Seo Paketleri
Menu

Kaspersky Raporu: Finans Sektörü 2025'te Yapay Zeka, Blokzincir ve Organize Suç Tehditlerinin Hedefi Oldu

2025 Kaspersky Güvenlik Bülteni, yılın öne çıkan siber güvenlik trendlerini değerlendiriyor ve ilk bölümünde finans sektörüne odaklanarak geleceğe yönelik öngörüler sunuyor.

GİRİŞ: 09 Aralık 2025 - 11:01
Kaspersky Raporu: Finans Sektörü 2025'te Yapay Zeka, Blokzincir ve Organize Suç Tehditlerinin Hedefi Oldu
Fotoğraf : BEYAZ

2025 Kaspersky Güvenlik Bülteni, yılın öne çıkan siber güvenlik trendlerini değerlendiriyor ve ilk bölümünde finans sektörüne odaklanarak geleceğe yönelik öngörüler sunuyor. Rapora göre finans sektörü, 2025 boyunca mesajlaşma uygulamaları üzerinden yayılan zararlı yazılımlar, yapay zekâ destekli saldırılar, tedarik zinciri ihlalleri ve NFC tabanlı dolandırıcılık gibi hızla değişen bir tehdit ortamında faaliyet gösterdi.

Kaspersky Security Network istatistiklerine (Kasım 2024 – Ekim 2025 dönemi) göre finans sektöründeki kullanıcıların yüzde 8,15’i çevrim içi tehditlerle, yüzde 15,81’i ise yerel (cihaz üzerindeki) tehditlerle karşılaştı. Şirketin çözümleri tarafından toplam 1.338.357 bankacılık truva atı saldırısı tespit edildi. Buna ek olarak B2B finans kuruluşlarının yüzde 12,8’i bu dönemde fidye yazılımı saldırısına maruz kaldı; bu oran, 2024’ün aynı dönemine kıyasla benzersiz kullanıcı sayısında yüzde 35,7’lik bir artışa işaret ediyor.

Kaspersky uzmanları, 2025’te finans sektörünü şekillendiren başlıca siber güvenlik trendlerini ve vakaları şöyle özetliyor:

Büyük ölçekli tedarik zinciri saldırıları: Finans sektörü, üçüncü taraf hizmet sağlayıcılarındaki zafiyetlerin ulusal ödeme ağlarına kadar uzanan zincirleme etkiler yarattığı, eşi görülmemiş tedarik zinciri saldırılarıyla karşılaştı. Bu saldırılar, üçüncü taraflara yönelik bir açığın kritik finansal sistemleri dahi etkileyebileceğini ortaya koydu.

Organize suç ve siber suçun kesişimi: Organize suç grupları fiziksel ve dijital yöntemleri birleştirerek daha sofistike ve koordineli saldırılar düzenliyor. Sosyal mühendislik, içeriden manipülasyon ve teknik istismarın birleştiği hibrit tehditler, finans kuruluşları için büyüyen bir risk oluşturdu.

Eski zararlı yazılımlar, yeni dağıtım kanalları: Siber suçlular, e-posta kimlik avcılığından sosyal kanallara yönelerek popüler mesajlaşma uygulamalarını kötü amaçlı yazılım yaymak için kullanmaya başladı. Bankacılık truva atları, mesajlaşma platformlarını yeni dağıtım vektörü olarak kullanacak şekilde yeniden yazılıyor ve geniş ölçekli enfeksiyonlara yol açıyor.

Yapay zekâ ile ölçeklenen kötü amaçlı yazılımlar: 2025’te yapay zekâ destekli zararlı yazılımlar, otomatik yayılım ve kaçınma yetenekleri kazandı. Bu durum, saldırıların daha hızlı yayılmasını ve daha fazla hedefe ulaşmasını sağlıyor. Otomasyon, kötü amaçlı yazılım üretimi ile dağıtımı arasındaki süreyi de belirgin şekilde kısaltıyor.

Mobil bankacılık saldırıları ve NFC dolandırıcılığı: ATS (Automated Transfer System) tekniğini kullanan Android kötü amaçlı yazılımları, kullanıcı fark etmeden işlem tutarlarını ve alıcılarını gerçek zamanlı olarak değiştirebiliyor. NFC tabanlı saldırılar ise hem kalabalık alanlarda fiziksel dolandırıcılık hem de sosyal mühendislik ve sahte banka uygulamaları üzerinden uzaktan dolandırıcılık şeklinde öne çıktı.

Blokzincir tabanlı C2 altyapısının yükselişi: Suç grupları, kötü amaçlı yazılımlara ilişkin komutları blokzincir akıllı sözleşmelerine gömerek Web3 ortamını hedef alıyor ve kripto para hırsızlığı yapıyor. Bu yöntem, altyapının kalıcılığını artırıyor ve kaldırılmasını neredeyse imkânsız hale getiriyor. Blokzincir tabanlı C2 yapıları, geleneksel sunucular kapatılsa dahi saldırganların kontrolü sürdürmesine olanak tanıyor.

Fidye yazılımlarının varlığını sürdürmesi: Finans sektöründe fidye yazılımları hâlâ ciddi bir tehdit oluşturuyor. Kasım 2024 – Ekim 2025 döneminde B2B finans kuruluşlarının yüzde 12,8’i bu saldırılardan etkilendi.

Bazı zararlı yazılım ailelerinin ortadan kaybolması: Belirli zararlı yazılım ailelerinin, faaliyetleri doğrudan ilgili suç gruplarının operasyonlarına bağlı olduğu için zamanla ortadan kalkması bekleniyor.

Kaspersky GReAT Amerika ve Avrupa Birimleri Başkanı Fabio Assolini şunları söyledi: “2025’te finansal siber tehditler hem işletmeleri hem de son kullanıcıları etkileyen son derece karmaşık bir manzara haline geldi. Suç grupları dijital araçları, içeriden erişimi, yapay zekâyı ve blokzinciri bir araya getirerek operasyonlarını ölçeklendirdi. Bu durum, kurumların yalnızca sistemlerini değil, bu sistemleri destekleyen insan ağlarını da güvence altına almasını zorunlu kılıyor.

Kaspersky’nin 2026 finans sektörü için öngörüleri

WhatsApp üzerinden dağıtılmak üzere yeniden yazılan bankacılık truva atları: Suç gruplarının bankacılık truva atlarını yeniden yazıp WhatsApp gibi mesajlaşma uygulamaları aracılığıyla dağıtması bekleniyor. Bu yöntem özellikle masaüstü tabanlı çevrim içi bankacılığa bağımlı kurum ve kamu yapıları için risk oluşturacak.

Derin sahte/AI tabanlı sosyal mühendislik hizmetlerinde artış: Gerçekçi deepfake üretimi ve yapay zekâ destekli sosyal mühendislik kampanyalarının yeraltı pazarında büyümesi; sahte iş görüşmeleri, sahte teklif dolandırıcılıkları ve KYC doğrulamalarını aşmaya yönelik araçların yaygınlaşması bekleniyor.

Bölgesel bilgi hırsızlarının ortaya çıkışı: Lumma, Redline ve diğer bilgi hırsızlarının faaliyetlerinin sürmesiyle birlikte belirli ülke ve bölgeleri hedef alan yeni bölgesel bilgi hırsızlarının ortaya çıkması ve bu alanın hizmet olarak zararlı yazılım (MaaS) modelini genişletmesi bekleniyor.

NFC ödemelerine yönelik saldırılarda artış: NFC, ödeme sistemlerinin temel teknolojilerinden biri olmaya devam ettikçe bu alana yönelik araçlar, kötü amaçlı yazılımlar ve saldırı türlerinin çeşitlenmesi öngörülüyor.

Agentic AI yapay zekâ kötü amaçlı yazılımlarının yükselişi: Bu yeni nesil kötü amaçlı yazılımlar, çalışma anında davranışını dinamik olarak değiştirebiliyor. Önceden tanımlı komutlara bağlı olmayan Agentic AI zararlılar bulunduğu ortama göre analiz yaparak taktiklerini değiştirebiliyor; bu sayede tek bir zararlı yazılım hem sızma hem veri sızdırma hem de sistem bozma gibi farklı yetenekleri duruma göre sergileyebiliyor.

Klasik dolandırıcılık yöntemlerinin yeni dağıtım kanalları: Dolandırıcılık kullanıcılar için önemli bir tehdit olmaya devam edecek, ancak saldırganlar mesajlaşma platformları ve yeni dijital hizmetlere hızla uyum sağlayarak yöntemlerini değiştirecek.

Fabrika Çıkışlı (Önceden) Enfekte Cihaz Tehdidinin Sürmesi: Triada gibi truva atlarını barındıran sahte ya da kayıt dışı akıllı cihazların (telefon, TV vb.) piyasaya sürülmesi de devam edecek. Bu cihazlar, bankacılık bilgilerini çalabilen gelişmiş kötü amaçlı yazılımlarla önceden enfekte halde geliyor.

Kaspersky uzmanları güvenliği sağlamak için şu önerilerde bulunuyor:


  • Hesaplarınızı ve finansal işlemlerinizi düzenli olarak takip ederek şüpheli aktiviteleri kontrol edin.

  • Uygulamaları yalnızca resmi mağazalardan indirin ve geliştirici bilgilerinin doğruluğunu teyit edin.

  • NFC özelliğini kullanmadığınız durumlarda kapatın ve yetkisiz iletişimi engelleyen cüzdan çözümlerinden yararlanın.

  • Kaspersky Premium’un Safe Money özelliğini kullanarak finansal işlemlerinizi güvence altına alın. Bu özellik, bilinen çevrimiçi ödeme sistemlerinin ve bankacılık sitelerinin doğruluğunu kontrol eder.

Finansal kurumlar, insanları, süreçleri ve teknolojiyi bir araya getiren ekosistem temelli bir siber güvenlik stratejisi benimseyebilir:


  • Tüm altyapıyı kapsamlı şekilde değerlendirerek zafiyetleri giderin ve gizli riskleri ortaya çıkarabilecek dış uzmanların desteğini değerlendirin.

  • Tüm saldırı vektörlerinin izlenmesi ve kontrolü için entegre platformlar kullanın; hızlı tespit ve hızlı müdahaleyi mümkün kılın. Bu amaçla  Kaspersky Next ürün ailesi, gerçek zamanlı koruma, tehdit görünürlüğü, analiz, EDR/XDR ve ölçeklenebilirlik sağlayarak her büyüklükteki ve her sektördeki organizasyonlar için çözüm sunar.

  • Tehdit ortamını yakından takip etmek için Kaspersky threat intelligence ve analitik hizmetlerinden yararlanın; düzenli farkındalık eğitimleriyle tehditleri tanıyabilen ve güvenlik politikalarını uygulayan bir “insan güvenlik duvarı” oluşturun.

Riskleri azaltmaya yönelik uygun siber güvenlik çözümleri hakkında daha fazla bilgi edinmek için finansal kuruluşlar web sitesini ziyaret edebilir.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Fenerbahçe Fenerbahçe 17 39 39
2 Galatasaray Galatasaray 16 36 39
3 Trabzonspor Trabzonspor 16 30 35
4 Göztepe Göztepe 16 19 29
5 Beşiktaş Beşiktaş 17 30 29
6 Samsunspor Samsunspor 16 22 25
7 Gaziantep FK Gaziantep FK 16 23 23
8 Kocaelispor Kocaelispor 17 15 23
Tamamını Göster
15 Antalyaspor Antalyaspor 17 16 15
16 Kayserispor Kayserispor 17 16 15
17 Eyüpspor Eyüpspor 17 10 13
18 Karagümrük Karagümrük 16 14 9
O AV P
1 Pendikspor Pendikspor 18 32 36
2 Amed Sportif Amed Sportif 17 39 35
3 Esenler Erokspor Esenler Erokspor 18 41 33
4 Bodrum FK Bodrum FK 17 38 31
5 Erzurumspor Erzurumspor 18 32 30
6 Iğdır FK Iğdır FK 18 29 30
7 Arca Çorum FK Arca Çorum FK 17 26 29
8 Boluspor Boluspor 18 32 26
Tamamını Göster
17 Sarıyer Sarıyer 18 18 18
18 Ümraniye Ümraniye 17 14 18
19 Hatayspor Hatayspor 17 15 5
20 A.Demirspor A.Demirspor 17 13 -16
O AV P
1 Arsenal Arsenal 17 31 39
2 M.City M.City 17 41 37
3 Aston Villa Aston Villa 16 25 33
4 Chelsea Chelsea 17 29 29
5 Liverpool Liverpool 17 28 29
6 Sunderland Sunderland 17 19 27
7 M. United M. United 16 30 26
8 C.Palace C.Palace 17 20 26
Tamamını Göster
17 N. Forest N. Forest 16 17 18
18 West Ham United West Ham United 17 19 13
19 Burnley Burnley 17 19 11
20 Wolves Wolves 17 9 2
O AV P
1 Bayern Munih Bayern Munih 14 51 38
2 B. Dortmund B. Dortmund 15 26 32
3 Leverkusen Leverkusen 15 33 29
4 RB Leipzig RB Leipzig 15 30 29
5 Hoffenheim Hoffenheim 15 29 27
6 VfB Stuttgart VfB Stuttgart 15 25 26
7 E. Frankfurt E. Frankfurt 15 30 25
8 Union Berlin Union Berlin 15 20 21
Tamamını Göster
15 Augsburg Augsburg 15 17 14
16 St. Pauli St. Pauli 14 13 11
17 FC Heidenheim FC Heidenheim 14 13 11
18 Mainz 05 Mainz 05 14 13 7
O AV P
1 Barcelona Barcelona 17 49 43
2 Real Madrid Real Madrid 18 35 42
3 Villarreal Villarreal 15 31 35
4 Atletico Madrid Atletico Madrid 17 30 34
5 Espanyol Espanyol 16 20 30
6 Real Betis Real Betis 16 22 25
7 Celta Vigo Celta Vigo 17 20 23
8 Athletic Bilbao Athletic Bilbao 17 14 23
Tamamını Göster
17 Valencia Valencia 17 16 16
18 Girona Girona 16 15 15
19 Real Oviedo Real Oviedo 17 7 11
20 Levante Levante 16 17 10
O AV P
1 Inter Inter 15 34 33
2 AC Milan AC Milan 15 24 32
3 SSC Napoli SSC Napoli 15 22 31
4 Roma Roma 16 16 30
5 Juventus Juventus 16 20 29
6 Bologna Bologna 15 23 25
7 Como Como 15 19 24
8 Lazio Lazio 16 17 23
Tamamını Göster
17 Parma Parma 15 10 14
18 Verona Verona 15 13 12
19 Pisa Pisa 15 10 10
20 Fiorentina Fiorentina 15 12 6
O AV P
1 Lens Lens 16 28 37
2 PSG PSG 16 35 36
3 Marsilya Marsilya 16 36 32
4 Lille Lille 16 33 32
5 Lyon Lyon 16 22 27
6 Rennes Rennes 16 27 27
7 Strasbourg Strasbourg 16 25 23
8 Toulouse Toulouse 16 24 23
Tamamını Göster
15 Le Havre Le Havre 16 13 15
16 Auxerre Auxerre 16 14 12
17 Nantes Nantes 16 14 11
18 Metz Metz 16 17 11
O AV P
1 PSV Eindhoven PSV Eindhoven 16 50 43
2 Feyenoord Feyenoord 16 41 34
3 Ajax Ajax 17 32 30
4 NEC Nijmegen NEC Nijmegen 17 43 29
5 FC Groningen FC Groningen 16 24 26
6 Alkmaar Alkmaar 15 28 25
7 FC Twente FC Twente 16 25 24
8 FC Utrecht FC Utrecht 16 27 23
Tamamını Göster
15 FC Volendam FC Volendam 16 19 14
16 NAC Breda NAC Breda 17 16 14
17 Heracles Heracles 17 26 14
18 Telstar Telstar 17 19 13
SEO Paketleri Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma