Türkiye’de Siber Casusluk Saldırılarında Artış Sürüyor
Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), Cyber Security Weekend – META etkinliğinde paylaştığı verilere göre, Orta Doğu, Türkiye ve Afrika (META) bölgesinde son bir yılda birçok siber tehdit türünde düşüş görülmesine rağmen siber casusluk faaliyetleri artışını sürdürdü. Şirketin verilerine göre Türkiye’de özellikle kurumları hedef alan casus yazılım ve arka kapı saldırılarında yükseliş kaydedildi.
Kaspersky’nin değerlendirmesine göre META bölgesindeki siber casusluk faaliyetleri, jeopolitik gerilimler, bölgesel çatışmalar ve ideolojik motivasyonların etkisiyle şekillenmeye devam ediyor. Hem gelişmiş kalıcı tehdit (APT) grupları hem de siber suçlular, hassas verilere erişmek ve hedef sistemlerde uzun süreli kalıcılık sağlamak amacıyla casusluk odaklı saldırılarını artırıyor.
Şirketin verilerine göre Türkiye’de son bir yılda kurumları hedef alan casus yazılım (spyware) tespitleri yüzde 32, arka kapı (backdoor) saldırıları yüzde 17 ve parola hırsızı (password stealer) yazılımlar yüzde 3 arttı. Bu zararlı yazılımların kurumsal ağlara sızmak, hassas bilgileri ele geçirmek ve sonraki saldırı aşamalarını yürütmek amacıyla kullanıldığı belirtildi.
Kaspersky, 2026 itibarıyla META bölgesindeki kuruluşları aktif olarak hedef alan 20’den fazla gelişmiş kalıcı tehdit (APT) grubunu takip ettiğini açıkladı. Şirkete göre jeopolitik gelişmeler, bu grupların faaliyetlerini artıran temel unsurlar arasında yer alırken, saldırganlar tespit edilmeden sistemlerde uzun süre kalabilmek için sürekli yeni araçlar geliştiriyor.
Şirketin yakın zamanda yürüttüğü bir araştırmada, MuddyWater APT grubunun Körfez’deki çatışmalar sırasında Orta Doğu’daki kuruluşları daha önce görülmemiş zararlı yazılım zincirleriyle hedef aldığı tespit edildi. Araştırmaya göre saldırılarda özel geliştirilen yükleyiciler (loader), enjektörler (injector), uzaktan erişim truva atları (RAT), kimlik bilgisi hırsızları ve modüler veri sızdırma altyapısı kullanıldı.
Raporda bireysel kullanıcıların da artan siber casusluk faaliyetlerinden etkilendiğine dikkat çekildi. Bölge genelinde parola hırsızı yazılımlarla gerçekleştirilen saldırılar son bir yılda yüzde 12 artarken, Türkiye’de bireysel kullanıcıları hedef alan casus yazılım saldırılarında yüzde 10 artış görüldü. Ele geçirilen verilerin hesapların ele geçirilmesi, yeni saldırılar düzenlenmesi, şantaj ve yasa dışı veri ticaretinde kullanılabildiği ifade edildi.
Kaspersky, mobil cihazların da siber casusluk faaliyetlerinin önemli hedeflerinden biri haline geldiğini belirtti. Akıllı telefonlarda kişisel yazışmaların, kurumsal bilgilerin, kimlik doğrulama verilerinin ve finansal bilgilerin bulunmasının saldırganlar açısından bu cihazları daha değerli hale getirdiği kaydedildi.
Kaspersky Rusya ve BDT Global Araştırma ve Analiz Ekibi (GReAT) Başkanı Dmitry Galov, akıllı telefonların siber casusluk aktörleri için en önemli istihbarat kaynaklarından biri haline geldiğini belirterek, Android cihazların mobil casus yazılımların temel hedefi olmaya devam ettiğini, son dönemde ise iOS’u hedef alan gelişmiş saldırıların sayısında da artış gözlemlendiğini ifade etti.
Kaspersky, gelişen siber casusluk tehditlerine karşı kuruluşların düzenli zafiyet yönetimi, güvenlik güncellemelerinin zamanında uygulanması, çalışan farkındalık eğitimleri, tehdit istihbaratı ve katmanlı güvenlik yaklaşımını birlikte uygulamalarını önerdi. Şirkete göre bu yaklaşım, hedefli saldırıların daha erken tespit edilmesine ve sistemlerde uzun süreli ihlallerin önlenmesine katkı sağlıyor.






