Siber Saldırı Trendleri 2025: Parola Tahmini ve Meşru Erişimle Yükselen Tehditler
Parola tahmini ve yetkili hesapların kötüye kullanımı, 2025 yılında siber suç dünyasının en etkili sızma yöntemleri arasında öne çıktı. Saldırganlar artık güvenlik altyapılarına uğradıkları rutinlerle sınırlı kalmayıp, güvenli olarak görünen meşru erişim haklarını kullanarak fark edilmeden hareket etmeyi hedefliyor. ‘Siber Dünyanın Anatomisi’ başlığıyla yayımlanan küresel rapor, MDR, IR ve SOC danışmanlığı birimlerinin yıl boyunca elde ettiği verileri temel alıyor ve saldırılar arasındaki desenleri, kullanılan araçları ve tespit senaryolarını inceliyor. İlgili veriler, olayların erken belirlenebilmesi ve müdahale için kritiktiğini gösteriyor. Özellikle kimlik bilgileri etrafında şekillenen teknikler, analizde öne çıkan ana başlıkları oluşturuyor. IoA dönüşüm oranlarını inceleyen çalışmalar, şu kilit taktiklerin sıklıkla görüldüğünü ortaya koyuyor: Parola Tahmini (%34,8)—bir hesaba ulaşmak için ardışık ve sistematik parola denemeleri, güvenlik testlerinde de sıkça kullanılıyor ve gerçek saldırılarda da kalıcı tehdit oluşturuyor. Yerel Hesap Oluşturma (%34,7)—sızma sonrası içeride kalıcılığı sağlamak amacıyla yeni yerel hesapların eklenmesi yaygın bir davranış olarak tespit ediliyor; fakat bu görünürlüğü artıran telemetri altyapısına çoğu kuruluş hâlâ sahip değil. Yetkili Hesapların Suistimal Edilmesi (%34,5)—zararlı yazılımlar yerine mevcut geçerli kimlik bilgileriyle giriş yapan aktörler, normal kullanıcı davranışlarına yakın görünerek fark edilmeden ilerler. Yüksek dönüşüm oranı, bu vektörün hâlâ önemli bir tehdit kaynağı olduğunu gösteriyor. Hesap Manipülasyonu (%32)—kullanıcı hesapları üzerinde değişiklik yapılarak erişim kalıcılaştırılır; devre dışı bırakılan hesaplar yeniden etkinleştirilir, üyelikler düzenlenir veya yetkiler yükseltilir. Bu eğilim, siber korsanların mevcut unsurları kullanarak daha geniş kontrole ulaşma çabasını yansıtıyor. Ağ Servislerinin Keşfi (%31,2)—derinleşmeden önce saldırganlar hangi açık servisleri ve sistemleri gözetleyebilir, bu da yatay hareket ve sonraki adımlar için güçlü bir işaret olarak öne çıkar. Bu aşamanın erken tespiti, güvenlik ekipleri için kritik bir müdahale penceresi sunar. Rapor, MITRE ATT&CK® çerçevesinde kataloglanan tekniklerden hareketle, savunmanın odak noktalarını belirlerken yüksek yanıt gerektiren davranışları önceliklendiriyor. SOC Müdürü Sergey Soldatov şu görüşü paylaşıyor: “Çoğu durumda zararlı yazılım kullanmaya gerek kalmadan, meşru yönetim araçları ve ele geçirilen hesaplar, bir kurum içinde hızlı ve etkili hareket imkanı sunar. Bu nedenle savunma, olay yönetim döngüsünün her aşamasında görünürlük ve korelasyon yeteneğini geliştirmeyi gerektirir.” Raporda ayrıca güvenlik ekiplerinin daha derin bir görünüm elde etmek için MDR ve IR çözümlerine yönelmesinin önemine vurgu yapılıyor. Raporun tamamı, saldırgan tekniklerinin bölgelere ve sektörlere göre dağılımı ile olay niteliklerini daha ayrıntılı olarak incelemek isteyenler için erişilebilir durumdadır. *Dönüşüm (Conversion): Belirli bir MITRE ATT&CK tekniğine ait toplam uyarı sayısı içinde, “gerçek pozitif” olarak sınıflandırılan uyarıların oranına denir. Kaynak: (BYZHA) Beyaz Haber Ajansı.