Siber Casusluk META Bölgesinde Yükselişte
Kaspersky uzmanları, Orta Doğu, Türkiye ve Afrika'da siber casusluk tehditlerinin arttığını açıkladı. Türkiye'de casus yazılım saldırılarında %20 artış görüldü.
Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) uzmanları, Cyber Security Weekend – META etkinliğinde Orta Doğu, Türkiye ve Afrika (META) bölgesini hedef alan siber casusluk faaliyetlerine dair son verileri kamuoyuyla paylaştı. Genel siber tehditlerde düşüş yaşanmasına rağmen, siber casusluk bu bölgede ivmesini koruyarak önemli bir artış sergiledi. Özellikle Türkiye'de casus yazılım saldırıları %20 oranında artarken, parola hırsızı saldırılarının bölgesel düzeyde nispeten sabit kaldığı gözlemlendi. META bölgesindeki siber casusluk ekosistemi, jeopolitik gerilimler, bölgesel çatışmalar ve ideolojik etkenlerle şekillenmeye devam ediyor. Hem Gelişmiş Kalıcı Tehdit (APT) grupları hem de siber suçlular için istihbarat toplama faaliyetleri giderek daha kritik bir hal alırken, kurumlar ve bireyler hassas bilgilere erişmeyi ve ele geçirdikleri sistemlerde uzun süreli varlıklarını sürdürmeyi hedefleyen saldırılarla daha sık karşılaşıyor.
Kurumsal ve Bireysel Hedefler
Kurumları hedef alan tehditler incelendiğinde, Orta Doğu'daki kuruluşlar son bir yıl içinde casusluk odaklı saldırılarda en belirgin yükselişi yaşayan bölgelerden biri oldu. Türkiye'de ise casus yazılım tespitlerinde %32, parola hırsızı saldırılarında %3 ve arka kapı (backdoor) tespitlerinde %17 oranında artış kaydedildi. Bu tür zararlı yazılımlar, kurumsal ağlara sızma, kritik bilgileri çalma, sistemlerde kalıcı erişim sağlama ve hedeflenen saldırıların sonraki aşamalarını yürütme amaçlarıyla yaygın olarak kullanılıyor. Jeopolitik gelişmeler APT saldırılarının ana itici gücü olmaya devam ederken, bu gruplar bölgedeki işletmeler ve kamu kurumları için en önemli siber riskler arasında yer almayı sürdürüyor. APT aktörleri, tespit edilmekten kaçınmak ve kalıcılıklarını artırmak amacıyla, uzun süreli erişim sağlayabilen ve değerli istihbarat toplayabilen, sürekli gelişen zararlı yazılımlarla araç setlerini güncelliyor. Kaspersky GReAT, 2026 yılına kadar META bölgesindeki kuruluşları aktif olarak hedefleyen 20'den fazla APT grubunu izliyor. Yakın zamanda Kaspersky GReAT tarafından yapılan bir araştırma, MuddyWater APT grubunun Körfez çatışması sırasında Orta Doğu'daki kuruluşları daha önce görülmemiş zararlı yazılım zincirleriyle hedef aldığını ortaya koydu. Bu kampanyada özel olarak tasarlanmış yükleyiciler, enjektörler, yeni nesil uzaktan erişim truva atları (RAT), kimlik bilgisi hırsızları ve modüler bir veri sızdırma altyapısı kullanıldı. Bulgular, grubun hassas bilgileri ele geçirmek ve tespit edilmekten kaçınmak amacıyla yeni araçlarını ne kadar hızlı geliştirebildiğini ortaya koyuyor.
Casusluk faaliyetlerindeki bu artış sadece kurumsal yapıları değil, bireysel kullanıcıları da hedef alıyor. Bölge genelinde parola çalıcı yazılımlarla gerçekleştirilen saldırılar son bir yılda %12 oranında yükseldi. Türkiye'de ise sıradan kullanıcıları hedef alan casus yazılım saldırılarında %10'luk bir büyüme gözlendi. Ele geçirilen bu veriler, hesapların ele geçirilmesi, sonraki saldırıların düzenlenmesi, şantaj yapılması veya karaborsa pazarlarında üçüncü taraflara satılması gibi kötü amaçlar için kullanılabiliyor. Hızla yükselen bir diğer eğilim ise mobil siber casusluk. Akıllı telefonlar, kişisel yazışmalar, kurumsal bilgiler, kimlik doğrulama verileri ve finansal bilgilerin depolandığı cihazlar haline gelerek, saldırganlar için son derece cazip hedeflere dönüştü. Kaspersky Rusya ve BDT Global Araştırma ve Analiz Ekibi (GReAT) Başkanı Dmitry Galov, akıllı telefonların siber casusluk aktörleri için en değerli istihbarat kaynaklarından biri haline geldiğini belirtti. Galov, Android cihazların mobil casus yazılımların ana hedefleri olmaya devam ettiğini, ancak Operation Triangulation ve Coruna saldırılarında görüldüğü gibi iOS'u hedef alan gelişmiş kampanyaların sayısında da artış olduğunu ifade etti. Bu bulgular, gelişmiş mobil tehditlerin her iki büyük platformda da evrilmeye devam ettiğini ve mobil güvenliğin hem kurumlar hem de bireyler için siber dayanıklılığın vazgeçilmez bir unsuru haline geldiğini gösteriyor. Siber casusluk tehditleri giderek karmaşıklaşırken Kaspersky, kuruluşlara sürekli zafiyet yönetimi, zamanında yama uygulamaları, çalışan farkındalık eğitimleri, tehdit istihbaratı ve Kaspersky Next gibi gelişmiş güvenlik çözümlerini bir araya getiren katmanlı bir siber güvenlik yaklaşımı benimsemelerini tavsiye ediyor. Bu yaklaşım, gelişmiş hedefli saldırıların tespit edilmesine yardımcı olurken kuruluşların uzun süreli sistem ihlallerine karşı korunmasını da sağlıyor.
İlgili Haberler

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı

