Siber Güvenlik Alarmı: Jeopolitik Gerilim Dijital Ortama Yansıyor

ESET’in APT Raporu, Çin bağlantılı grupların Latin Amerika hükümetlerini hedef aldığını, Rusya'nın ise Ukrayna ve AB ülkelerine yönelik "ortadaki düşman" taktikli siber saldırılarını yoğunlaştırdığını ortaya koydu.

12.11.2025 - 14:39
0
Siber Güvenlik Alarmı: Jeopolitik Gerilim Dijital Ortama Yansıyor

ACİL HOST / BRATİSLAVA, SLOVAKYA — 12 KASIM 2025

Siber güvenlik alanında dünya lideri olan ESET, Nisan-Eylül 2025 dönemini kapsayan gelişmiş kalıcı tehdit (APT) raporunu yayımladı. Rapora göre, Çin ile bağlantılı APT grupları, jeopolitik hedeflerini ilerletmek için Latin Amerika ülkelerindeki hükümetleri hedef alırken; Rusya bağlantılı gruplar, Ukrayna ve birkaç Avrupa Birliği üye ülkesine yönelik operasyonlarını yoğunlaştırdı.

ESET Research tarafından yayımlanan son APT Faaliyet Raporu, Nisan-Eylül 2025 tarihleri arasındaki seçkin APT gruplarının faaliyetlerini detaylandırdı. Rapordaki bulgular, küresel jeopolitik gerilimin dijital alana yansıdığını ve devlet destekli saldırganların siber casusluk ve yıkım amaçlı operasyonlarını artırdığını gösteriyor.

Çin Grupları ve "Ortadaki Düşman" Taktiği

Rapora göre, Çin ile bağlantılı APT grupları Pekin’in jeopolitik hedeflerini ilerletmeye devam etti.

  • FamousSparrow grubu, özellikle Latin Amerika’ya bir saldırı başlatarak bölgedeki birçok devlet kurumunu hedef aldı.

  • ESET, bu grubun hem ilk erişim hem de yanal hareket için giderek artan bir şekilde "ortadaki düşman" (adversary-in-the-middle) tekniğini kullandığını gözlemledi. Bu hareketliliğin, Trump yönetiminin Latin Amerika’ya olan stratejik ilgisine ve devam eden ABD-Çin güç mücadelesine bir yanıt olduğu düşünülüyor.

Rusya Operasyonları Ukrayna ve Avrupa’ya Odaklandı

Avrupa genelinde, hükümet kurumları, Rusya ile bağlantılı APT gruplarının siber casusluğunun ana odak noktası olmaya devam etti. Bu grupların Ukrayna dışındaki hedefleri bile Ukrayna ile stratejik veya operasyonel bağlantılar sergiliyor, bu da ülkenin Rusya'nın istihbarat çabalarının merkezinde yer aldığını pekiştiriyor.

  • RomCom grubu, WinRAR'daki bir sıfır gün güvenlik açığını istismar ederek AB ve Kanada'daki finans, imalat, savunma ve lojistik sektörlerine odaklandı.

  • Gamaredon ve Sandworm gibi gruplar, maliyeti daha düşük olan spearphishing (olta saldırısı) tekniğini birincil saldırı yöntemi olarak kullandı.

  • Sandworm grubu, Gamaredon'un siber casusluk faaliyetlerinden farklı olarak, yıkım amaçlı saldırılar düzenledi; hükümet, enerji, lojistik ve tahıl sektörlerine yoğunlaşarak Ukrayna ekonomisini zayıflatmayı hedefledi.

ESET'i Taklit Eden Siber Saldırı

ESET Tehdit Araştırmaları Direktörü Jean-Ian Boutin, "İlginç bir şekilde, Rusya ile bağlantılı bir tehdit aktörü olan InedibleOchotense, ESET'i taklit eden bir spearphishing kampanyası yürüttü. Bu kampanya, meşru bir ESET ürününün indirilmesine yol açan trojanize edilmiş bir ESET yükleyicisi içeren e-postaları ve Signal mesajlarını içeriyordu." açıklamasını yaptı.

Rapor, güncel tehdit istihbaratı analizlerinin, vatandaşları, kritik ulusal altyapıyı ve yüksek değerli varlıkları suçluların ve devletlerin yönettiği siber saldırılardan korumakla görevli kuruluşlar için hayati önem taşıdığını vurguluyor.

www.acilhost.net

Tepkiniz nedir?

Beğen Beğen 0
Beğenme Beğenme 0
Sevdim Sevdim 0
Eğlenceli Eğlenceli 0
Vay Vay 0
Üzgün Üzgün 0
Sinirli Sinirli 0
Editör

Editör Masası | AcilHost.Net, bilişim ve hosting sektörüne odaklanan; web hosting, bulut çözümleri, sunucu teknolojileri, veri merkezleri, siber güvenlik ve dijital altyapı alanlarındaki güncel gelişmeleri güvenilir kaynaklara dayalı olarak okuyucularına sunan bir haber platformudur. Uluslararası teknoloji haberciliği standartları doğrultusunda hazırlanan içerikler; sektör verileri, uzman görüşleri ve teknolojik yenilikler çerçevesinde analiz edilerek yayınlanır.

Yorumlar (0)

User