Seo Paketleri
Menu

Siber güvenliğin ufkunda neler var: Kaspersky Orta Doğu, Türkiye ve Afrika siber güvenlik trendlerini paylaşıyor

Kaspersky Global Araştırma ve Analiz Ekibi, Orta Doğu, Türkiye ve Afrika (META bölgesi) için her yıl düzenlediği Siber Güvenlik Hafta Sonu Etkinliğinde fidye yazılımları, gelişmiş kalıcı tehditler (APT), tedarik zinciri...

GİRİŞ: 23 Mayıs 2025 - 13:00
Siber güvenliğin ufkunda neler var: Kaspersky Orta Doğu, Türkiye ve Afrika siber güvenlik trendlerini paylaşıyor
Fotoğraf : BEYAZ

Kaspersky Global Araştırma ve Analiz Ekibi, Orta Doğu, Türkiye ve Afrika (META bölgesi) için her yıl düzenlediği Siber Güvenlik Hafta Sonu Etkinliğinde fidye yazılımları, gelişmiş kalıcı tehditler (APT), tedarik zinciri saldırıları, mobil tehditler, yapay zeka ve IoT gelişmeleri gibi siber güvenlik trendlerini sundu.

Kaspersky uzmanları sofistike saldırıları sürekli olarak takip ediyor. Özellikle META bölgesinde şu anda aktif olan ve aralarında SideWinder, Origami Elephant, MuddyWater gibi tanınmış olanların da bulunduğu 25 APT grubu aktif olarak izleniyor. Mobil cihazlar için yaratıcı istismarların artması ve tespitten kaçmayı amaçlayan tekniklerin daha da geliştirilmesi, Kaspersky'nin bu hedefli saldırılarda gördüğü trendler arasında yer alıyor.

2025'in ilk çeyreğinde, daha genel bir düzeyde, web kaynaklı olaylardan (çevrimiçi tehditlerden) etkilenen kullanıcı sayısının en yüksek olduğu ülkeler Türkiye ve Kenya oldu. Bu ülkeleri Katar, Nijerya ve Güney Afrika takip etti. Suudi Arabistan ise META bölgesinde web kaynaklı tehditlerden etkilenen kullanıcıların oranının en düşük olduğu ülke oldu. 

Fidye yazılımları, en yıkıcı siber tehditlerden biri olmaya devam ediyor. Kaspersky verilerine göre, dünya genelinde fidye yazılımı saldırılarından etkilenen kullanıcıların oranı 2023’ten 2024’e %0,02 puan artarak %0,44’e yükseldi. Orta Doğu’da bu artış %0,07 puanla %0,72’ye, Afrika’da %0,01 puanla %0,41’e, Türkiye’de ise %0,06 puanla %0,46’ya ulaştı. Saldırganlar bu tür kötü amaçlı yazılımları genellikle kitlesel olarak yaymak yerine, yüksek değere sahip hedefleri önceliklendiriyor. Bu durum, genel olay sayısının düşük kalmasına neden oluyor. Fidye yazılımı saldırılarının sayısı büyük oranda artmıyor olsa da, bu onların daha az tehlikeli olduğu anlamına gelmiyor.

Bilgisayarları kripto fidye yazılımı tarafından saldırıya uğrayan Kaspersky Security Network kullanıcılarının oranı

Orta Doğu'da fidye yazılımları hızlı dijital dönüşüm, genişleyen saldırı yüzeyleri ve değişen siber güvenlik olgunluk seviyeleri nedeniyle daha yüksek bir kullanıcı oranını etkiliyor. Fidye yazılımları, yüksek değerli hedeflerin sayısını azaltan düşük dijitalleşme seviyeleri ve ekonomik kısıtlamalar nedeniyle Afrika'da daha az yaygın. Ancak, Güney Afrika ve Nijerya gibi ülkeler dijital ekonomilerini geliştirdikçe, özellikle imalat, finans ve kamu sektörlerinde fidye yazılımı saldırıları artıyor. Sınırlı siber güvenlik bilinci ve kaynakları birçok kuruluşu savunmasız bıraksa da, daha küçük saldırı yüzeyi bölgenin küresel sıcak noktaların gerisinde kaldığı anlamına geliyor.

Fidye yazılımı trendleri


  • Fidye yazılımı geliştirmede yapay zekâ araçlarının kullanımı giderek artıyor. Bunun çarpıcı bir örneği, 2024'ün sonlarında ortaya çıkan ve yalnızca Aralık ayında birçok kurbanla adını duyuran FunkSec adlı fidye yazılımı grubu. FunkSec, Cl0p ve RansomHub gibi köklü grupları geride bırakarak hızla ün kazandı. Ransomware-as-a-Service (RaaS) modeliyle faaliyet gösteren grup, veri şifreleme ile birlikte veri sızdırmayı da içeren “çiftli gasp” (double extortion) taktiğini kullanıyor. Hedef sektörler arasında Avrupa ve Asya’daki kamu, teknoloji, finans ve eğitim alanları yer alıyor. FunkSec’i diğerlerinden ayıran en önemli unsur, yapay zekâ destekli araçlara yoğun şekilde başvurması. Grubun fidye yazılımı, büyük dil modelleri (LLM) tarafından üretilmiş olması muhtemel, kusursuz yorumlarla zenginleştirilmiş AI tarafından oluşturulmuş kodlar içeriyor. Bu sayede geliştirme süreçlerini hızlandırırken, tespit edilmekten de kaçınıyorlar. Çoğu fidye yazılımı grubu milyonlarca dolar talep ederken, FunkSec daha düşük fidye talepleriyle yüksek hacimli saldırılar düzenlemeyi tercih ediyor. Bu yaklaşım, AI teknolojisini operasyonlarını sadeleştirmek ve ölçeklendirmek için ne kadar yenilikçi kullandıklarını gözler önüne seriyor.

  • 2025 yılında, Akira çetesinin uç nokta tespit ve müdahale sistemlerini atlamak ve dahili ağlara sızmak için web kamerası kullanmasında da görüldüğü üzere, fidye yazılımlarının geleneksel olmayan güvenlik açıklarından yararlanarak gelişmesi bekleniyor. Saldırganların, birbirine bağlı sistemlerin yarattığı genişleyen saldırı yüzeyinden faydalanarak IoT cihazları, akıllı cihazlar veya işyerindeki yanlış yapılandırılmış donanımlar gibi gözden kaçan giriş noktalarını giderek daha fazla hedef alması muhtemel. Kurumlar geleneksel savunmalarını güçlendirdikçe, siber suçlular taktiklerini geliştirecek, fidye yazılımlarını daha hassas bir şekilde dağıtmak için ağlarda gizli keşif ve yanal hareketlere odaklanacak ve savunucuların zamanında tespit etmesini ve yanıt vermesini zorlaştıracak gibi görünüyor.

  • Siber suçlar için özel olarak tasarlanmış LLM'lerin yaygınlaşması, fidye yazılımlarının erişimini ve etkisini daha da artıracak. Dark web'de pazarlanan LLM'ler, kötü amaçlı kodlar, kimlik avı kampanyaları ve sosyal mühendislik saldırıları oluşturmanın önündeki teknik engeli azaltarak, daha az yetenekli aktörlerin bile son derece ikna edici tuzaklar hazırlamasına veya fidye yazılımı dağıtımını otomatikleştirmesine olanak tanıyor. Hızlı yazılım geliştirme için sezgisel, görsel, yapay zeka destekli sürükle-bırak arayüzü sağlayan RPA (Robotik Süreç Otomasyonu) ve LowCode gibi daha yenilikçi kavramlar yazılım geliştiriciler tarafından hızla benimsendikçe, fidye yazılımı geliştiricilerinin saldırılarını ve yeni kod geliştirmeyi otomatikleştirmek için bu araçları kullanmalarını ve fidye yazılımı tehdidini daha da yaygın hale getirmelerini bekleyebiliriz.

Kaspersky Global Araştırma ve Analiz Ekibi META ve APAC Bölgeleri Başkanı Sergey Lozhkin, şunları söylüyor: "Fidye yazılımları, saldırganların META da dahil olmak üzere her büyüklükteki ve her bölgedeki işletmeleri hedef aldığı günümüzde kurumların karşı karşıya olduğu en acil siber güvenlik tehditlerinden biri haline geldi. Fidye yazılımı grupları, platformlar arası fidye yazılımı geliştirme, kendi kendine yayılma yeteneklerini yerleştirme ve daha önce yalnızca APT aktörleri için uygun olan sıfır gün güvenlik açıklarını kullanma gibi teknikleri benimseyerek gelişmeye devam ediyor. Ayrıca IoT cihazları, akıllı cihazlar ve yanlış yapılandırılmış veya eski işyeri donanımı gibi gözden kaçan giriş noktalarından yararlanmaya doğru bir kayma var. Bu zayıf noktalar genellikle izlenmiyor ve bu da onları siber suçlular için birincil hedef haline getiriyor. Güvende kalmak için kurumların katmanlı bir savunmaya ihtiyacı var. Güncel sistemler, ağ segmentasyonu, gerçek zamanlı izleme, sağlam yedeklemeler ve sürekli kullanıcı eğitimi bunların başında geliyor."

Kaspersky, fidye yazılımlarından korunmak için kuruluşları aşağıdaki en iyi uygulamaları takip etmeye teşvik ediyor:


  • Saldırganların güvenlik açıklarından yararlanmasını ve ağınıza sızmasını önlemek için kullandığınız tüm cihazlardaki yazılımları her zaman güncel tutun.

  • Savunma stratejinizi yanal hareketleri ve internete veri çıkışını tespit etmeye odaklayın. Siber suçluların ağınıza bağlantılarını tespit etmek için giden trafiğe özellikle dikkat edin. Davetsiz misafirlerin kurcalayamayacağı çevrimdışı yedeklemeler oluşturun. Gerektiğinde veya acil bir durumda bunlara hızlı bir şekilde erişebildiğinizden emin olun.

  • SOC ekibinizin en son tehdit istihbaratına erişim sağlayın ve onları düzenli olarak profesyonel eğitimlerle geliştirin.

  • Tehdit aktörleri tarafından kullanılan gerçek Taktikler, Teknikler ve Prosedürlerden (TTP'ler) haberdar olmak için en son Tehdit İstihbaratı bilgilerini kullanın.

  • Tüm uç noktalar için fidye yazılımı korumasını etkinleştirin. Bilgisayarları ve sunucuları fidye yazılımlarına ve diğer kötü amaçlı yazılım türlerine karşı koruyan, istismarları önleyen ve önceden kurulmuş güvenlik çözümleriyle uyumlu olan ücretsiz Kaspersky Anti-Ransomware Tool for Business ürününü kullanabilirsiniz.

  • Şirketi çeşitli tehditlere karşı korumak için, her büyüklükteki ve sektördeki kuruluşlar için gerçek zamanlı koruma, tehdit görünürlüğü, EDR ve XDR'nin araştırma ve yanıt yeteneklerini sağlayan Kaspersky Next ürün serisindeki çözümleri kullanın. Mevcut ihtiyaçlarınıza ve kaynaklarınıza bağlı olarak, en uygun ürün katmanını seçebilir ve siber güvenlik gereksinimleriniz değişirse kolayca başka bir ürüne geçebilirsiniz.

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 12 25 29
2 Fenerbahçe Fenerbahçe 12 25 28
3 Trabzonspor Trabzonspor 12 18 25
4 Samsunspor Samsunspor 12 18 23
5 Göztepe Göztepe 12 15 22
6 Beşiktaş Beşiktaş 12 21 20
7 Gaziantep FK Gaziantep FK 12 17 19
8 Alanyaspor Alanyaspor 12 12 15
Tamamını Göster
15 Kasımpaşa Kasımpaşa 12 11 10
16 Kayserispor Kayserispor 12 13 9
17 Eyüpspor Eyüpspor 12 6 8
18 Karagümrük Karagümrük 12 12 7
O AV P
1 Bodrum FK Bodrum FK 13 32 27
2 Pendikspor Pendikspor 13 26 26
3 Amed Sportif Amed Sportif 13 30 26
4 Esenler Erokspor Esenler Erokspor 13 32 25
5 Arca Çorum FK Arca Çorum FK 13 23 25
6 Erzurumspor Erzurumspor 13 23 23
7 Vanspor FK Vanspor FK 13 18 20
8 Bandırmaspor Bandırmaspor 13 17 20
Tamamını Göster
17 Ümraniye Ümraniye 13 8 11
18 Manisa FK Manisa FK 13 16 10
19 Hatayspor Hatayspor 13 12 4
20 A.Demirspor A.Demirspor 13 8 -17
O AV P
1 Arsenal Arsenal 11 20 26
2 M.City M.City 11 23 22
3 Chelsea Chelsea 11 21 20
4 Sunderland Sunderland 11 14 19
5 Tottenham Tottenham 11 19 18
6 Aston Villa Aston Villa 11 13 18
7 M. United M. United 11 19 18
8 Liverpool Liverpool 11 18 18
Tamamını Göster
17 Burnley Burnley 11 14 10
18 West Ham United West Ham United 11 13 10
19 N. Forest N. Forest 11 10 9
20 Wolves Wolves 11 7 2
O AV P
1 Bayern Munih Bayern Munih 10 35 28
2 RB Leipzig RB Leipzig 10 20 22
3 B. Dortmund B. Dortmund 10 16 21
4 VfB Stuttgart VfB Stuttgart 10 17 21
5 Leverkusen Leverkusen 10 24 20
6 Hoffenheim Hoffenheim 10 21 19
7 E. Frankfurt E. Frankfurt 10 23 17
8 Werder Bremen Werder Bremen 10 15 15
Tamamını Göster
15 Augsburg Augsburg 10 14 7
16 St. Pauli St. Pauli 10 9 7
17 Mainz 05 Mainz 05 10 10 5
18 FC Heidenheim FC Heidenheim 10 8 5
O AV P
1 Real Madrid Real Madrid 12 26 31
2 Barcelona Barcelona 12 32 28
3 Villarreal Villarreal 12 24 26
4 Atletico Madrid Atletico Madrid 12 24 25
5 Real Betis Real Betis 12 19 20
6 Espanyol Espanyol 12 15 18
7 Athletic Bilbao Athletic Bilbao 12 12 17
8 Getafe Getafe 12 12 17
Tamamını Göster
17 Valencia Valencia 12 11 10
18 Girona Girona 12 11 10
19 Levante Levante 12 16 9
20 Real Oviedo Real Oviedo 12 7 8
O AV P
1 Inter Inter 11 26 24
2 Roma Roma 11 12 24
3 AC Milan AC Milan 11 17 22
4 SSC Napoli SSC Napoli 11 16 22
5 Bologna Bologna 11 18 21
6 Juventus Juventus 11 14 19
7 Como Como 11 12 18
8 Sassuolo Sassuolo 11 14 16
Tamamını Göster
17 Parma Parma 11 7 8
18 Genoa Genoa 11 8 7
19 Verona Verona 11 6 6
20 Fiorentina Fiorentina 11 9 5
O AV P
1 PSG PSG 12 24 27
2 Marsilya Marsilya 12 28 25
3 Lens Lens 12 21 25
4 Strasbourg Strasbourg 12 24 22
5 Lille Lille 12 23 20
6 AS Monaco AS Monaco 12 24 20
7 Lyon Lyon 12 18 20
8 Rennes Rennes 12 19 18
Tamamını Göster
15 Brest Brest 12 14 10
16 Nantes Nantes 12 11 10
17 Lorient Lorient 12 14 10
18 Auxerre Auxerre 12 7 7
O AV P
1 PSV Eindhoven PSV Eindhoven 12 40 31
2 Feyenoord Feyenoord 12 31 28
3 Alkmaar Alkmaar 12 25 24
4 Ajax Ajax 12 22 20
5 FC Utrecht FC Utrecht 12 22 19
6 FC Groningen FC Groningen 12 17 19
7 NEC Nijmegen NEC Nijmegen 12 29 18
8 FC Twente FC Twente 12 20 16
Tamamını Göster
15 PEC Zwolle PEC Zwolle 12 14 12
16 Excelsior Excelsior 12 11 10
17 Telstar Telstar 12 14 9
18 Heracles Heracles 12 17 9
SEO Paketleri