Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Kaspersky Raporu: Finans Sektörü 2025'te Yapay Zeka, Blokzincir ve Organize Suç Tehditlerinin Hedefi Oldu

2025 Kaspersky Güvenlik Bülteni, yılın öne çıkan siber güvenlik trendlerini değerlendiriyor ve ilk bölümünde finans sektörüne odaklanarak geleceğe yönelik öngörüler sunuyor.

Reklam Alanı
GİRİŞ: 09 Aralık 2025 - 11:00
GÜNCELLENME: 09 Aralık 2025 - 11:01
Kaspersky Raporu: Finans Sektörü 2025'te Yapay Zeka, Blokzincir ve Organize Suç Tehditlerinin Hedefi Oldu
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

2025 Kaspersky Güvenlik Bülteni, yılın öne çıkan siber güvenlik trendlerini değerlendiriyor ve ilk bölümünde finans sektörüne odaklanarak geleceğe yönelik öngörüler sunuyor. Rapora göre finans sektörü, 2025 boyunca mesajlaşma uygulamaları üzerinden yayılan zararlı yazılımlar, yapay zekâ destekli saldırılar, tedarik zinciri ihlalleri ve NFC tabanlı dolandırıcılık gibi hızla değişen bir tehdit ortamında faaliyet gösterdi.

Kaspersky Security Network istatistiklerine (Kasım 2024 – Ekim 2025 dönemi) göre finans sektöründeki kullanıcıların yüzde 8,15’i çevrim içi tehditlerle, yüzde 15,81’i ise yerel (cihaz üzerindeki) tehditlerle karşılaştı. Şirketin çözümleri tarafından toplam 1.338.357 bankacılık truva atı saldırısı tespit edildi. Buna ek olarak B2B finans kuruluşlarının yüzde 12,8’i bu dönemde fidye yazılımı saldırısına maruz kaldı; bu oran, 2024’ün aynı dönemine kıyasla benzersiz kullanıcı sayısında yüzde 35,7’lik bir artışa işaret ediyor.

Kaspersky uzmanları, 2025’te finans sektörünü şekillendiren başlıca siber güvenlik trendlerini ve vakaları şöyle özetliyor:

Büyük ölçekli tedarik zinciri saldırıları: Finans sektörü, üçüncü taraf hizmet sağlayıcılarındaki zafiyetlerin ulusal ödeme ağlarına kadar uzanan zincirleme etkiler yarattığı, eşi görülmemiş tedarik zinciri saldırılarıyla karşılaştı. Bu saldırılar, üçüncü taraflara yönelik bir açığın kritik finansal sistemleri dahi etkileyebileceğini ortaya koydu.

Organize suç ve siber suçun kesişimi: Organize suç grupları fiziksel ve dijital yöntemleri birleştirerek daha sofistike ve koordineli saldırılar düzenliyor. Sosyal mühendislik, içeriden manipülasyon ve teknik istismarın birleştiği hibrit tehditler, finans kuruluşları için büyüyen bir risk oluşturdu.

Eski zararlı yazılımlar, yeni dağıtım kanalları: Siber suçlular, e-posta kimlik avcılığından sosyal kanallara yönelerek popüler mesajlaşma uygulamalarını kötü amaçlı yazılım yaymak için kullanmaya başladı. Bankacılık truva atları, mesajlaşma platformlarını yeni dağıtım vektörü olarak kullanacak şekilde yeniden yazılıyor ve geniş ölçekli enfeksiyonlara yol açıyor.

Yapay zekâ ile ölçeklenen kötü amaçlı yazılımlar: 2025’te yapay zekâ destekli zararlı yazılımlar, otomatik yayılım ve kaçınma yetenekleri kazandı. Bu durum, saldırıların daha hızlı yayılmasını ve daha fazla hedefe ulaşmasını sağlıyor. Otomasyon, kötü amaçlı yazılım üretimi ile dağıtımı arasındaki süreyi de belirgin şekilde kısaltıyor.

Mobil bankacılık saldırıları ve NFC dolandırıcılığı: ATS (Automated Transfer System) tekniğini kullanan Android kötü amaçlı yazılımları, kullanıcı fark etmeden işlem tutarlarını ve alıcılarını gerçek zamanlı olarak değiştirebiliyor. NFC tabanlı saldırılar ise hem kalabalık alanlarda fiziksel dolandırıcılık hem de sosyal mühendislik ve sahte banka uygulamaları üzerinden uzaktan dolandırıcılık şeklinde öne çıktı.

Blokzincir tabanlı C2 altyapısının yükselişi: Suç grupları, kötü amaçlı yazılımlara ilişkin komutları blokzincir akıllı sözleşmelerine gömerek Web3 ortamını hedef alıyor ve kripto para hırsızlığı yapıyor. Bu yöntem, altyapının kalıcılığını artırıyor ve kaldırılmasını neredeyse imkânsız hale getiriyor. Blokzincir tabanlı C2 yapıları, geleneksel sunucular kapatılsa dahi saldırganların kontrolü sürdürmesine olanak tanıyor.

Fidye yazılımlarının varlığını sürdürmesi: Finans sektöründe fidye yazılımları hâlâ ciddi bir tehdit oluşturuyor. Kasım 2024 – Ekim 2025 döneminde B2B finans kuruluşlarının yüzde 12,8’i bu saldırılardan etkilendi.

Bazı zararlı yazılım ailelerinin ortadan kaybolması: Belirli zararlı yazılım ailelerinin, faaliyetleri doğrudan ilgili suç gruplarının operasyonlarına bağlı olduğu için zamanla ortadan kalkması bekleniyor.

Kaspersky GReAT Amerika ve Avrupa Birimleri Başkanı Fabio Assolini şunları söyledi: “2025’te finansal siber tehditler hem işletmeleri hem de son kullanıcıları etkileyen son derece karmaşık bir manzara haline geldi. Suç grupları dijital araçları, içeriden erişimi, yapay zekâyı ve blokzinciri bir araya getirerek operasyonlarını ölçeklendirdi. Bu durum, kurumların yalnızca sistemlerini değil, bu sistemleri destekleyen insan ağlarını da güvence altına almasını zorunlu kılıyor.

Kaspersky’nin 2026 finans sektörü için öngörüleri

WhatsApp üzerinden dağıtılmak üzere yeniden yazılan bankacılık truva atları: Suç gruplarının bankacılık truva atlarını yeniden yazıp WhatsApp gibi mesajlaşma uygulamaları aracılığıyla dağıtması bekleniyor. Bu yöntem özellikle masaüstü tabanlı çevrim içi bankacılığa bağımlı kurum ve kamu yapıları için risk oluşturacak.

Derin sahte/AI tabanlı sosyal mühendislik hizmetlerinde artış: Gerçekçi deepfake üretimi ve yapay zekâ destekli sosyal mühendislik kampanyalarının yeraltı pazarında büyümesi; sahte iş görüşmeleri, sahte teklif dolandırıcılıkları ve KYC doğrulamalarını aşmaya yönelik araçların yaygınlaşması bekleniyor.

Bölgesel bilgi hırsızlarının ortaya çıkışı: Lumma, Redline ve diğer bilgi hırsızlarının faaliyetlerinin sürmesiyle birlikte belirli ülke ve bölgeleri hedef alan yeni bölgesel bilgi hırsızlarının ortaya çıkması ve bu alanın hizmet olarak zararlı yazılım (MaaS) modelini genişletmesi bekleniyor.

NFC ödemelerine yönelik saldırılarda artış: NFC, ödeme sistemlerinin temel teknolojilerinden biri olmaya devam ettikçe bu alana yönelik araçlar, kötü amaçlı yazılımlar ve saldırı türlerinin çeşitlenmesi öngörülüyor.

Agentic AI yapay zekâ kötü amaçlı yazılımlarının yükselişi: Bu yeni nesil kötü amaçlı yazılımlar, çalışma anında davranışını dinamik olarak değiştirebiliyor. Önceden tanımlı komutlara bağlı olmayan Agentic AI zararlılar bulunduğu ortama göre analiz yaparak taktiklerini değiştirebiliyor; bu sayede tek bir zararlı yazılım hem sızma hem veri sızdırma hem de sistem bozma gibi farklı yetenekleri duruma göre sergileyebiliyor.

Klasik dolandırıcılık yöntemlerinin yeni dağıtım kanalları: Dolandırıcılık kullanıcılar için önemli bir tehdit olmaya devam edecek, ancak saldırganlar mesajlaşma platformları ve yeni dijital hizmetlere hızla uyum sağlayarak yöntemlerini değiştirecek.

Fabrika Çıkışlı (Önceden) Enfekte Cihaz Tehdidinin Sürmesi: Triada gibi truva atlarını barındıran sahte ya da kayıt dışı akıllı cihazların (telefon, TV vb.) piyasaya sürülmesi de devam edecek. Bu cihazlar, bankacılık bilgilerini çalabilen gelişmiş kötü amaçlı yazılımlarla önceden enfekte halde geliyor.

Kaspersky uzmanları güvenliği sağlamak için şu önerilerde bulunuyor:


  • Hesaplarınızı ve finansal işlemlerinizi düzenli olarak takip ederek şüpheli aktiviteleri kontrol edin.

  • Uygulamaları yalnızca resmi mağazalardan indirin ve geliştirici bilgilerinin doğruluğunu teyit edin.

  • NFC özelliğini kullanmadığınız durumlarda kapatın ve yetkisiz iletişimi engelleyen cüzdan çözümlerinden yararlanın.

  • Kaspersky Premium’un Safe Money özelliğini kullanarak finansal işlemlerinizi güvence altına alın. Bu özellik, bilinen çevrimiçi ödeme sistemlerinin ve bankacılık sitelerinin doğruluğunu kontrol eder.

Finansal kurumlar, insanları, süreçleri ve teknolojiyi bir araya getiren ekosistem temelli bir siber güvenlik stratejisi benimseyebilir:


  • Tüm altyapıyı kapsamlı şekilde değerlendirerek zafiyetleri giderin ve gizli riskleri ortaya çıkarabilecek dış uzmanların desteğini değerlendirin.

  • Tüm saldırı vektörlerinin izlenmesi ve kontrolü için entegre platformlar kullanın; hızlı tespit ve hızlı müdahaleyi mümkün kılın. Bu amaçla  Kaspersky Next ürün ailesi, gerçek zamanlı koruma, tehdit görünürlüğü, analiz, EDR/XDR ve ölçeklenebilirlik sağlayarak her büyüklükteki ve her sektördeki organizasyonlar için çözüm sunar.

  • Tehdit ortamını yakından takip etmek için Kaspersky threat intelligence ve analitik hizmetlerinden yararlanın; düzenli farkındalık eğitimleriyle tehditleri tanıyabilen ve güvenlik politikalarını uygulayan bir “insan güvenlik duvarı” oluşturun.

Riskleri azaltmaya yönelik uygun siber güvenlik çözümleri hakkında daha fazla bilgi edinmek için finansal kuruluşlar web sitesini ziyaret edebilir.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 36 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 25 59 61
2 Fenerbahçe Fenerbahçe 25 57 57
3 Trabzonspor Trabzonspor 25 51 54
4 Beşiktaş Beşiktaş 25 45 46
5 Başakşehir Başakşehir 25 44 42
6 Göztepe Göztepe 25 28 42
7 Kocaelispor Kocaelispor 25 22 33
8 Samsunspor Samsunspor 25 27 32
Tamamını Göster
15 Eyüpspor Eyüpspor 25 19 22
16 Kasımpaşa Kasımpaşa 25 21 21
17 Kayserispor Kayserispor 25 19 20
18 Karagümrük Karagümrük 25 22 14
O AV P
1 Erzurumspor Erzurumspor 29 68 63
2 Esenler Erokspor Esenler Erokspor 29 71 62
3 Amed Sportif Amed Sportif 29 59 58
4 Arca Çorum FK Arca Çorum FK 29 47 53
5 Pendikspor Pendikspor 29 44 49
6 Bodrum FK Bodrum FK 29 61 48
7 Bandırmaspor Bandırmaspor 29 41 45
8 Iğdır FK Iğdır FK 29 38 44
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 29 29 29
18 Sakaryaspor Sakaryaspor 29 38 28
19 Hatayspor Hatayspor 29 21 7
20 A.Demirspor A.Demirspor 29 16 -27
O AV P
1 Arsenal Arsenal 30 59 67
2 M.City M.City 29 59 60
3 M. United M. United 29 51 51
4 Aston Villa Aston Villa 29 39 51
5 Chelsea Chelsea 29 53 48
6 Liverpool Liverpool 29 48 48
7 Brentford Brentford 29 44 44
8 Everton Everton 29 34 43
Tamamını Göster
17 N. Forest N. Forest 29 28 28
18 West Ham United West Ham United 29 35 28
19 Burnley Burnley 29 32 19
20 Wolves Wolves 30 22 16
O AV P
1 Bayern Munih Bayern Munih 25 92 66
2 B. Dortmund B. Dortmund 25 53 55
3 Hoffenheim Hoffenheim 25 53 49
4 VfB Stuttgart VfB Stuttgart 25 50 47
5 RB Leipzig RB Leipzig 25 48 47
6 Leverkusen Leverkusen 25 48 44
7 E. Frankfurt E. Frankfurt 25 48 35
8 Freiburg Freiburg 25 37 34
Tamamını Göster
15 Mainz 05 Mainz 05 25 29 24
16 St. Pauli St. Pauli 25 23 24
17 Wolfsburg Wolfsburg 25 34 20
18 FC Heidenheim FC Heidenheim 25 24 14
O AV P
1 Barcelona Barcelona 27 72 67
2 Real Madrid Real Madrid 27 56 63
3 Atletico Madrid Atletico Madrid 27 46 54
4 Villarreal Villarreal 27 50 54
5 Real Betis Real Betis 27 42 43
6 Celta Vigo Celta Vigo 27 37 40
7 Espanyol Espanyol 27 34 37
8 Real Sociedad Real Sociedad 27 40 35
Tamamını Göster
17 Elche Elche 27 35 26
18 Mallorca Mallorca 27 31 25
19 Levante Levante 27 29 22
20 Real Oviedo Real Oviedo 27 17 18
O AV P
1 Inter Inter 28 64 67
2 AC Milan AC Milan 28 44 60
3 SSC Napoli SSC Napoli 28 43 56
4 Como Como 28 46 51
5 Roma Roma 28 38 51
6 Juventus Juventus 28 50 50
7 Atalanta Atalanta 28 39 46
8 Bologna Bologna 28 37 39
Tamamını Göster
17 Fiorentina Fiorentina 28 30 25
18 Cremonese Cremonese 28 22 24
19 Verona Verona 28 22 18
20 Pisa Pisa 28 20 15
O AV P
1 PSG PSG 25 54 57
2 Lens Lens 25 48 56
3 Marsilya Marsilya 25 52 46
4 Lyon Lyon 25 40 46
5 Rennes Rennes 25 42 43
6 Lille Lille 25 38 41
7 AS Monaco AS Monaco 25 43 40
8 Strasbourg Strasbourg 25 40 36
Tamamını Göster
15 Nice Nice 25 30 24
16 Auxerre Auxerre 25 19 19
17 Nantes Nantes 25 22 17
18 Metz Metz 25 22 13
O AV P
1 PSV Eindhoven PSV Eindhoven 26 75 68
2 Feyenoord Feyenoord 26 58 49
3 NEC Nijmegen NEC Nijmegen 26 64 46
4 FC Twente FC Twente 26 45 44
5 Ajax Ajax 26 48 44
6 Alkmaar Alkmaar 26 43 39
7 S. Rotterdam S. Rotterdam 26 33 38
8 SC Heerenveen SC Heerenveen 26 44 37
Tamamını Göster
15 Excelsior Excelsior 26 27 26
16 Telstar Telstar 26 35 24
17 NAC Breda NAC Breda 26 28 23
18 Heracles Heracles 26 32 18
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma