Kaspersky'nin Global Araştırma ve Analiz Ekibi (GReAT) uzmanları, Cyber Security Weekend – META etkinliğinde yaptıkları sunumda, Orta Doğu, Türkiye ve Afrika (META) bölgesindeki siber casusluk tehditlerinin son durumunu paylaştı. Geçtiğimiz yıl genel siber tehditlerde bir düşüş gözlemlense de, siber casusluk faaliyetleri bölgede ivme kaybetmeden artmaya devam etti. Özellikle Türkiye'de casus yazılım saldırılarında %20'lik bir artış kaydedilirken, parola hırsızı saldırıları bölgesel tehdit görünümünde istikrarlı bir seyir izledi.
META bölgesindeki siber casusluk ekosistemi, jeopolitik gerilimler, bölgesel çatışmalar ve ideolojik motivasyonlar gibi faktörlerle şekilleniyor. Gelişmiş Kalıcı Tehdit (APT) gruplarının yanı sıra siber suçlular için de istihbarat toplama faaliyetleri giderek daha kritik bir öneme sahip. Bu durum, kurum ve bireylerin hassas bilgileri ele geçirmeyi ve sistemlerde uzun süreli erişim sağlamayı hedefleyen saldırılarla daha sık karşılaşmasına neden oluyor. Orta Doğu'daki kuruluşlar, son bir yıl içinde casusluk odaklı tehditlerde en belirgin artışı yaşayan bölgelerden biri olarak öne çıktı. Türkiye'de ise casus yazılım tespitlerinde %32, parola hırsızı saldırılarında %3 ve arka kapı (backdoor) tespitlerinde %17 oranında artış gözlemlendi. Bu tür zararlı yazılımlar, kurumsal ağlara sızma, kritik bilgileri çalma, sistemlerde kalıcı erişim sağlama ve hedeflenen saldırıların sonraki aşamalarını yürütme amacıyla yaygın olarak kullanılıyor.
APT Gruplarının Artan Tehdidi ve Mobil Casusluk
Jeopolitik gelişmeler, APT saldırılarının ana itici güçlerinden biri olmayı sürdürürken, bu gruplar bölgedeki işletmeler ve kamu kurumları için en önemli siber riskler arasında yer alıyor. APT aktörleri, kalıcılıklarını artırmak ve tespit edilmekten kaçınmak için sürekli olarak yeni ve gelişmiş zararlı yazılımlar geliştirerek araç setlerini yeniliyor. Kaspersky GReAT, 2026 yılına kadar META bölgesindeki kuruluşları aktif olarak hedef alan 20'den fazla APT grubunu takip ediyor. Son yapılan bir araştırma, MuddyWater APT grubunun Körfez çatışması sırasında Orta Doğu'daki kuruluşları, daha önce görülmemiş zararlı yazılım zincirleriyle hedef aldığını ortaya koydu. Bu kampanyada özel olarak geliştirilen yükleyiciler, enjektörler, yeni uzaktan erişim truva atları (RAT), kimlik bilgisi hırsızları ve modüler bir veri sızdırma altyapısı kullanıldı. Bu bulgular, grubun hassas bilgileri ele geçirme ve tespit edilmekten kaçınma yeteneklerini ne kadar hızlı geliştirebildiğini gösteriyor.
Casusluk faaliyetlerindeki bu yükseliş sadece kurumlarla sınırlı kalmayıp bireysel kullanıcıları da etkiliyor. Bölge genelinde parola çalıcı yazılımlarla yapılan saldırılar son bir yılda %12 oranında artarken, Türkiye'de sıradan kullanıcıları hedef alan casus yazılım saldırıları %10 büyüme gösterdi. Ele geçirilen bu veriler, hesap ele geçirme, şantaj veya üçüncü taraflara satış gibi kötü niyetli amaçlarla kullanılabiliyor. Hızla artan bir diğer eğilim ise mobil siber casusluk. Akıllı telefonların kişisel ve kurumsal birçok hassas bilgiyi barındırması, onları saldırganlar için cazip hedefler haline getiriyor. Kaspersky Rusya ve BDT Global Araştırma ve Analiz Ekibi (GReAT) Başkanı Dmitry Galov, akıllı telefonların siber casusluk aktörleri için en değerli istihbarat kaynaklarından biri haline geldiğini belirtti. Android cihazlar mobil casus yazılımların başlıca hedefleri olmaya devam etse de, Operation Triangulation ve Coruna gibi gelişmiş iOS hedefli kampanyaların sayısında da artış gözlemleniyor. Bu durum, mobil güvenliğin hem kurumlar hem de bireyler için siber dayanıklılığın temel bir unsuru haline geldiğini gösteriyor.
Siber casusluk tehditleri gelişmeye devam ederken Kaspersky, kuruluşlara sürekli zafiyet yönetimi, zamanında yama uygulamaları, çalışan farkındalık eğitimleri, tehdit istihbaratı ve Kaspersky Next gibi gelişmiş güvenlik çözümlerini içeren katmanlı bir siber güvenlik yaklaşımı benimsemelerini tavsiye ediyor. Bu yaklaşım, gelişmiş hedefli saldırıların tespit edilmesine yardımcı olurken, kuruluşların uzun süreli sistem ihlallerine karşı korunmasını sağlıyor.




