Seo Paketleri
Menu

Siber güvenliğin ufkunda neler var: Kaspersky Orta Doğu, Türkiye ve Afrika siber güvenlik trendlerini paylaşıyor

Kaspersky Global Araştırma ve Analiz Ekibi, Orta Doğu, Türkiye ve Afrika (META bölgesi) için her yıl düzenlediği Siber Güvenlik Hafta Sonu Etkinliğinde fidye yazılımları, gelişmiş kalıcı tehditler (APT), tedarik zinciri...

GİRİŞ: 23 Mayıs 2025 - 13:00
Siber güvenliğin ufkunda neler var: Kaspersky Orta Doğu, Türkiye ve Afrika siber güvenlik trendlerini paylaşıyor
Fotoğraf : BEYAZ

Kaspersky Global Araştırma ve Analiz Ekibi, Orta Doğu, Türkiye ve Afrika (META bölgesi) için her yıl düzenlediği Siber Güvenlik Hafta Sonu Etkinliğinde fidye yazılımları, gelişmiş kalıcı tehditler (APT), tedarik zinciri saldırıları, mobil tehditler, yapay zeka ve IoT gelişmeleri gibi siber güvenlik trendlerini sundu.

Kaspersky uzmanları sofistike saldırıları sürekli olarak takip ediyor. Özellikle META bölgesinde şu anda aktif olan ve aralarında SideWinder, Origami Elephant, MuddyWater gibi tanınmış olanların da bulunduğu 25 APT grubu aktif olarak izleniyor. Mobil cihazlar için yaratıcı istismarların artması ve tespitten kaçmayı amaçlayan tekniklerin daha da geliştirilmesi, Kaspersky'nin bu hedefli saldırılarda gördüğü trendler arasında yer alıyor.

2025'in ilk çeyreğinde, daha genel bir düzeyde, web kaynaklı olaylardan (çevrimiçi tehditlerden) etkilenen kullanıcı sayısının en yüksek olduğu ülkeler Türkiye ve Kenya oldu. Bu ülkeleri Katar, Nijerya ve Güney Afrika takip etti. Suudi Arabistan ise META bölgesinde web kaynaklı tehditlerden etkilenen kullanıcıların oranının en düşük olduğu ülke oldu. 

Fidye yazılımları, en yıkıcı siber tehditlerden biri olmaya devam ediyor. Kaspersky verilerine göre, dünya genelinde fidye yazılımı saldırılarından etkilenen kullanıcıların oranı 2023’ten 2024’e %0,02 puan artarak %0,44’e yükseldi. Orta Doğu’da bu artış %0,07 puanla %0,72’ye, Afrika’da %0,01 puanla %0,41’e, Türkiye’de ise %0,06 puanla %0,46’ya ulaştı. Saldırganlar bu tür kötü amaçlı yazılımları genellikle kitlesel olarak yaymak yerine, yüksek değere sahip hedefleri önceliklendiriyor. Bu durum, genel olay sayısının düşük kalmasına neden oluyor. Fidye yazılımı saldırılarının sayısı büyük oranda artmıyor olsa da, bu onların daha az tehlikeli olduğu anlamına gelmiyor.

Bilgisayarları kripto fidye yazılımı tarafından saldırıya uğrayan Kaspersky Security Network kullanıcılarının oranı

Orta Doğu'da fidye yazılımları hızlı dijital dönüşüm, genişleyen saldırı yüzeyleri ve değişen siber güvenlik olgunluk seviyeleri nedeniyle daha yüksek bir kullanıcı oranını etkiliyor. Fidye yazılımları, yüksek değerli hedeflerin sayısını azaltan düşük dijitalleşme seviyeleri ve ekonomik kısıtlamalar nedeniyle Afrika'da daha az yaygın. Ancak, Güney Afrika ve Nijerya gibi ülkeler dijital ekonomilerini geliştirdikçe, özellikle imalat, finans ve kamu sektörlerinde fidye yazılımı saldırıları artıyor. Sınırlı siber güvenlik bilinci ve kaynakları birçok kuruluşu savunmasız bıraksa da, daha küçük saldırı yüzeyi bölgenin küresel sıcak noktaların gerisinde kaldığı anlamına geliyor.

Fidye yazılımı trendleri


  • Fidye yazılımı geliştirmede yapay zekâ araçlarının kullanımı giderek artıyor. Bunun çarpıcı bir örneği, 2024'ün sonlarında ortaya çıkan ve yalnızca Aralık ayında birçok kurbanla adını duyuran FunkSec adlı fidye yazılımı grubu. FunkSec, Cl0p ve RansomHub gibi köklü grupları geride bırakarak hızla ün kazandı. Ransomware-as-a-Service (RaaS) modeliyle faaliyet gösteren grup, veri şifreleme ile birlikte veri sızdırmayı da içeren “çiftli gasp” (double extortion) taktiğini kullanıyor. Hedef sektörler arasında Avrupa ve Asya’daki kamu, teknoloji, finans ve eğitim alanları yer alıyor. FunkSec’i diğerlerinden ayıran en önemli unsur, yapay zekâ destekli araçlara yoğun şekilde başvurması. Grubun fidye yazılımı, büyük dil modelleri (LLM) tarafından üretilmiş olması muhtemel, kusursuz yorumlarla zenginleştirilmiş AI tarafından oluşturulmuş kodlar içeriyor. Bu sayede geliştirme süreçlerini hızlandırırken, tespit edilmekten de kaçınıyorlar. Çoğu fidye yazılımı grubu milyonlarca dolar talep ederken, FunkSec daha düşük fidye talepleriyle yüksek hacimli saldırılar düzenlemeyi tercih ediyor. Bu yaklaşım, AI teknolojisini operasyonlarını sadeleştirmek ve ölçeklendirmek için ne kadar yenilikçi kullandıklarını gözler önüne seriyor.

  • 2025 yılında, Akira çetesinin uç nokta tespit ve müdahale sistemlerini atlamak ve dahili ağlara sızmak için web kamerası kullanmasında da görüldüğü üzere, fidye yazılımlarının geleneksel olmayan güvenlik açıklarından yararlanarak gelişmesi bekleniyor. Saldırganların, birbirine bağlı sistemlerin yarattığı genişleyen saldırı yüzeyinden faydalanarak IoT cihazları, akıllı cihazlar veya işyerindeki yanlış yapılandırılmış donanımlar gibi gözden kaçan giriş noktalarını giderek daha fazla hedef alması muhtemel. Kurumlar geleneksel savunmalarını güçlendirdikçe, siber suçlular taktiklerini geliştirecek, fidye yazılımlarını daha hassas bir şekilde dağıtmak için ağlarda gizli keşif ve yanal hareketlere odaklanacak ve savunucuların zamanında tespit etmesini ve yanıt vermesini zorlaştıracak gibi görünüyor.

  • Siber suçlar için özel olarak tasarlanmış LLM'lerin yaygınlaşması, fidye yazılımlarının erişimini ve etkisini daha da artıracak. Dark web'de pazarlanan LLM'ler, kötü amaçlı kodlar, kimlik avı kampanyaları ve sosyal mühendislik saldırıları oluşturmanın önündeki teknik engeli azaltarak, daha az yetenekli aktörlerin bile son derece ikna edici tuzaklar hazırlamasına veya fidye yazılımı dağıtımını otomatikleştirmesine olanak tanıyor. Hızlı yazılım geliştirme için sezgisel, görsel, yapay zeka destekli sürükle-bırak arayüzü sağlayan RPA (Robotik Süreç Otomasyonu) ve LowCode gibi daha yenilikçi kavramlar yazılım geliştiriciler tarafından hızla benimsendikçe, fidye yazılımı geliştiricilerinin saldırılarını ve yeni kod geliştirmeyi otomatikleştirmek için bu araçları kullanmalarını ve fidye yazılımı tehdidini daha da yaygın hale getirmelerini bekleyebiliriz.

Kaspersky Global Araştırma ve Analiz Ekibi META ve APAC Bölgeleri Başkanı Sergey Lozhkin, şunları söylüyor: "Fidye yazılımları, saldırganların META da dahil olmak üzere her büyüklükteki ve her bölgedeki işletmeleri hedef aldığı günümüzde kurumların karşı karşıya olduğu en acil siber güvenlik tehditlerinden biri haline geldi. Fidye yazılımı grupları, platformlar arası fidye yazılımı geliştirme, kendi kendine yayılma yeteneklerini yerleştirme ve daha önce yalnızca APT aktörleri için uygun olan sıfır gün güvenlik açıklarını kullanma gibi teknikleri benimseyerek gelişmeye devam ediyor. Ayrıca IoT cihazları, akıllı cihazlar ve yanlış yapılandırılmış veya eski işyeri donanımı gibi gözden kaçan giriş noktalarından yararlanmaya doğru bir kayma var. Bu zayıf noktalar genellikle izlenmiyor ve bu da onları siber suçlular için birincil hedef haline getiriyor. Güvende kalmak için kurumların katmanlı bir savunmaya ihtiyacı var. Güncel sistemler, ağ segmentasyonu, gerçek zamanlı izleme, sağlam yedeklemeler ve sürekli kullanıcı eğitimi bunların başında geliyor."

Kaspersky, fidye yazılımlarından korunmak için kuruluşları aşağıdaki en iyi uygulamaları takip etmeye teşvik ediyor:


  • Saldırganların güvenlik açıklarından yararlanmasını ve ağınıza sızmasını önlemek için kullandığınız tüm cihazlardaki yazılımları her zaman güncel tutun.

  • Savunma stratejinizi yanal hareketleri ve internete veri çıkışını tespit etmeye odaklayın. Siber suçluların ağınıza bağlantılarını tespit etmek için giden trafiğe özellikle dikkat edin. Davetsiz misafirlerin kurcalayamayacağı çevrimdışı yedeklemeler oluşturun. Gerektiğinde veya acil bir durumda bunlara hızlı bir şekilde erişebildiğinizden emin olun.

  • SOC ekibinizin en son tehdit istihbaratına erişim sağlayın ve onları düzenli olarak profesyonel eğitimlerle geliştirin.

  • Tehdit aktörleri tarafından kullanılan gerçek Taktikler, Teknikler ve Prosedürlerden (TTP'ler) haberdar olmak için en son Tehdit İstihbaratı bilgilerini kullanın.

  • Tüm uç noktalar için fidye yazılımı korumasını etkinleştirin. Bilgisayarları ve sunucuları fidye yazılımlarına ve diğer kötü amaçlı yazılım türlerine karşı koruyan, istismarları önleyen ve önceden kurulmuş güvenlik çözümleriyle uyumlu olan ücretsiz Kaspersky Anti-Ransomware Tool for Business ürününü kullanabilirsiniz.

  • Şirketi çeşitli tehditlere karşı korumak için, her büyüklükteki ve sektördeki kuruluşlar için gerçek zamanlı koruma, tehdit görünürlüğü, EDR ve XDR'nin araştırma ve yanıt yeteneklerini sağlayan Kaspersky Next ürün serisindeki çözümleri kullanın. Mevcut ihtiyaçlarınıza ve kaynaklarınıza bağlı olarak, en uygun ürün katmanını seçebilir ve siber güvenlik gereksinimleriniz değişirse kolayca başka bir ürüne geçebilirsiniz.

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 22 55 55
2 Fenerbahçe Fenerbahçe 22 51 52
3 Trabzonspor Trabzonspor 22 43 45
4 Göztepe Göztepe 22 27 41
5 Beşiktaş Beşiktaş 22 40 40
6 Başakşehir Başakşehir 22 38 33
7 Samsunspor Samsunspor 22 25 30
8 Kocaelispor Kocaelispor 22 21 30
Tamamını Göster
15 Eyüpspor Eyüpspor 22 18 18
16 Kasımpaşa Kasımpaşa 21 16 16
17 Kayserispor Kayserispor 22 17 16
18 Karagümrük Karagümrük 21 18 12
O AV P
1 Erzurumspor Erzurumspor 25 51 51
2 Esenler Erokspor Esenler Erokspor 25 58 50
3 Amed Sportif Amed Sportif 25 54 50
4 Bodrum FK Bodrum FK 25 53 45
5 Pendikspor Pendikspor 25 36 42
6 Arca Çorum FK Arca Çorum FK 25 38 41
7 Boluspor Boluspor 25 45 38
8 Iğdır FK Iğdır FK 25 34 38
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 25 27 29
18 Sakaryaspor Sakaryaspor 25 33 24
19 Hatayspor Hatayspor 25 19 7
20 A.Demirspor A.Demirspor 25 15 -28
O AV P
1 Arsenal Arsenal 26 50 57
2 M.City M.City 26 54 53
3 Aston Villa Aston Villa 26 37 50
4 M. United M. United 26 47 45
5 Chelsea Chelsea 26 47 44
6 Liverpool Liverpool 26 41 42
7 Brentford Brentford 26 40 40
8 Everton Everton 26 29 37
Tamamını Göster
17 N. Forest N. Forest 26 25 27
18 West Ham United West Ham United 26 32 24
19 Burnley Burnley 26 28 18
20 Wolves Wolves 26 16 9
O AV P
1 Bayern Munih Bayern Munih 22 82 57
2 B. Dortmund B. Dortmund 22 47 51
3 Hoffenheim Hoffenheim 22 47 45
4 VfB Stuttgart VfB Stuttgart 22 40 42
5 RB Leipzig RB Leipzig 22 42 40
6 Leverkusen Leverkusen 21 43 39
7 E. Frankfurt E. Frankfurt 22 44 31
8 Freiburg Freiburg 22 32 30
Tamamını Göster
15 Wolfsburg Wolfsburg 22 31 20
16 Werder Bremen Werder Bremen 22 22 19
17 St. Pauli St. Pauli 22 20 17
18 FC Heidenheim FC Heidenheim 22 19 13
O AV P
1 Real Madrid Real Madrid 24 53 60
2 Barcelona Barcelona 23 63 58
3 Villarreal Villarreal 23 44 45
4 Atletico Madrid Atletico Madrid 24 38 45
5 Real Betis Real Betis 24 39 41
6 Espanyol Espanyol 24 29 35
7 Celta Vigo Celta Vigo 24 32 34
8 Real Sociedad Real Sociedad 24 34 31
Tamamını Göster
17 Rayo Vallecano Rayo Vallecano 23 21 25
18 Mallorca Mallorca 24 28 24
19 Levante Levante 23 26 18
20 Real Oviedo Real Oviedo 23 13 16
O AV P
1 Inter Inter 25 60 61
2 AC Milan AC Milan 24 40 53
3 SSC Napoli SSC Napoli 25 37 50
4 Roma Roma 25 30 47
5 Juventus Juventus 25 43 46
6 Atalanta Atalanta 25 34 42
7 Como Como 24 38 41
8 Bologna Bologna 25 34 33
Tamamını Göster
17 Lecce Lecce 24 15 21
18 Fiorentina Fiorentina 25 29 21
19 Pisa Pisa 25 20 15
20 Verona Verona 25 19 15
O AV P
1 Lens Lens 22 42 52
2 PSG PSG 22 49 51
3 Lyon Lyon 22 35 45
4 Marsilya Marsilya 22 48 40
5 Lille Lille 22 35 34
6 Rennes Rennes 22 34 34
7 Strasbourg Strasbourg 22 36 31
8 AS Monaco AS Monaco 22 35 31
Tamamını Göster
15 Paris FC Paris FC 22 26 22
16 Auxerre Auxerre 22 17 17
17 Nantes Nantes 22 20 14
18 Metz Metz 22 22 13
O AV P
1 PSV Eindhoven PSV Eindhoven 23 67 59
2 Feyenoord Feyenoord 23 53 45
3 Ajax Ajax 23 46 42
4 NEC Nijmegen NEC Nijmegen 22 57 41
5 S. Rotterdam S. Rotterdam 22 29 36
6 Alkmaar Alkmaar 23 39 36
7 FC Twente FC Twente 23 37 35
8 SC Heerenveen SC Heerenveen 23 39 31
Tamamını Göster
15 Go Ahead Eagles Go Ahead Eagles 23 33 23
16 NAC Breda NAC Breda 23 24 19
17 Telstar Telstar 23 27 18
18 Heracles Heracles 23 31 17
SEO Paketleri Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma