gibi gelişmiş güvenlik çözümlerini bir araya getiren katmanlı bir siber güvenlik yaklaşımı benimsemelerini öneriyor. Bu yaklaşım, gelişmiş hedefli saldırıların tespit edilmesine yardımcı olurken kuruluşların uzun süreli sistem ihlallerine karşı korunmasını da sağlıyor.
İlgili Haberler

HONOR, Küresel Android Pazarında Lider Büyüme Kaydetti

TEKNOFEST Mavi Vatan Kocaeli'de Rekor Kırdı

Galaxy Watch Kullanıcılarına Özel Strava Premium

