Devlet destekli siber saldırıların hedefinde Türkiye var
Kaspersky’nin 2025 verileri, gelişmiş kalıcı tehdit (APT) gruplarının daha sofistike yöntemlerle küresel çapta etkinliğini artırdığını ortaya koydu. Türkiye, en çok hedef alınan ülkeler arasında yer alırken, bazı saldırılarda YouTube bile komuta aracı olarak kullanıldı.
Son Güncelleme: 01.06.2025 - 17:52
Siber saldırı - AA
- 2025’te APT grupları saldırılarını hem taktik hem kapsam açısından ileri taşıdı.
- Türkiye, hükümet ve savunma alanlarında yoğun hedef ülkeler arasında.
- Yapay zekâ destekli saldırılar ve mobil istismarlar öne çıkıyor.
- Siber paralı askerler, YouTube’u gizli iletişim için kullandı.
Devlet destekli gelişmiş kalıcı tehdit (APT) grupları, 2025 itibarıyla küresel ölçekte daha da etkili hale geldi. Kaspersky tarafından yayımlanan verilere göre, bu gruplar yalnızca veri çalmakla kalmayıp, aynı zamanda kritik altyapılara zarar vermeyi hedefleyen operasyonlar da yürütüyor.
2024 yılında hükümet, telekom, finans, enerji ve savunma sektörlerini hedef alan gruplar; 2025’te saldırılarını daha karmaşık ve yaygın hale getirdi. En aktif APT aktörleri arasında SideWinder, Kimsuky, Lazarus, Salt Typhoon, APT42 ve TetrisPhantom dikkat çekti. SideWinder iki yıl üst üste en etkin grup olurken, APT42 ve TetrisPhantom ilk kez bu yıl listeye girdi.
Türkiye META bölgesinde ilk sırada
Kaspersky'nin 2025’in ilk çeyreğine dair verileri, Türkiye’deki kullanıcıların yüzde 26,1’inin çevrim içi tehditlerden etkilendiğini ortaya koydu. Türkiye bu oranla Orta Doğu, Türkiye ve Afrika (META) bölgesinde en yüksek risk seviyesine sahip ülke oldu. Kenya (%20,1), Katar (%17,8) ve Güney Afrika (%17,5) ise Türkiye’yi izledi.
Bölgede SideWinder, Origami Elephant ve MuddyWater gibi 25 APT grubunun aktif şekilde izlendiği belirtildi. Özellikle mobil cihazlara yönelik gelişmiş istismar teknikleri ve gizlenme becerileri, tehditlerin daha sofistike hale geldiğini gösteriyor.
Stratejik bilgi peşindeler
Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) Baş Güvenlik Araştırmacısı Maher Yamout, APT gruplarının klasik siber suçlulardan farklı olarak para değil, stratejik bilgi peşinde olduğunu vurguladı. Yamout’a göre bu grupların öncelikli hedefleri devlet kurumları.
“Bu gruplar Dışişleri Bakanlığı gibi kurumlara sızarak, hassas bilgileri ele geçirmeye çalışıyorlar. Maddi kazançtan çok, ekonomik çıkarlar veya askeri teknolojiler gibi stratejik verilere odaklanıyorlar.” dedi.
Yamout, Türkiye, Mısır ve Pakistan’ın son yıllarda yoğun siber casusluk faaliyetlerinin hedefi olduğunu belirtti. Bunun arkasında ise jeopolitik konumları ve bazı ülkelerle yürütülen askeri-teknolojik iş birlikleri yer alıyor.
“Bazı ülkeler askeri teknoloji desteği veriyor, üretim altyapısı sağlıyor. Bu da onları APT gruplarının radarına sokuyor. Bu gruplar, o ülkelerin teknolojik kapasitesini anlamak istiyor.” açıklamasında bulundu.
Youtube bağlantılı saldırılar
Yamout’un aktardığına göre, şimdiye kadar karşılaştığı en dikkat çekici saldırı, siber paralı askerler tarafından gerçekleştirildi. Saldırganlar, kurbanın cihazına bulaştırdıkları zararlı yazılımın komut almasını sağlamak için YouTube’u kullandı.
Görünürde sıradan bir video olan içerikte, açıklama veya yorum kısmına zararlının komuta sunucusunun adresi gizlendi. Yazılım, önce bu videoya bağlanarak bilgi alıyor ve ardından gerçek sunucuyla iletişime geçiyordu. Yamout, bu tekniğin tespit edilmesinin oldukça zor olduğunu belirterek, "Bu saldırı benim için öğretici ve sıradışı bir örnek oldu." dedi.
Kaynak:
GDH Haber
etiketler
İLGİLİ HABERLER
İsrailli konsolos Türkiye'yi tehdit etti
ABD’nin Türkiye Büyükelçisi Barak'tan İsrail'e "hassas" ziyaret
National Security Journal: ABD'nin Suriye'deki varlığını bitirme zamanı geldi
Türkiye’de konut satışları Kasım’da düştü: Yabancı satışı yüzde 9,7 azaldı
Türkiye’nin Satın Alma Gücü Endeksi 2024 için 72 olarak belirlendi
İsrailli generalin Türkiye endişesi: "Ankara bölgenin lideri olacak"
DİĞER HABERLER
Batı'nın güvenlik garantileri Ukrayna için yeterli mi?
İsrailli generalin Türkiye endişesi: "Ankara bölgenin lideri olacak"
Moskova'da Rusya - İran zirvesi: Nükleer program ve Filistin masada
Viyana adlı zaman makinesiyle Ortaçağ'a yolculuk
Gazze'de kış felaketi: Soğuk hava ve fırtına 17 can aldı
Putin Batı'ya seslendi: "Verdiğiniz sözleri tutun"
Lille'de yolsuzluktan hüküm giyen Belediye Başkanı görevden uzaklaştırıldı
Eski Kongolu isyancı lider Lumbala’ya Fransa’da 30 yıl hapis cezası
Finlandiya’da Rusya tartışması: Dışişleri Bakanı hedefte
ASPI raporuna göre Çin kritik teknolojilerin %90’ında dünya lideri



