META Bölgesinde Siber Casusluk: GReAT’in Son Bulguları ve Bölgede Artan Tehditler
Orta Doğu, Türkiye ve Afrika (META) bölgesinde siber casusluk tehditleri, geçen yılki genel düşüş eğilimine rağmen hız kesmeden artış gösterdi. GReAT uzmanları, bu dönem boyunca özellikle Türkiye’de spyware saldırılarının %20 oranında arttığını ve parola hırsı saldırılarının bölgesel görünümde istikrarlı bir tablo sergilediğini belirtiyor. Bölgedeki istihbarat toplama faaliyetleri, APT grupları ile siber suçlular için giderek daha kritik bir risk haline gelmeye devam ediyor.
Kurumsal alanlarda, Orta Doğu’da son bir yılda casusluk odaklı tehditlerde belirgin bir yükseliş gözlendi. Türkiye’de ise casus yazılımlarda artış %32, parola hırsızlarında %3 ve arka kapı tespitlerinde %17 olarak raporlandı. Bu zararlı yazılımlar, ağlara sızma, hassas bilgileri ele geçirme ve kalıcı erişim sağlama amacıyla yoğun şekilde kullanılıyor.
Jeopolitik gerilimler ve çatışmalar, APT saldırılarının temel itici güçleri olarak kalıyor. GReAT, 2026 yılı itibarıyla META bölgesindeki kuruluşları hedef alan 20’den fazla APT grubunu izliyor ve gruplaşmaların tespit edilmeden kalabilmek için yeni araçlar geliştirme yönündeki çabalarını vurguluyor. MuddyWater grubunun Körfez çatışması sırasında özel olarak tasarlanmış yükleyici ve enjektör zincirleri ile hassas bilgileri ele geçirme amacı güden kampanyalar yürüttüğü saptandı.
Mobil siber casusluk ise hızla büyüyen bir yön olarak öne çıkıyor. Akıllı telefonlar, kişisel ve kurumsal verilerin ana depolama noktalarına dönüşüyor; bu durum hem Android hem de iOS platformlarında gelişmiş tehditlerin artışına zemin hazırlıyor. Dmitry Galov, mobil casusluğun iki ana platformda da evrimini sürdürdüğünü belirterek, mobil güvenliğin artık kurumlar ve bireyler için siber dayanıklılığın vazgeçilmez bir unsuru olduğunun altını çiziyor.
Kaspersky, kuruluşlara karşı gelişen tehditlere karşı katmanlı bir güvenlik yaklaşımını benimsemelerini öneriyor. Zafiyet yönetimi, güncel yamaların uygulanması, çalışan farkındalık eğitimleri, tehdit istihbaratı ve Kaspersky Next gibi çözümlerin entegre kullanımı, gelişmiş hedefli saldırıların tespitini güçlendiriyor ve uzun süreli ihlallere karşı savunmayı pekiştiriyor.
Kaynak: (BYZHA) Beyaz Haber Ajansı