Siber Suçlular Artık Kapıyı Kırmıyor, Anahtarı Kullanıyor

Siber Suçlular Artık Kapıyı Kırmıyor, Anahtarı Kullanıyor - RayHaber
Siber Suçlular Artık Kapıyı Kırmıyor, Anahtarı Kullanıyor - RayHaber

Kaspersky Security Services’ın güncel raporuna göre; parola tahmini ve yetkili hesapların suistimal edilmesi, 2025’te siber suçluların en başarılı sızma yöntemleri oldu. Bu durum, saldırganların artık güvenlik altyapılarına takılan gürültülü zararlı yazılımlardan uzaklaştığını kanıtlıyor. Tehdit aktörleri, tespit edilmemek için meşru erişim haklarını kullanmaya başlayarak stratejik bir eksen kayması gerçekleştiriyor.

“Siber Dünyanın Anatomisi” başlıklı kapsamlı küresel rapor; Managed Detection and Response (MDR), Incident Response (IR), Compromise Assessment ve SOC Consulting birimlerinin 2025 yılı boyunca elde ettiği verilere dayanıyor. Çalışmada en sık karşılaşılan saldırgan teknikleri, araçları ve tespit senaryoları incelenirken, tespit edilen olayların ayırt edici özelliklerine de ışık tutuyor.

Rapora göre, en yoğun şekilde izlenen saldırı tekniklerinin büyük bir kısmı kimlik bilgileri ve kimlik yönetimi süreçleri etrafında şekilleniyor. Çeşitli Saldırı Göstergelerinin (IoA) dönüşüm oranlarını* inceleyen analiz, siber tehditlerde öne çıkan şu taktikleri gözler önüne seriyor:

Parola Tahmini (%34,8): Saldırganların bir hesaba erişim sağlamak için sistematik olarak farklı parolaları denediği bu yöntem, dönüşüm listesinin zirvesinde yer alıyor. Tekniğin ilk sırada yer almasının nedeni hem gerçek saldırılarda hem de yetkili güvenlik testlerinde yoğun olarak kullanılması ve günümüz siber güvenlik dünyasında kalıcı bir tehdit oluşturmasıdır. Zayıf veya yinelenen parolalar kullanan organizasyonlar, bu köklü stratejinin işe yaramasına zemin hazırlamaya devam ediyor.

Yerel Hesap Oluşturma (%34,7): Saldırganlar sisteme bir kez sızdıktan sonra, ilk elde ettikleri erişim noktası fark edilip kapatılsa bile içeride kalmayı sürdürmek için sık sık yeni yerel hesaplar açıyor. Güvenlik tatbikatlarında da sıklıkla gözlemlenen bu teknik, doğru telemetri altyapısıyla tespit edilebiliyor; ancak şirketler genellikle bu görünürlüğü sağlayacak telemetri altyapısı bulunmuyor.

Yetkili Hesapların Suistimal Edilmesi (%34,5): Saldırganlar sisteme zararlı yazılım bulaştırmak yerine, ele geçirdikleri geçerli kimlik bilgileriyle giriş yaparak normal kullanıcı faaliyetlerinin arasında kamufle oluyor. Erişim süreci tamamen yasal göründüğü için bu durum tespiti ciddi şekilde zorlaştırıyor. Yüksek dönüşüm oranı, sızdırılan kimlik bilgilerinin neden hâlâ en tehlikeli saldırı vektörlerinden biri olduğunu açıkça kanıtlıyor.

Hesap Manipülasyonu (%32): Saldırganlar, içerideki erişimlerini kalıcı kılmak ve pekiştirmek için mevcut hesaplar üzerinde değişiklik yapıyor; devre dışı bırakılmış hesapları yeniden aktif hale getiriyor, grup üyeliklerini değiştiriyor veya yetki yükseltiyor. Bu durum, siber korsanların sisteme yeni araçlar sokmak yerine, halihazırda var olan unsurları kullanarak hakimiyetlerini artırdıklarına dair genel eğilimi destekliyor.

Ağ Servislerinin Keşfi (%31,2): Saldırganlar bir ağın daha derinlerine ilerlemeden önce, genellikle erişebilecekleri açık servisleri ve sistemleri tarar. Bu keşif adımı, bir sonraki aşamanın (yatay ilerleme ve daha fazla sızma) en güçlü habercisidir. Durumun erken safhada tespit edilmesi, güvenlik ekiplerine müdahale için kritik bir zaman penceresi kazandırıyor.

Rapor, saldırgan tekniklerini, gözlemlenen şüpheli faaliyetlerin ne kadarının kesinleşmiş birer siber olaya dönüştüğüne bakarak sıralıyor. Kaspersky uzmanlarına göre, MITRE ATT&CK® matrisi çok geniş bir saldırgan tekniği kataloğu sunsa da etkili bir savunma için hatalı alarm üretmekten kaçınırken, kötü niyetli olma olasılığı en yüksek davranışlara öncelik verilmesi gerekiyor.

Kaspersky Güvenlik Operasyonları Merkezi (SOC) Müdürü Sergey Soldatov konuya ilişkin şunları söylüyor: “Siber tehdit aktörleri hedeflerine ulaşmak için her zaman gelişmiş zararlı yazılımlara ihtiyaç duymazlar. Çoğu senaryoda, meşru yönetim araçları ve ele geçirilmiş hesaplar, fark edilmeden bir kurum içinde ilerlemenin en hızlı ve en etkili yoludur. Bu tekniklerin popülaritesini koruması; kurumların saldırgan davranışlarına karşı derin bir görünürlüğe ve bir saldırının farklı aşamalarındaki şüpheli faaliyetleri birbiriyle ilişkilendirme yeteneğine ihtiyaç duyduğunu gösteriyor. Şirketler bu zorlukların üstesinden gelmek için, tehdit tespitinden sürekli koruma ve müdahaleye kadar tüm olay yönetimi döngüsünü kapsayan Kaspersky Yönetilen Tespit ve Yanıt (MDR) ile Olay Müdahalesi (IR) çözümlerimizle güvenlik altyapılarını güçlendirebilirler.”

Saldırgan taktik ve teknikleri, tespit edilen olayların nitelikleri, bunların bölgelere ve sektörlere göre dağılımı hakkında daha fazla bilgi edinmek için raporun tamamını okuyabilirsiniz.

*Dönüşüm (Conversion): Belirli bir MITRE ATT&CK tekniğine ait toplam uyarı sayısı içinde, “gerçek pozitif” (gerçek bir tehdit) olarak sınıflandırılan uyarıların oranıdır.

 

Samsun’un Yeni Tramvay Hattında Kamulaştırma Süreci Başladı - RayHaber
55 Samsun

Samsun’un Yeni Tramvay Hattında Kamulaştırma Süreci Başladı

Samsun Şehir Hastanesi’ne uzanacak tramvay güzergahında yer alan 178 taşınmazın 72’si kamulaştırmadan doğrudan etkilenecek. Acele kapsamına alınan taşınmazlar arasında iş merkezleri ile yeni yapılar da bulunuyor. Samsun Şehir Hastanesi’ne ulaşacak tramvay hattı projesinde kamulaştırma süreci resmen başladı. Geçtiğimiz ay Cumhurbaşkanı Recep Tayyip Erdoğan’ın imzasıyla yayımlanan acele kamulaştırma kararıyla güzergah üzerindeki 🚆
BATRAY Durak İsimleri Belli Oldu - RayHaber
72 Batman

BATRAY Durak İsimleri Belli Oldu

Batman ulaşımına kalite ve hız getirecek olan hafif raylı sistemin ilk etabı 10 kilometre olarak planlandı. 12 istasyona da isim verildi. “Veteriner tıbbi ürünlerde karekod uygulamasının ivedilikle hayata geçirilmesini talep ediyoruz” İŞTE O İSİMLER Batman ulaşımına kalite ve güven getirecek olan hafif raylı sistem projesi Batray’ın ilk etabı için belirlenen 🚆
Kardemir’den Bulgaristan’a Yeni Tip Demiryolu Tekeri Satışı - RayHaber
78 Karabük

Kardemir’den Bulgaristan’a Yeni Tip Demiryolu Tekeri Satışı

KARDEMİR, yüksek katma değerli ürün ihracatında yeni bir başarıya daha imza attı. Bulgaristan’da faaliyet gösteren müşteri ile yaklaşık 2,5 milyon dolar tutarında yeni tip demiryolu tekeri satış sözleşmesi imzalandı. Şirketin Yerli Ve Millî Üretim Gücü Uluslararası Pazarlara Taşınmaya Devam Ediyor Türkiye’nin sanayi hafızasında köklü bir yere sahip olan KARDEMİR, yerli 🚆
Boğazköprü-Ovacık Demiryolu Hattı Rehabilitasyon İhalesi Tamamlandı - RayHaber
İHALE SONUÇLARI

Boğazköprü-Ovacık Demiryolu Hattı Rehabilitasyon İhalesi Tamamlandı

Devlet Demiryolları (TCDD) İşletmesi Genel Müdürlüğü 18 Haziran 2026 tarihinde pazarlık usulü ile tekliflerini topladığı, “Boğazköprü-Ovacık Demiryolu Hat Kesimi Altyapı ve Üstyapı Rehabilitasyonu Yapım İşi” ihalesini sonuçlandırdı. Söz konusu ihaleyi 1.097.325.000 TL teklifi ile Demir Yapı İnşaat-Lima Rail Mühendislik iş ortaklığı kazandı. Kesinleşen ihale kararı, 22 Haziran 2026 tarihinde isteklilere 🚆
Adapazarı-Karasu Limanı ve Sanayi Tesisleri Demiryolu Bağlantısı İçin Yeni Adım - RayHaber
54 Sakarya

Adapazarı-Karasu Limanı ve Sanayi Tesisleri Demiryolu Bağlantısı İçin Yeni Adım

Altyapı Yatırımları Genel Müdürlüğü (AYGM), “Adapazarı-Karasu Limanı ve Sanayi Tesisleri Demiryolu Bağlantısı Yapım Kontrollüğü Danışmanlık, Mühendislik ve Müşavirlik Hizmetleri” ihalesinin ön yeterlik değerlendirme çalışmalarını 23 Haziran 2026 tarihinde tamamladı. Yeterli bulunan 10 adaydan 30 Temmuz 2026 saat 10.30’a kadar teklif vermeleri istendi. Teklif istenen adaylar şöyle belirlendi: Alsim Alarko Altaş 🚆
Rusya'nın Yeni Hafif Avcı Uçağı Yak-130M İlk Uçuşunu Tamamladı - RayHaber
7 Rusya

Rusya’nın Yeni Hafif Avcı Uçağı Yak-130M İlk Uçuşunu Tamamladı

Rus devlet şirketi Rostec bünyesinde faaliyet gösteren UAC, Yak-130M prototip uçağının ilk uçuşunu başarıyla tamamladı. Rus devlet şirketi Rostec tarafından yapılan açıklamaya göre, Yak-130M prototip uçağı ilk uçuşunu başarıyla gerçekleştirdi. İrkutsk Havacılık Fabrikası’nda icra edilen uçuş, 1. Sınıf Test Pilotu Alexander Guskov ve Kıdemli Test Pilotu Andrey Voropaev’den oluşan mürettebat 🚆
Polonya’dan V-BAT İHA Tedariki - RayHaber
AVRUPA

Polonya’dan V-BAT İHA Tedariki

Polonya, ABD merkezli Shield AI şirketiyle MQ-35 V-BAT insansız hava aracı tedariki için stratejik bir anlaşmaya vardı. Polonya, Deniz Kuvvetleri bünyesinde kullanılmak üzere Shield AI şirketiyle MQ-35 V-BAT İHA tedariki için anlaşmaya vardı. Toplam maliyeti 16 milyon dolar olan projenin teslimatlarına, bu yılın sonlarına doğru başlanması bekleniyor. Henüz hangi gemilerde konuşlandırılacağına dair resmi bir açıklama […]

🚆