Kaspersky Güvenlik Bülteni 2025: Küresel Tehditler ve 2024–2025 Trendleri
Kaspersky’nin tespit sistemleri, 2025 yılında günlük olarak yaklaşık 500.000 kötü amaçlı dosyayı belirledi ve bu sayı önceki yıla göre %7 artışa işaret ediyor. Dünyanın dört bir yanındaki tehditlerde belirgin büyümeler kaydedildi: parola hırsızlığına ilişkin tespitler %59, casus yazılımlarda %51 ve arka kapı tespitlerinde %6 oranında artış görüldü. Bu bulgular, Kaspersky Güvenlik Bülteni serisi kapsamındaki yılın kilit siber güvenlik çıkarımlarını özetliyor.
Windows, siber saldırıların başlıca hedefi olarak kalmaya devam ediyor. 2025 boyunca Windows kullanıcılarının yaklaşık %48’i çeşitli tehditlerin hedefi olurken, Mac kullanıcılarında bu oran %29 olarak belirlendi.
Web Tehditleri dünya çapında kullanıcıların %27’sinin web temelli tehditlerle karşılaştığını gösteriyor. Çevrimiçi etkinliklerle ilişkilendirilen bu tehditler, zararın büyüklüğüne bağlı olarak internet kullanımını içermektedir. 2025 verilerine göre Latin Amerika’da kullanıcıların %26’sı, Afrika’da %25’i, Avrupa’da %21’i ve Orta Doğu’da %19’u web tehditleriyle karşılaştı.
Cihaz İçi Tehditler kullanıcıların yaklaşık %33’ü cihaz içi tehditlerle yüzleşti. Bunlar, çıkarılabilir USB sürücüler, CD/DVD’ler üzerinden yayılan veya başlangıçta açık olmayan sıkıştırılmış yükleyiciler gibi formlarla sisteme sızan zararlı yazılımları kapsıyor. Afrika bu tehditlerden en çok etkilenen bölge olup %41 ile ilk sırada yer alıyor; ardından APAC %33, Orta Doğu %32, Latin Amerika %30 ve Avrupa %20 geliyor. Kaspersky Tehdit Araştırmaları Başkanı Alexander Liskin şu yorumu yapıyor: “Güncel tehdit ortamı, dünya genelinde örgütler ve bireyler için giderek daha karmaşık saldırılarla karşı karşıya olduğumuzu gösteriyor. Bu yılın önemli bulgularından biri, Hacking Team’in 2019’daki yeniden markalaşması sonrası yeniden dirilişiydi. Chrome ve Firefox tarayıcılarındaki zero-day açıklarından faydalanan ticari casus yazılımı Dante, ForumTroll APT kampanyasında kullanıldı. Saldırganların kurumsal ağlara sızmak için en popüler yöntemi hâlâ güvenlik açıkları ile çalınan kimlik bilgileri kullanımıdır; bu durum, parola hırsızlığı ve casus yazılımlarındaki artışın temel nedenlerinden biridir. Açık kaynaklı yazılımlara yönelik saldırılar da dâhil olmak üzere tedarik zinciri saldırıları yaygınlaşmıştır. Bu yıl bu tür saldırıların sayısında belirgin bir artış kaydedildi ve hatta ilk kez NPM solucanı Shai-Hulud görüldü. Bu giderek karmaşıklaşan tehdit ortamında, kuruluşlar için sağlam siber güvenlik stratejileri uygulamak hayati önem taşıyor; aksi halde saldırılar uzun süreli kesintilere yol açabilir. Bireysel kullanıcılar da her zaman güvenilir çözümler kullanmalı ve aksi takdirde hem kendi verilerini hem de çalıştıkları kurumların verilerini tehlikeye atabilirler.”
Bireysel Kullanıcılar:
- Güvenilir olmayan kaynaklardan uygulama indirmeyin ve yüklemeyin.
- Şüpheli bağlantılar veya bilinmeyen reklamlar tıklanmasın.
- En az iki faktörlü kimlik doğrulamasını kullanın; güçlü, benzersiz parolalar oluşturmak için harf, sayı ve işaretleri karıştırın ve bir parola yöneticisi kullanın.
- Güncellemeleri zamanında yükleyin; bunlar kritik güvenlik yamalarını içerir.
- Güvenlik yazılımlarına yönelik sahte uyarılara aldırış etmeyin; güvenilir çözümler kullanın.
- Kullanımınıza uygun, güçlü bir güvenlik çözümü (örneğin Kaspersky Premium) edinin.
Kuruluşlar:
- Ağınıza sızmayı önlemek için tüm uç cihazlardaki yazılımları her zaman güncel tutun.
- Uzaktan masaüstü hizmetlerini (RDP gibi) yalnızca gerekli olduğunda açın ve bu hizmetler için güçlü parolalar kullanın.
- Karmaşık tehditleri ve APT benzeri saldırıları tespit etmek, önceliklendirmek ve etkisiz hale getirmek için şirket genelinde görünürlük sağlayan Kaspersky Next güvenlik çözümlerini kullanın.
- Tehdit aktörlerinin kullandığı güncel TTP’lerden haberdar olmak için Threat Intelligence bilgilerini takip edin.
- Kurumsal verileri düzenli olarak yedekleyin ve yedeklemelerin ağdan izole olduğundan emin olun; acil durumda hızlı erişim için planlar yapın.
*Raporlardaki tüm istatistikler Kaspersky Security Network (KSN) verilerinden alınmıştır. 2025 yılı istatistikleri, Kasım 2024 ile Ekim 2025 arasını kapsamaktadır.
Kaynak: (BYZHA) Beyaz Haber Ajansı