

2025 yılında öne çıkan birinci atak vektörleri 2024 ile büyük ölçüde benzerlik gösterirken toplam içindeki hisseleri %80’in üzerine çıktı. İnternete açık uygulamalar %43,7 ile birinci sırada yer alırken, tedarik zinciri ve iş ortakları üzerinden gerçekleştirilen ataklar %12,7’den %15,5’e yükseldi. Ele geçirilmiş yasal kullanıcı hesaplarının (valid accounts) kullanım oranı ise % 25,4 olarak kaydedildi. Bulgular, Kaspersky Security Services tarafından yayımlanan son global raporda ortaya kondu.
Kaspersky Managed Detection and Response, Kaspersky Incident Response, Kaspersky Compromise Assessment ve Kaspersky SOC Consulting ünitelerinden 2025 yılı boyunca elde edilen olay datalarına dayanan “Siber Dünyanın Anatomisi” (Anatomy of a Cyber World) raporu, kapsamlı bir global tahlil sunuyor. Rapor, en yaygın saldırgan taktik, teknik ve araçlarının yanı sıra tespit edilen olayların karakteristik özelliklerini ve bölgeler ile bölümler ortasındaki dağılımını mercek altına alıyor.
Kaspersky Incident Response datalarına nazaran, son yedi yılda en yaygın birinci hücum vektörlerinde değerli bir değişim yaşanmadı. Geçerli hesaplar ile internete açık uygulamalardaki zafiyetlerin istismarı, saldırganların en sık kullandığı giriş noktaları olmayı sürdürdü. Üçüncü sıradaki prosedür ise dönemsel olarak değişiklik gösterdi. Geçmişte yaygın olarak kullanılan berbat maksatlı e-postaların yerini, birinci sefer 2021’de öne çıkan ve 2023 prestijiyle birinci üçe giren tedarik zinciri ve iş ortakları üzerinden gerçekleştirilen ataklar aldı. 2025 yılı prestijiyle esas taarruz vektörlerinin dağılımı şu biçimde gerçekleşti:
Bu atak vektörleri birçok vakit birebir taarruz zinciri içerisinde birbiriyle irtibatlı halde kullanılıyor. Tedarik zinciri ve iş ortakları üzerinden amaç alınan kuruluşların birçok, birinci evrede internete açık uygulamalardaki zafiyetlerin istismarı yoluyla ihlal ediliyor. Son periyottaki olaylar, saldırganların hizmet sağlayıcıları yahut BT entegratörlerini gaye alarak onların müşterilerine erişim sağlamaya çalıştığını gösteriyor. Sorunun boyutu, birçok küçük ölçekli hizmet sağlayıcının kâfi siber güvenlik uzmanlığına ve kaynağa sahip olmamasıyla daha da büyüyor. Muhasebe yazılımları yahut web siteleri yöneten bu şirketlerde yaşanan bir ihlal, uzaktan erişim sistemlerinin berbata kullanılması yoluyla müşteri sistemlerinin de tehlikeye girmesine neden olabiliyor.
Araştırılan ataklar mühlet ve tesirlerine nazaran incelendiğinde, hadiselerin büyük kısmının (%50,9) süratli gerçekleşen akınlar olduğu görülüyor. Ekseriyetle bir günden kısa süren bu hücumlar çoğunlukla evrak şifreleme ile sonuçlanıyor. Olayların %33’ünü oluşturan uzun soluklu hücumlar ise ortalama 108 saat sürüyor. Bu süreçte saldırganlar sadece belgeleri şifrelemekle kalmıyor; kalıcılık düzenekleri kuruyor, Active Directory altyapısını ele geçiriyor ve bilgi sızıntısına yol açıyor. Geriye kalan %16,1’lik kısım ise hibrit bir yapı sergiliyor. Birinci etapta süratli akınlar üzere görünen bu hadiselerde, birinci ihlal ile sonraki berbat emelli faaliyetler ortasında önemli bir vakit farkı bulunuyor ve toplam hücum mühleti yaklaşık 19 güne uzayabiliyor.
Kaspersky Küresel Emergency Response Team Başkanı Konstantin Sapronov konuyla ilgili şunları söyledi: “Tehdit aktörleri giderek daha koordineli ve çok basamaklı taarruzlar düzenlerken, kurumların sadece olay anına müdahale eden reaktif bir güvenlik yaklaşımıyla hareket etmesi artık kâfi değil. Bunun yerine, gerçek vakitli tehdit izleme ve daima tespit yeteneklerini günlük operasyonların bir kesimi haline getiren proaktif bir güvenlik yaklaşımı kritik ehemmiyet taşıyor. Bu sayede güvenlik grupları, saldırgan faaliyetleri büyümeden evvel süratli halde müdahale edebiliyor. Hem süratli gelişen hücumlara hem de uzun müddetli sızmalara karşı dijital varlıkları korumak için vaktinde yama idaresi, çok faktörlü kimlik doğrulama kullanımı ve üçüncü taraf erişimlerinin sıkı halde denetim edilmesi temel tedbirler ortasında yer alıyor.”
Kaspersky, gelişmiş tehditlere karşı müdafaayı güçlendirmek için şu tekliflerde bulunuyor:
- Mevcut güvenlik kontrollerinizi Kaspersky Managed Detection and Response (MDR) hizmetinin uzman dayanaklı tespit yetenekleriyle güçlendirin ve Kaspersky Incident Response ile güvenlik olaylarına ait kapsamlı tahlillerden yararlanın. Bu hizmetler, tehditlerin belirlenmesinden daima muhafaza ve güzelleştirme süreçlerine kadar olay idaresinin tamamını kapsayan 7/24 izleme takviyesi sunuyor.
- Kaspersky SOC Consulting hizmetinden yararlanarak iç süreçlerinizi ve teknolojik altyapınızı günümüzün değişen tehdit ortamına uyumlu hale getirin. Bu hizmet; sıfırdan kurum içi SOC yapısı kurma, mevcut SOC olgunluğunu kıymetlendirme yahut tespit ve müdahale süreçleri üzere belli yetkinlikleri geliştirme bahislerinde takviye sağlıyor.
- Tüm varlıklarınız için kapsamlı muhafaza sağlamak amacıyla Kaspersky Next XDR Expert gibi merkezi ve otomatik tahliller kullanın. Birden fazla kaynaktan gelen bilgileri tek bir noktada toplayıp ilişkilendiren ve makine tahsili teknolojilerinden yararlanan bu tahlil, tesirli tehdit tespiti ve süratli otomatik müdahale imkânı sunuyor.
Kaynak: (BYZHA) Beyaz Haber Ajansı


