Türkiye'de casus yazılım saldırıları yüzde 32 arttı
Kaspersky'nin yayımladığı son değerlendirmeye göre, Türkiye ve META bölgesinde siber casusluk faaliyetleri hız kazanırken, özellikle casus yazılım ve arka kapı saldırılarında dikkat çekici artış yaşandı.
Haberin Özeti
- • Kaspersky'nin verilerine göre Türkiye'de son bir yılda casus yazılım tespitleri yüzde 32, arka kapı saldırıları yüzde 17 ve parola hırsızı saldırıları yüzde 3 arttı.
- • Şirket, 2026 itibarıyla META bölgesindeki kuruluşları hedef alan 20'den fazla APT grubunu takip ederken, siber casusluk faaliyetlerinin hem kurumları hem de bireysel kullanıcıları daha fazla hedef aldığını açıkladı.
- • Kaspersky, artan tehditlere karşı düzenli güvenlik güncellemeleri, çalışan farkındalık eğitimleri, tehdit istihbaratı ve katmanlı siber güvenlik çözümlerinin birlikte kullanılmasını önerdi.
Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), Cyber Security Weekend – META etkinliğinde paylaştığı son verilerle, Orta Doğu, Türkiye ve Afrika (META) bölgesinde siber casusluk faaliyetlerinin giderek daha büyük bir tehdit haline geldiğini ortaya koydu. Şirketin değerlendirmesine göre, birçok siber tehdit türünde gerileme görülmesine rağmen casusluk amaçlı saldırılar hem kurumları hem de bireysel kullanıcıları daha yoğun şekilde hedef almaya devam ediyor.
Kaspersky'nin verilerine göre Türkiye'de son bir yıl içerisinde casus yazılım tespitleri yüzde 32, arka kapı (backdoor) saldırıları yüzde 17 ve parola hırsızı saldırıları ise yüzde 3 oranında arttı. Bu zararlı yazılımlar, kurumların ağlarına sızarak hassas bilgileri ele geçirmek, sistemlerde uzun süre fark edilmeden kalmak ve yeni saldırılar gerçekleştirmek amacıyla kullanılıyor.
META bölgesi siber casusluğun odağında
Kaspersky, META bölgesindeki siber casusluk ekosisteminin jeopolitik gelişmeler, bölgesel çatışmalar ve ideolojik motivasyonlarla şekillendiğini belirtti. İstihbarat toplama amacıyla hareket eden gelişmiş kalıcı tehdit (APT) gruplarının faaliyetlerini artırdığına dikkat çeken şirket, bu grupların kurumlara uzun süreli erişim sağlayabilen daha gelişmiş zararlı yazılımlar geliştirdiğini bildirdi.
Kaspersky, 2026 yılı itibarıyla META bölgesindeki kuruluşları aktif olarak hedef alan 20'den fazla APT grubunu takip ettiğini açıkladı.
Kaspersky tarafından yürütülen son araştırmalarda, MuddyWater adlı APT grubunun Körfez bölgesindeki çatışmalar sırasında Orta Doğu'daki kurumları daha önce görülmemiş zararlı yazılım zincirleriyle hedef aldığı tespit edildi.
Şirketin analizine göre saldırılarda özel geliştirilen yükleyiciler, uzaktan erişim sağlayan truva atları (RAT), kimlik bilgisi hırsızları ve modüler veri sızdırma altyapıları kullanıldı. Bu yöntemlerin saldırganların hem daha fazla veri toplamasını hem de güvenlik sistemlerinden daha uzun süre gizlenmesini sağladığı belirtildi.
Bireysel kullanıcılar da hedefte
Kaspersky, siber casusluk faaliyetlerinin yalnızca kurumlarla sınırlı kalmadığını, bireysel kullanıcıların da giderek daha fazla hedef alındığını açıkladı.
Şirket verilerine göre META bölgesinde parola hırsızı yazılımlarla gerçekleştirilen saldırılar son bir yılda yüzde 12 arttı. Türkiye'de ise sıradan kullanıcıları hedef alan casus yazılım saldırılarında yüzde 10'luk artış kaydedildi.
Ele geçirilen kullanıcı verilerinin hesapların ele geçirilmesi, kimlik bilgilerinin çalınması, yeni saldırıların düzenlenmesi, şantaj girişimleri ve yasa dışı pazarlarda satış amacıyla kullanıldığı ifade edildi.
Kaspersky, mobil cihazlara yönelik casusluk faaliyetlerinin de hızla arttığını bildirdi. Akıllı telefonlarda kişisel yazışmalar, kurumsal belgeler, finansal bilgiler ve kimlik doğrulama verilerinin bulunmasının saldırganlar açısından bu cihazları öncelikli hedef haline getirdiği belirtildi.
Şirket, Android cihazların mobil casus yazılımların en sık hedefi olmaya devam ettiğini, bununla birlikte Operation Triangulation ve Coruna gibi gelişmiş saldırılarla iPhone kullanıcılarını hedef alan kampanyalarda da artış yaşandığını kaydetti.
Katmanlı güvenlik önerisi
Kaspersky, siber casusluk tehdidine karşı kurumların tek bir güvenlik çözümü yerine çok katmanlı bir savunma modeli oluşturması gerektiğini belirtti.
Şirket; düzenli zafiyet yönetimi, güvenlik yamalarının zamanında uygulanması, çalışanlara yönelik siber farkındalık eğitimleri, tehdit istihbaratı hizmetleri ve gelişmiş güvenlik platformlarının birlikte kullanılmasının, gelişmiş casusluk saldırılarının erken tespit edilmesi ve uzun süreli sistem ihlallerinin önlenmesinde kritik rol oynadığını vurguladı.
Bakmadan Geçme