Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Kaspersky, fidye yazılımı trendleri ve saldırı taktiklerine ilişkin öngörülerini paylaştı

Kaspersky, 12 Mayıs Uluslararası Fidye Yazılımıyla Mücadele Günü vesilesiyle yayımladığı raporla, 2025 yılına damga vuran fidye yazılımı trendlerini değerlendirirken, 2026’daki tehdit ortamına dair kritik öngörülerini ka...

Reklam Alanı
GİRİŞ: 12 Mayıs 2026 - 11:17
GÜNCELLENME: 12 Mayıs 2026 - 11:18
Kaspersky, fidye yazılımı trendleri ve saldırı taktiklerine ilişkin öngörülerini paylaştı
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Kaspersky, 12 Mayıs Uluslararası Fidye Yazılımıyla Mücadele Günü vesilesiyle yayımladığı raporla, 2025 yılına damga vuran fidye yazılımı trendlerini değerlendirirken, 2026’daki tehdit ortamına dair kritik öngörülerini kamuoyuyla paylaştı.

Kaspersky Security Network verilerine göre, 2025 yılında fidye yazılımı saldırılarının kurumsal düzeyde en yoğun görüldüğü bölge %8,13 ile Latin Amerika oldu. Bu bölgeyi sırasıyla Asya-Pasifik (%7,89), Afrika (%7,62), Orta Doğu (%7,27), Bağımsız Devletler Topluluğu (BDT, %5,91) ve Avrupa (%3,82) takip etti. Raporda; "şifreleme içermeyen" (encryption-less) şantaj odaklı saldırılardaki artış, fidye yazılımı gruplarının kuantum sonrası kriptografi (post-quantum cryptography) kullanımı ve siber suçluların ele geçirilen veri setleri ile kimlik bilgilerini yaymak için Telegram kanallarını sistematik bir şekilde kullanmaya devam etmesi öne çıkan başlıklar arasında yer alıyor.

2025 yılında fidye yazılımı saldırılarına maruz kalan kuruluşların genel oranında 2024’e kıyasla hafif bir düşüş görülse de, saldırganların operasyonlarını endüstriyel ölçekte organize etmesi, sızma yöntemlerini otomatikleştirmesi ve sistemleri şifrelemek yerine hassas verileri çalıp sızdırmaya daha fazla odaklanması nedeniyle kullanıcılar açısından risk yüksek seviyesini koruyor.

2025’in öne çıkan eğilimlerinden biri de, uç nokta güvenlik çözümlerini devre dışı bırakmak amacıyla tasarlanan EDR “killer” araçlarının kullanımındaki artış oldu. Saldırganlar, kötü amaçlı yazılımı çalıştırmadan önce güvenlik çözümlerini etkisiz hale getiren bu araçları artık saldırıların standart bir parçası olarak kullanıyor. Bu durum, saldırıların daha planlı ve sistematik hale geldiğini gösteriyor.

Araştırmacılar ayrıca, bazı fidye yazılımı ailelerinin post-kuantum kriptografi standartlarını benimsemeye başladığını tespit etti. Kaspersky’nin daha önce öngördüğü bu gelişme, gelecekte kuantum bilgisayarlar tarafından çözümlenmesi zor olabilecek şifreleme yöntemlerine doğru kaygı verici bir geçişe işaret ediyor.

Yeraltı forumları ve mesajlaşma platformları üzerinden önceden ele geçirilmiş kurumsal erişimleri satan siber suç aracıları olarak bilinen Initial Access Broker’ların (IAB) rolü de giderek büyüyor. Uzaktan cihaz yönetimine imkan tanıyan RDWeb portalları, fidye yazılımı gruplarının “Access-as-a-Service” modeliyle saldırıları endüstriyel ölçekte yürütmeye devam etmesi nedeniyle daha fazla hedef alınıyor. Bu durum, fidye yazılımı saldırıları gerçekleştirme eşiğini düşürüyor.

Telegram kanalları ve dark web forumları, fidye yazılımı saldırıları sonucunda ele geçirilenler de dahil olmak üzere, çalınmış veri setleri ve erişim bilgilerinin dağıtımı ile satışı için kullanılmaya devam ediyor. Tehdit aktörlerinin fidye yazılımı hizmetlerini tanıttığı ve hizmet güncellemeleri paylaştığı büyük yeraltı forumlarından biri olan RAMP, Ocak 2026’da yetkililer tarafından kapatıldı. Sızdırılmış ve ele geçirilmiş verilerin paylaşıldığı bir diğer yeraltı forumu LeakBase ise Mart 2026’da operasyon dışı bırakıldı. Ancak kolluk kuvvetleri dark web platformları ve veri sızıntısı sitelerine yönelik operasyonlarını sürdürse de, benzer platformların zaman içinde yeniden ortaya çıkabileceği belirtiliyor.

Fidye yazılımı saldırılarında öne çıkan aktörler

Kaspersky, veri sızıntısı sitelerine dayanan analizinde, RansomHub operasyonlarının çökertilmesinin ardından Qilin’i 2025’in en baskın “hizmet olarak fidye yazılımı” (RaaS) operatörü olarak belirledi. Clop en aktif ikinci grup olurken, Akira üçüncü sırada yer aldı.

2025 yılında birçok büyük fidye yazılımı grubunun faaliyetlerini sonlandırmasına rağmen, yeni aktörler ortaya çıkmaya devam ediyor. 2026’ya bakıldığında ise hızlı büyümesi, organize yapısı ve veri odaklı şantaj yöntemlerine artan ilgisi nedeniyle Gentlemen grubu en dikkat çekici yeni tehdit aktörlerinden biri olarak öne çıkıyor. Grubun, geçmişte diğer büyük fidye yazılımı operasyonlarında yer almış saldırganları da içerdiği değerlendiriliyor. Gentlemen, fidye yazılımı ekosistemindeki daha geniş dönüşümün de bir örneğini oluşturuyor. Bu dönüşüm, yüksek gürültü yaratan kaotik saldırılardan; hassas verilerin çalınmasına, itibar kaybı ve regülasyon baskısı üzerinden şantaja dayalı, ölçeklenebilir ve iş modeli gibi çalışan operasyonlara geçişi ifade ediyor.

Kaspersky GReAT Baş Güvenlik Araştırmacısı Fabio Assolini şunları söyledi: “Fidye yazılımları, çalınan veriler üzerinden gelir elde etmeye, savunma mekanizmalarını devre dışı bırakmaya ve saldırıları kurumsal bir verimlilikle ölçeklendirmeye odaklanan son derece organize bir ekosisteme dönüştü. Tehdit aktörleri; meşru araçları kötüye kullanma, uzaktan erişim altyapılarını istismar etme ve hatta post-kuantum kriptografiyi beklenenden çok daha erken benimseme konusunda hızla adapte oluyor. Fidye Yazılımıyla Mücadele Günü’nün amacı, fidye yazılımlarının oluşturduğu tehditlere yönelik küresel farkındalığı artırmak ve önleme ile müdahale konusunda en iyi uygulamaları teşvik etmektir. Bu nedenle tüm kullanıcıları katmanlı savunma stratejileri oluşturmaya, yedekleme yatırımlarını artırmaya ve siber okuryazarlık seviyelerini güçlendirmeye davet ediyoruz.”

Kaspersky, fidye yazılımı tehdidine karşı kurumların aşağıdaki adımları izlemesini tavsiye ediyor:


  • Enable ransomware protection for all endpoints. There is a free Kaspersky Anti-Ransomware Tool for Business that shields computers and servers from ransomware and other types of malware, prevents exploits and is compatible with already installed security solutions.

  • Always keep software updated on all the devices you use to prevent attackers from exploiting vulnerabilities and infiltrating your network.

  • Focus your defense strategy on detecting lateral movements and data exfiltration to the internet. Pay special attention to outgoing traffic to detect cybercriminals’ connections to your network. Set up offline backups that intruders cannot tamper with. Make sure you can access them quickly when needed or in an emergency.

  • Companies from non-industrial sector can protect themselves by installing anti-APT and EDR solutions that enable capabilities for advanced threat discovery and detection, investigation and timely remediation of incidents. Organizations can also provide their SOC teams with access to the latest threat intelligence and regularly upskill them with professional training. All of the above is available within Kaspersky Next.

  • Tüm uç noktalarda fidye yazılımı korumasını etkinleştirin. Anti-Ransomware Tool  Business çözümü; bilgisayarları ve sunucuları fidye yazılımlarına ve diğer kötü amaçlı yazılımlara karşı korurken, exploit girişimlerini engelliyor ve mevcut güvenlik çözümleriyle uyumlu çalışıyor.

  • Saldırganların güvenlik açıklarından faydalanarak ağınıza sızmasını önlemek için kullandığınız tüm cihazlardaki yazılımları güncel tutun.

  • Savunma stratejinizi, ağ içerisindeki yatay hareketlerin ve internet üzerinden veri sızdırma girişimlerinin tespitine odaklayın. Siber suçluların ağınıza yönelik bağlantılarını belirlemek için özellikle giden trafiği dikkatle izleyin. Saldırganların müdahale edemeyeceği çevrimdışı yedeklemeler oluşturun ve ihtiyaç anında hızlı erişim sağlayabildiğinizden emin olun.

  • Endüstriyel faaliyet göstermeyen şirketler; gelişmiş tehdit keşfi, tespiti, olay inceleme ve hızlı müdahale yetenekleri sunan anti-APT ve EDR çözümleri kullanarak kendilerini koruyabilir. Kuruluşlar ayrıca SOC ekiplerine güncel tehdit istihbaratı erişimi sağlayabilir ve profesyonel eğitimlerle ekiplerin yetkinliklerini düzenli olarak geliştirebilir. Bu çözümlerin tamamı Kaspersky Next kapsamında sunuluyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 8 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 33 77 77
2 Fenerbahçe Fenerbahçe 33 74 73
3 Trabzonspor Trabzonspor 33 61 69
4 Beşiktaş Beşiktaş 33 57 59
5 Göztepe Göztepe 33 42 55
6 Başakşehir Başakşehir 33 56 54
7 Samsunspor Samsunspor 33 43 48
8 Rizespor Rizespor 33 44 40
Tamamını Göster
15 Gençlerbirliği Gençlerbirliği 33 33 31
16 Antalyaspor Antalyaspor 33 32 29
17 Kayserispor Kayserispor 33 25 27
18 Karagümrük Karagümrük 33 29 27
O AV P
1 Erzurumspor Erzurumspor 38 82 81
2 Amed Sportif Amed Sportif 38 81 74
3 Esenler Erokspor Esenler Erokspor 38 81 74
4 Arca Çorum FK Arca Çorum FK 38 63 71
5 Bodrum FK Bodrum FK 38 71 64
6 Pendikspor Pendikspor 38 58 63
7 Keçiörengücü Keçiörengücü 38 73 60
8 Bandırmaspor Bandırmaspor 38 47 60
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 38 44 39
18 Sakaryaspor Sakaryaspor 38 45 34
19 Hatayspor Hatayspor 38 33 14
20 A.Demirspor A.Demirspor 38 22 -54
O AV P
1 Arsenal Arsenal 36 68 79
2 M.City M.City 35 72 74
3 M. United M. United 36 63 65
4 Liverpool Liverpool 36 60 59
5 Aston Villa Aston Villa 36 50 59
6 Bournemouth Bournemouth 36 56 55
7 Brighton Brighton 36 52 53
8 Brentford Brentford 36 52 51
Tamamını Göster
17 Tottenham Tottenham 36 46 38
18 West Ham United West Ham United 36 42 36
19 Burnley Burnley 36 37 21
20 Wolves Wolves 36 25 18
O AV P
1 Bayern Munih Bayern Munih 33 117 86
2 B. Dortmund B. Dortmund 33 68 70
3 RB Leipzig RB Leipzig 33 65 65
4 VfB Stuttgart VfB Stuttgart 33 69 61
5 Hoffenheim Hoffenheim 33 65 61
6 Leverkusen Leverkusen 33 67 58
7 Freiburg Freiburg 33 47 44
8 E. Frankfurt E. Frankfurt 33 59 43
Tamamını Göster
15 Werder Bremen Werder Bremen 33 37 32
16 Wolfsburg Wolfsburg 33 42 26
17 FC Heidenheim FC Heidenheim 33 41 26
18 St. Pauli St. Pauli 33 28 26
O AV P
1 Barcelona Barcelona 35 91 91
2 Real Madrid Real Madrid 35 70 77
3 Villarreal Villarreal 35 65 69
4 Atletico Madrid Atletico Madrid 35 58 63
5 Real Betis Real Betis 35 54 54
6 Celta Vigo Celta Vigo 35 49 50
7 Getafe Getafe 35 28 45
8 Real Sociedad Real Sociedad 35 54 44
Tamamını Göster
17 Girona Girona 35 37 39
18 Alaves Alaves 35 41 37
19 Levante Levante 35 41 36
20 Real Oviedo Real Oviedo 35 26 29
O AV P
1 Inter Inter 36 85 85
2 SSC Napoli SSC Napoli 36 54 70
3 Juventus Juventus 36 59 68
4 AC Milan AC Milan 36 50 67
5 Roma Roma 36 55 67
6 Como Como 36 60 65
7 Atalanta Atalanta 36 50 58
8 Bologna Bologna 36 45 52
Tamamını Göster
17 Lecce Lecce 36 24 32
18 Cremonese Cremonese 36 30 31
19 Verona Verona 36 24 20
20 Pisa Pisa 36 25 18
O AV P
1 PSG PSG 32 71 73
2 Lens Lens 32 62 67
3 Lille Lille 33 52 61
4 Lyon Lyon 33 53 60
5 Rennes Rennes 33 58 59
6 Marsilya Marsilya 33 60 56
7 AS Monaco AS Monaco 33 56 54
8 Strasbourg Strasbourg 32 51 47
Tamamını Göster
15 Auxerre Auxerre 33 32 31
16 Nice Nice 33 37 31
17 Nantes Nantes 33 29 23
18 Metz Metz 33 32 16
O AV P
1 PSV Eindhoven PSV Eindhoven 33 96 81
2 Feyenoord Feyenoord 33 68 62
3 FC Twente FC Twente 33 58 58
4 NEC Nijmegen NEC Nijmegen 33 75 56
5 Ajax Ajax 33 62 55
6 Alkmaar Alkmaar 33 55 51
7 FC Utrecht FC Utrecht 33 53 50
8 SC Heerenveen SC Heerenveen 33 57 50
Tamamını Göster
15 Telstar Telstar 33 47 34
16 FC Volendam FC Volendam 33 34 32
17 NAC Breda NAC Breda 33 32 28
18 Heracles Heracles 33 34 19
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma