Telekomünikasyon Sektörü İçin 2025-2026: Tehditler, Riskler ve Dayanıklılık Stratejileri
2025 yılı telekom operatörlerini yüksek düzeyde tehditlerle karşı karşıya bıraktı. Hedefli sızma girişimleri (APT) uzun vadeli casusluk amaçlarıyla kritik ağ konumlandırmalarını ele geçirmeye odaklandı ve tedarik zinciri zafiyetleri bu süreçte kilit bir giriş noktası olarak öne çıktı. DDoS saldırıları ise erişilebilirlik ve kapasite yönetimi açısından operasyonel baskıyı artırdı. Kaspersky Global Research & Analysis Team verilerine göre, Kasım 2024 ile Ekim 2025 arasındaki dönemde telekomünikasyon sektörüne ait kullanıcıların yaklaşık %12,8’i web tabanlı tehditlerle, %20,8’i ise cihaz içi tehditlerle karşılaştı. Küresel olarak ise telekom kuruluşlarının yaklaşık %9,9’u fidye yazılımı saldırılarına maruz kaldı.
Rapora göre telekom sektörünün hızlı teknolojik evrimi, geniş çaplı uygulama dönemine geçişle birlikte yeni operasyonel riskleri de beraberinde getiriyor. Özellikle yapay zekâ destekli ağ yönetimi, kuantum sonrası kriptografiye geçiş süreçleri ve 5G-uydu entegrasyonu (NTN) gibi üç kritik teknoloji alanı, güvenlik ve uyumluluk açısından dikkat edilmesi gereken noktalar olarak öne çıkıyor. Bu teknolojik dönüşüm, hatalı yapılandırma veya yanlış veriyle beslenen karar süreçlerinin riskini de artırabiliyor.
Kaspersky Global Research & Analysis Team Kıdemli Güvenlik Araştırmacısı Leonid Bezvershenko şu değerlendirmeyi yapıyor: “2025’i belirleyen APT kampanyaları, tedarik zinciri saldırıları ve DDoS dalgaları suskunlaşmıyor; fakat şimdi bu tehditler yapay zekâ otomasyonu, kuantuma hazır kriptografi ve uydu entegrasyonu gibi yeni teknolojilerin tetiklediği operasyonel risklerle birleşiyor. Telekom operatörlerinin, mevcut savunmalarını sürdürmenin yanı sıra bu teknolojilerin güvenliğini tasarım aşamasında da göz önünde bulundurması gerekiyor. Uç noktadan edge’e ve yörüngeye kadar kesintisiz tehdit istihbaratı sağlamak kritik hale geliyor.”
Riskleri azaltmak ve operasyonel dayanıklılığı artırmak amacıyla Kaspersky ekibi, şu adımları önermekte:
- APT ekosistemini ve telekom altyapılarını sürekli izlemek; Threat Intelligence Portal üzerinden elde edilen bağlamsal içgörüleri düzenli eğitimlerle desteklemek, çalışanların şüpheli faaliyetleri hızlıca fark etmesini ve güvenlik politikalarını tutarlı uygulamasını sağlar.
- Yapay zekâ tabanlı ağ otomasyonu için değişim yönetimi düşünülmeli; kritik kararlarda insan müdahalesi bulundurulmalı, geçiş planları net geri dönüş senaryolarıyla desteklenmelidir ve veriler sürekli doğrulanmalıdır.
- DDoS hazırlıklarını kapasite yönetimi odaklı ele almak; üst ağlardaki mitigasyonları güçlendirmek, edge yönlendirmeyi korumak ve müşteri deneyimini koruyarak tıkanıklık göstergelerini izlemek gerekir. Tehdit istihbaratı ile göstergeler zenginleştirilmeli ve botnetler erken tespit edilmelidir.
- Gelişmiş tehditlerin erken tespiti için Kaspersky Next EDR Expert gibi çözümlerin devreye alınması önerilir.
Kaynak: (BYZHA) Beyaz Haber Ajansı