Siber Saldırılarda Kullanıcı Hataları Öne Çıkıyor

Siber Saldırılarda Kullanıcı Hataları Öne Çıkıyor - RayHaber
Siber Saldırılarda Kullanıcı Hataları Öne Çıkıyor - RayHaber

Kaspersky Digital Footprint Intelligence (DFI) tarafından gerçekleştirilen yeni bir araştırma, bilgi hırsızlığına yönelik zararlı yazılım enfeksiyonlarının üçte birinden fazlasının kullanıcıların dosyaları doğrudan tarayıcıların geçici klasörlerinden çalıştırmasıyla başladığını ortaya koydu. Bulgular, kimlik bilgilerinin çalınmasında kullanıcı davranışlarının hâlâ belirleyici bir rol oynadığını gösteriyor. Buna karşılık, infostealer saldırılarının yalnızca %32’sinde gelişmiş zararlı yazılım ailelerinde görülen süreç enjeksiyonu (process injection) ve “living off the land” teknikleri kullanılıyor.

Kaspersky Digital Footprint Intelligence araştırmacıları, 2025 yılı boyunca karanlık webde tespit edilen 5 milyon infostealer günlük kaydını (log dosyası) analiz etti. Ele geçirilen cihazlardan çalınan hesap bilgileri, tarayıcı çerezleri ve sistem meta verileri gibi verileri içeren bu kayıtlar, zararlı dosyaların enfekte sistemlerdeki orijinal konumlarına ilişkin önemli bilgiler de sağladı.

Analize göre en yaygın konum, tüm vakaların yaklaşık %35’ini oluşturan Windows geçici dizini (C:UsersAppDataLocalTemp) oldu. Bu klasör, internetten indirilen dosyaların kullanıcı tarafından kaydedilmeden önce geçici olarak depolandığı alan olarak biliniyor. Bulgular, enfeksiyonların önemli bir bölümünün kullanıcıların indirdikleri dosyaları doğrudan çalıştırması sonucu gerçekleştiğini ve saldırganların çoğu durumda gelişmiş gizlenme tekniklerine ihtiyaç duymadığını gösteriyor.

Vakaların yaklaşık %32’sinden sorumlu olan ikinci en yaygın konum ise C:WindowsMicrosoft.NETFramework dizini olarak öne çıktı. Bu yol, zararlı yazılımların tespit edilmekten kaçınmak amacıyla meşru sistem süreçlerini kötüye kullandığı süreç enjeksiyonu ve “living off the land” teknikleriyle ilişkilendiriliyor. Bu tür davranışlar özellikle Lumma gibi daha gelişmiş infostealer ailelerinde yaygın olarak gözlemleniyor.

Araştırma, enfeksiyonların çoğunlukla iki riskli kullanıcı davranışından kaynaklandığını ortaya koyuyor: Güvenilir olmayan kaynaklardan yazılım indirmek ve yazılımları yasa dışı yöntemlerle etkinleştirmeye çalışmak. Bir çok vakada kurbanların, tehdit aktörlerinin yönlendirmelerini takip ederek zararlı dosyaları çalıştırmadan önce güvenlik yazılımlarını devre dışı bıraktığı görüldü. Araştırmaya göre birçok zararlı dosya, meşru yazılım kurulum paketleri, lisans etkinleştiriciler veya oyun modifikasyonları gibi gösterilerek dağıtıldı. Oyun modları hâlâ yaygın bir tuzak yöntemi olmaya devam ederken, saldırganlar aynı teknikleri kullanarak hemen her tür yazılımı dağıtabiliyor.

Kaspersky Digital Footprint Intelligence Uzmanı Sergey Shcherbel, konuyla ilgili şunları söyledi: “Bilgi hırsızlığına yönelik saldırılar 2025 yılında ciddi bir artış gösterdi ve enfeksiyon sayısı bir önceki yıla göre %59 yükseldi. Analizimiz, bu vakaların önemli bir bölümünde kullanıcı davranışlarının kritik rol oynadığını ortaya koyuyor. Geçici indirme klasörlerinden çalıştırılan bilgi hırlsızlığı örneklerinin yüksek hacmi, kullanıcıların bu dosyaları indirdikten hemen sonra çalıştırdığını gösteriyor. Birçok durumda saldırganların gelişmiş tekniklere ihtiyacı yok; kullanıcıyı bir dosyayı çalıştırmaya ikna etmeleri yeterli oluyor.”

Davranışsal özelliklerin yanı sıra, farklı bilgi hırsızlığı aileleri arasında belirgin adlandırma kalıpları da tespit edildi. Lumma genellikle genel kurulum dosyası isimlerini, .NET tabanlı gizleme tekniklerini ve süreç enjeksiyonunu tercih ediyor. Vidar ise çoğunlukla geleneksel yükleyici bileşenler (loader) kullanan Bootstrapper.exe türevleri şeklinde karşımıza çıkıyor. Stealc hem Licence_Version_Loader.exe gibi anlamlı dosya isimlerini hem de rastgele oluşturulmuş adları kullanarak karma bir yaklaşım izliyor. RisePro ise MPGPH.exe ve MSIUpdater.exe gibi tekrar eden adlandırma kalıplarıyla diğerlerinden ayrışıyor.

Raporun tamamına buradan ulaşabilirsiniz.

Infostealer enfeksiyonu riskini azaltmak için Kaspersky, kurumlara şu önerilerde bulunuyor:

  • Kuruluşların dijital varlıklarını izleyen ve yüzey web, derin web ile karanlık web genelindeki tehditleri tespit eden Kaspersky Digital Footprint Intelligence  gibi kapsamlı bir dijital risk koruma çözümü kullanın. 
  • Bilgi güvenliği ekiplerinize kuruluşunuzu hedef alan siber tehditlere ilişkin derinlemesine görünürlük sağlayın.  Kaspersky Threat Intelligence çözümleri, olay yönetimi döngüsünün tamamında zengin ve anlamlı bağlam sunarak siber risklerin zamanında tespit edilmesine yardımcı olur. 

Kaspersky, bireysel kullanıcılar için ise şu adımları izlemesi öneriliyor:

  • Yazılımları yalnızca resmi ve güvenilir kaynaklardan indirin; korsan yazılımlar, kırılmış sürümler (crack), lisans etkinleştiriciler ve resmi olmayan yükleyicilerden kaçının.
  • Tüm bilgisayar ve mobil cihazlarda  Kaspersky Premium gibi güçlü bir güvenlik çözümü kullanın. Bu tür çözümler olası tehditler konusunda sizi uyarır ve cihazlarınızın zararlı yazılımlarla enfekte olmasını önlemeye yardımcı olur.
  • Hassas verilerinizi güvenli şekilde yönetin. Parolaları veya kurtarma anahtarlarını fotoğraf galerilerinde ya da not uygulamalarında saklamak yerine,  Kaspersky Password Manager gibi güvenilir bir parola yöneticisi kullanın.
  • Herhangi bir yazılım yüklemek için antivirüs veya güvenlik araçlarını devre dışı bırakmayın. Oyun modları, hile yazılımları ve üçüncü taraf yardımcı araçları indirirken ekstra dikkatli olun.
  • İşletim sistemlerinizi ve uygulamalarınızı güncel tutun, güçlü ve benzersiz parolalar kullanın ve mümkün olan her yerde çok faktörlü kimlik doğrulamayı etkinleştirin.

Demiryolu Manşetleri

Türkiye’nin İlk Milli Hızlı Treninde Seri Üretim Başladı - RayHaber
54 Sakarya

Türkiye’nin İlk Milli Hızlı Treninde Seri Üretim Başladı

Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, Türkiye’nin yerli imkanlarla geliştirilen ilk milli hızlı treninde seri üretim aşamasına geçildiğini açıkladı. İlk tren setinin testleri sürerken ikinci setin üretimine başlandığını belirten Uraloğlu, 2027 ve 2028 yıllarında toplam 14 milli elektrikli hızlı tren setinin üretilmesinin hedeflendiğini bildirdi. Bakan Uraloğlu, Türkiye Raylı Sistem Araçları 🚆
DB’den Çalışan Güvenliği İçin Vücut Kameralarında Ses Kaydı Testi Başlıyor - RayHaber
49 Almanya

DB’den Çalışan Güvenliği İçin Vücut Kameralarında Ses Kaydı Testi Başlıyor

Almanya’nın demiryolu işletmecisi Deutsche Bahn (DB), tren görevlisi Serkan Çalar’ın bölgesel bir trende ölümcül saldırıya uğramasının ardından çalışan güvenliğine yönelik önlemlerini genişletiyor. Şirket, 5 Ekim’den itibaren vücut kameralarında ses kaydı özelliğini de test etmeye başlayacak. DB Regio Mitte tarafından yürütülecek pilot uygulamanın ilerleyen dönemde şirket genelinde yaygınlaştırılması planlanıyor. Deutsche Bahn, 🚆
İngiltere Demiryollarında 60 Milyon Sterlinlik Modernizasyon - RayHaber
AVRUPA

İngiltere Demiryollarında 60 Milyon Sterlinlik Modernizasyon

İngiltere’de East Midlands Railway’in (EMR) filosunu yenilemek amacıyla yürüttüğü 60 milyon sterlinlik programda önemli bir aşama geride kaldı. Toplam 91 trenin yenilenmesini kapsayan programda şimdiye kadar 25 trenin çalışmaları tamamlandı. Yenilenen araçlar arasında 10 Class 158, 12 Class 170 ve üç Class 360 tren bulunuyor. Transport UK tarafından işletilen EMR, 🚆
Queensland Rail’de Seferler Artıyor: Tam Tarifeye Dönüş İçin Tarih Verildi - RayHaber
61 Avustralya

Queensland Rail’de Seferler Artıyor: Tam Tarifeye Dönüş İçin Tarih Verildi

Queensland Rail, Güneydoğu Queensland’daki seferlerini artırmaya hazırlanıyor. Şirketin son üç kurumsal anlaşma için prensipte uzlaşmaya varmasının ardından, 12 Ekim 2026’dan itibaren tam sefer programının yüzde 91’ine ulaşılması planlanıyor. Yeni düzenlemeyle haftalık 417 ek sefer hizmete alınacak ve toplam sefer sayısı 7 bin 725’e çıkacak. Queensland Rail, bakım çalışmalarının ilerleme hızına 🚆
BEML’ye Mumbai-Ahmedabad Hızlı Tren Projesinden 5.400 Crore Rupilik Sipariş - RayHaber
91 Hindistan

BEML’ye Mumbai-Ahmedabad Hızlı Tren Projesinden 5.400 Crore Rupilik Sipariş

Hindistan merkezli demiryolu araç üreticisi BEML, Mumbai-Ahmedabad yüksek hızlı tren koridoru için yeni bir sipariş aldı. National High Speed Rail Corporation Limited (NHSRCL) tarafından verilen ve 5.400 crore rupinin üzerinde değere sahip olan paket, yüksek hızlı tren araçlarının teslimatı ile bakım ve ilgili çalışmaları kapsıyor. BEML, 18 Eylül 2026’da Hindistan 🚆
Alto’dan Hızlı Tren Projesi İçin Tarım Arazilerine Yüksek Tazminat Teklifi - RayHaber
1 Kanada

Alto’dan Hızlı Tren Projesi İçin Tarım Arazilerine Yüksek Tazminat Teklifi

Quebec City-Toronto arasında planlanan yüksek hızlı tren projesini yürüten Alto’nun, güzergah üzerinde kullanılacak tarım arazileri için piyasa değerinin üç katından fazla tazminat ödemeyi önerdiği bildirildi. Radio-Canada’nın kaynaklarına dayandırdığı habere göre toplam ödeme, bazı durumlarda kamulaştırılan arazinin piyasa değerinin yaklaşık yüzde 350’sine ulaşabilecek. Alto’nun, Quebec’teki çiftçileri temsil eden Tarım Ürünleri Üreticileri 🚆
VIA Rail’de Ottawa-Toronto Seferleri Değişiyor: 641 Numaralı Tren Kaldırılıyor - RayHaber
1 Kanada

VIA Rail’de Ottawa-Toronto Seferleri Değişiyor: 641 Numaralı Tren Kaldırılıyor

VIA Rail, Québec City-Windsor koridorunda 25 Ekim 2026’dan itibaren uygulanacak yeni sefer tarifesi kapsamında Ottawa-Toronto hattında önemli değişikliklere gidiyor. Toronto’ya sabah erken saatlerde ulaşım sağlayan 641 numaralı tren hizmetten çıkarılırken, yolcular için 41 numaralı tren alternatif olarak öne çıkıyor. 641 Numaralı Tren 25 Ekim’de Son Seferini Yapacak Pazartesiden perşembeye kadar 🚆
Maryland’de Demiryolu Koridoru Davasında ABD Hükümeti Sorumlu Bulundu - RayHaber
1 Amerika

Maryland’de Demiryolu Koridoru Davasında ABD Hükümeti Sorumlu Bulundu

ABD Federal İddialar Mahkemesi, Maryland’de eski demiryolu hatlarının halka açık yürüyüş yoluna dönüştürülmesi nedeniyle açılan davada federal hükümeti 13 arazi sahibine karşı sorumlu tuttu. Mahkeme, 1890’lı yıllarda düzenlenen bazı demiryolu geçiş hakkı tapularının rekreasyon amaçlı yürüyüş yolu kullanımını kapsamadığına hükmetti. Yargıç Ryan T. Holte’nin 14 Eylül 2026 tarihli kısmi özet 🚆
Victoria-Langford Demiryolu İçin 1,3 Milyon Dolarlık Fizibilite Desteği - RayHaber
1 Kanada

Victoria-Langford Demiryolu İçin 1,3 Milyon Dolarlık Fizibilite Desteği

Kanada federal hükümeti, Vancouver Adası’ndaki Victoria-Langford demiryolu koridorunda yolcu hizmetinin yeniden başlatılmasına yönelik çalışmalar için 500 bin Kanada doları finansman sağlayacak. Başkent Bölge Müdürlüğü’nün 523 bin 100 Kanada dolarlık katkısı ve Britanya Kolumbiyası yönetiminin daha önce ayırdığı 300 bin Kanada dolarıyla birlikte, fizibilite ve teknik planlama çalışmalarına ayrılan toplam kaynak 🚆
CSX’te 1.062 Kişilik Geçici İşten Çıkarma Planı Gündemde - RayHaber
1 Amerika

CSX’te 1.062 Kişilik Geçici İşten Çıkarma Planı Gündemde

ABD merkezli demiryolu şirketi CSX’in yol bakım birimlerinde 1.062 çalışana kadar ulaşabilecek geçici işten çıkarma planı yaptığı öne sürüldü. Demiryolu Bakım Çalışanları Kardeşliği (BMWED), şirketin plan hakkında sendikayı bilgilendirdiğini açıklarken, CSX’in demiryolu çalışanı sayısının da son bir yılda 1.264 kişi azaldığı bildirildi. Sendika 900 Kişilik Kesintiye Dikkat Çekti Kamyon şoförleri 🚆