Devlet destekli siber saldırılarda Türkiye en çok hedef alınan ülkeler arasında
Devlet destekli siber saldırılarda Türkiye en çok hedef alınan ülkeler arasında
TAYLAND (AA) - Kaspersky verilerine göre, APT grupları 2024'te özellikle hükümet, telekomünikasyon, finans, enerji ve savunma sektörlerini hedef aldı. Aynı yıl en çok hedef alınan 12 ülke arasında Türkiye de yer aldı. En aktif APT grupları arasında, Lazarus, HoneyMyte, Kimsuky, Charming Kitten ve SideWinder öne çıktı.
Kaspersky uzmanlarına göre, saldırıların hem kapsamı hem de karmaşıklığının artış gösterdiği 2025'in en aktif APT grupları, SideWinder, Kimsuky, Lazarus, Salt Typhoon, APT42 ve TetrisPhantom oldu.
Bu gruplar, yalnızca veri hırsızlığı veya casusluk değil, aynı zamanda kritik altyapılara zarar vermeyi de hedefleyen gelişmiş operasyonlar yürütüyor.
Yapay zeka destekli saldırı tekniklerinin daha sık kullanılmaya başlanması ve bazı grupların etkinliğindeki artış, APT tehdidinin boyutlarını genişletti. SideWinder, iki yıl üst üste öne çıkan aktör olurken, TetrisPhantom ve APT42 ise 2025'te ilk kez listeye girdi.
Türkiye çevrim içi tehditlerde META bölgesinde ilk sıradaKaspersky'nin 2025'in ilk çeyreğine ilişkin verilerine göre, Türkiye'deki kullanıcıların yüzde 26,1'i çevrim içi tehditlerden etkilendi. Türkiye bu oranla Orta Doğu, Türkiye ve Afrika (META) bölgesinde en yüksek risk seviyesine sahip ülke oldu. Türkiye'yi, yüzde 20,1 ile Kenya, yüzde 17,8 ile Katar, yüzde 17,5 ile de Güney Afrika izledi.
Bölgede, SideWinder, Origami Elephant ve MuddyWater gibi 25 APT grubu aktif şekilde izleniyor. Mobil cihazlara yönelik istismar teknikleri ve gelişmiş gizlenme kabiliyetleri, APT saldırılarının daha sofistike hale geldiğini gösteriyor.
APT grupları maddi kazanç değil, stratejik bilgi peşindeKaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) Baş Güvenlik Araştırmacısı Maher Yamout, AA muhabirine, Türkiye'nin jeopolitik konumu sebebiyle bölgede en çok saldırı alan ülkeler arasında yer aldığını söyledi.
Yamout, özellikle devlet kurumlarını hedef alan APT gruplarının, klasik siber saldırılardan farklı olarak maddi kazanç yerine stratejik bilgi peşinde olduğunu belirtti.
Geleneksel siber suçluların kullanıcı adı, parola ve kredi kartı gibi verileri çalıp karanlık ağda satmayı amaçladığını ifade eden Yamout, APT gruplarının ise ekonomik çıkarlar veya askeri bilgiler gibi kritik verileri ele geçirmeye odaklandığını vurguladı.
Yamout, "Bu gruplar, hedef ülkelerdeki sistemlere sızarak hassas bilgileri çalmayı ve bu verileri analizlerinde kullanmayı amaçlıyor. Bu grupların çoğu devlet kurumlarını hedef alıyor. Dışişleri bakanlığı gibi çeşitli devlet kurumları ve bakanlıklar genellikle bu tehdit aktörlerinin öncelikli hedefleri arasında yer alıyor." dedi.
Türkiye, Mısır ve Pakistan, jeopolitik nedenlerle hedefteGeçen yıl Türkiye, Mısır ve Pakistan'ın, siber casusluk faaliyetlerinin yoğunlaştığı ülkeler arasında yer aldığını kaydeden Yamout, bunun temelinde bölgedeki jeopolitik ve ekonomik gelişmelerin yattığını söyledi.
Yamout, "Ayrıca teknolojik bir boyut da var. Bazı ülkeler, başka ülkelere askeri teknolojiler veya üretim desteği veriyor. Bu durum, diğer APT gruplarının bu ülkeleri daha yakından anlamak istemesine neden oluyor. Bu nedenle o ülkelerin sistemlerine sızarak hassas bilgileri ele geçirmeye çalışıyorlar. Hangi teknolojileri kullanıyorlar, ne üretiyorlar gibi soruların cevabını öğrenmek istiyorlar." diye konuştu.
YouTube üzerinden gizli bağlantı kuran virüs saldırısıYamout, bugüne kadar karşılaştığı en ilginç siber saldırının, siber paralı askerler tarafından düzenlenen ve klasik yöntemlerden çok farklı yol izleyen bir saldırı türü olduğunu anlattı.
Saldırının teknik açıdan karmaşık olmadığını ancak bugüne kadar karşılaştığı en dikkat çekici saldırı olduğunu kaydeden Yamout, söz konusu olay hakkında şu bilgileri paylaştı:
"Siber paralı askerler tarafından gerçekleştirilen bu saldırıda, kurbanın cihazına bir zararlı yazılım yüklendi. Genellikle saldırganların, bu tür zararlılarla veri çalmak için doğrudan iletişim kurması gerekirken, bu vakada alışılmadık bir yöntem tercih edilmişti. Saldırganlar, zararlı yazılımın komuta sunucusuyla doğrudan bağlantı kurmak yerine, aracı olarak bir YouTube videosunu kullandı. Görünürde sıradan bir video olan içerikte, açıklama ya da yorum bölümüne gizlenmiş şekilde virüsün komuta sunucusunun adresi yerleştirilmişti. Zararlı yazılım önce bu videoya bağlanıyor, ardından ilgili bilgiyi alarak asıl sunucuyla iletişime geçiyordu. Bu dolaylı ve son derece gizli iletişim yöntemi, ilk bakışta yalnızca YouTube'a yapılan sıradan bir bağlantı gibi göründüğünden, tespit edilmesi oldukça zordu. Bu saldırı tekniği, benim için özellikle ilginç ve öğretici bir örnek oldu."
Muhabir: Sibel Morrow
Dışişleri Bakanı Fidan, İranlı mevkidaşı Erakçi ile telefonda savaşın gidişatını görüştü
Türkiye, Afganistan ve Pakistan’ın, Ramazan Bayramı döneminde ateşkes ilan etmesinden memnun
Gazze’de yerinden edilen aileler imkansızlıklara rağmen bayram çöreği geleneğini yaşatıyor
Mescid-i Aksa İmamı, Cumhurbaşkanı Erdoğan'ın İsrail'in Aksa'yı kapatmasına karşı sergilediği duruşu övdü
İletişim Başkanı Duran'dan Cumhurbaşkanı Erdoğan'ın Eğitim Ailesi ile İftar Programı'ndaki konuşmasına ilişkin paylaşım
Borsa günü düşüşle tamamladı
Alanyaspor, Kocaelispor'u 5-0 mağlup etti
Irak, elektrik üretimi için İran'dan gelen gaz akışının tamamen durduğunu açıkladı
Cumhurbaşkanı Erdoğan, "Şüheda 1915" Tiyatro Gösterimi'ni izledi
Sanayi ve Teknoloji Bakanı Kacır: GÖKBEY, sivil yolcu taşıma sertifikasyonunu tamamlayan ilk milli hava aracımız oldu
ABD'de üretici enflasyonu şubatta beklentileri aştı
Merkez Bankası Para Politikası Kurulu Toplantı Özeti yayımlandı
Hakkari'de beyaz örtüyle kaplı dağlardaki kar manzarası dronla görüntülendi
UEFA Konferans Ligi'nde çeyrek finalistler yarın belli olacak
Suriyeli Abdülbari için 15 yıldır sakladığı evinin anahtarı "umudun başlangıcını" simgeliyor
Eminönü'nde bayram alışverişi hareketliliği
Diyarbakır'da "bayramda sofralar tatlansın" diye kadayıf üreticilerinden vardiyalı çalışma
Trump, Hürmüz Boğazı'nı ele geçirmeleri halinde "müttefiklerinin harekete geçeceğini" savundu
Almanya'daki Müttefik Hava Komutanlığınca görevlendirilen patriot sistemi Adana'da konuşlandırılıyor
ABD Başkan Yardımcısı Vance'in İran'a yönelik saldırılar konusunda sessiz kalması dikkati çekiyor
73 ildeki uyuşturucu operasyonlarında 958 şüpheli yakalandı
Trabzon'da terzi kardeşlerin ömrü dikiş makinesinin başında geçti
Milli futbolcu Kenan Yıldız: 4 yıldır buradayım ve burası bana büyük güven gösterdi
Afrika Uluslar Kupası şampiyonluğu iptal edilen Senegal kararı tahkime taşıyacak
Sakıp Sabancı Müzesi Resim Koleksiyonu yenilenen seçkisiyle açıldı
Özbek aileler ramazanda "ağız açar" iftar sofralarında bir araya geliyor
Depremzede anne, Türk Kızılay gönüllüsü olarak kız çocuklarına bayramlık dikti
Baharın müjdecisi leylekler Tunceli'deki köylerde bulunan yuvalarına dönmeye başladı
Kanoyla suda değil, Erciyes'te kar üzerinde süzüldüler
Hatay'da meslek liselilerin ürettiği çikolatalar bayramda ağızları tatlandıracak
Yükleniyor



