Siber Suçlular Artık Kapıyı Kırmıyor, Anahtarı Kullanıyor

Siber Suçlular Artık Kapıyı Kırmıyor, Anahtarı Kullanıyor - RayHaber
Siber Suçlular Artık Kapıyı Kırmıyor, Anahtarı Kullanıyor - RayHaber

Kaspersky Security Services’ın güncel raporuna göre; parola tahmini ve yetkili hesapların suistimal edilmesi, 2025’te siber suçluların en başarılı sızma yöntemleri oldu. Bu durum, saldırganların artık güvenlik altyapılarına takılan gürültülü zararlı yazılımlardan uzaklaştığını kanıtlıyor. Tehdit aktörleri, tespit edilmemek için meşru erişim haklarını kullanmaya başlayarak stratejik bir eksen kayması gerçekleştiriyor.

“Siber Dünyanın Anatomisi” başlıklı kapsamlı küresel rapor; Managed Detection and Response (MDR), Incident Response (IR), Compromise Assessment ve SOC Consulting birimlerinin 2025 yılı boyunca elde ettiği verilere dayanıyor. Çalışmada en sık karşılaşılan saldırgan teknikleri, araçları ve tespit senaryoları incelenirken, tespit edilen olayların ayırt edici özelliklerine de ışık tutuyor.

Rapora göre, en yoğun şekilde izlenen saldırı tekniklerinin büyük bir kısmı kimlik bilgileri ve kimlik yönetimi süreçleri etrafında şekilleniyor. Çeşitli Saldırı Göstergelerinin (IoA) dönüşüm oranlarını* inceleyen analiz, siber tehditlerde öne çıkan şu taktikleri gözler önüne seriyor:

Parola Tahmini (%34,8): Saldırganların bir hesaba erişim sağlamak için sistematik olarak farklı parolaları denediği bu yöntem, dönüşüm listesinin zirvesinde yer alıyor. Tekniğin ilk sırada yer almasının nedeni hem gerçek saldırılarda hem de yetkili güvenlik testlerinde yoğun olarak kullanılması ve günümüz siber güvenlik dünyasında kalıcı bir tehdit oluşturmasıdır. Zayıf veya yinelenen parolalar kullanan organizasyonlar, bu köklü stratejinin işe yaramasına zemin hazırlamaya devam ediyor.

Yerel Hesap Oluşturma (%34,7): Saldırganlar sisteme bir kez sızdıktan sonra, ilk elde ettikleri erişim noktası fark edilip kapatılsa bile içeride kalmayı sürdürmek için sık sık yeni yerel hesaplar açıyor. Güvenlik tatbikatlarında da sıklıkla gözlemlenen bu teknik, doğru telemetri altyapısıyla tespit edilebiliyor; ancak şirketler genellikle bu görünürlüğü sağlayacak telemetri altyapısı bulunmuyor.

Yetkili Hesapların Suistimal Edilmesi (%34,5): Saldırganlar sisteme zararlı yazılım bulaştırmak yerine, ele geçirdikleri geçerli kimlik bilgileriyle giriş yaparak normal kullanıcı faaliyetlerinin arasında kamufle oluyor. Erişim süreci tamamen yasal göründüğü için bu durum tespiti ciddi şekilde zorlaştırıyor. Yüksek dönüşüm oranı, sızdırılan kimlik bilgilerinin neden hâlâ en tehlikeli saldırı vektörlerinden biri olduğunu açıkça kanıtlıyor.

Hesap Manipülasyonu (%32): Saldırganlar, içerideki erişimlerini kalıcı kılmak ve pekiştirmek için mevcut hesaplar üzerinde değişiklik yapıyor; devre dışı bırakılmış hesapları yeniden aktif hale getiriyor, grup üyeliklerini değiştiriyor veya yetki yükseltiyor. Bu durum, siber korsanların sisteme yeni araçlar sokmak yerine, halihazırda var olan unsurları kullanarak hakimiyetlerini artırdıklarına dair genel eğilimi destekliyor.

Ağ Servislerinin Keşfi (%31,2): Saldırganlar bir ağın daha derinlerine ilerlemeden önce, genellikle erişebilecekleri açık servisleri ve sistemleri tarar. Bu keşif adımı, bir sonraki aşamanın (yatay ilerleme ve daha fazla sızma) en güçlü habercisidir. Durumun erken safhada tespit edilmesi, güvenlik ekiplerine müdahale için kritik bir zaman penceresi kazandırıyor.

Rapor, saldırgan tekniklerini, gözlemlenen şüpheli faaliyetlerin ne kadarının kesinleşmiş birer siber olaya dönüştüğüne bakarak sıralıyor. Kaspersky uzmanlarına göre, MITRE ATT&CK® matrisi çok geniş bir saldırgan tekniği kataloğu sunsa da etkili bir savunma için hatalı alarm üretmekten kaçınırken, kötü niyetli olma olasılığı en yüksek davranışlara öncelik verilmesi gerekiyor.

Kaspersky Güvenlik Operasyonları Merkezi (SOC) Müdürü Sergey Soldatov konuya ilişkin şunları söylüyor: “Siber tehdit aktörleri hedeflerine ulaşmak için her zaman gelişmiş zararlı yazılımlara ihtiyaç duymazlar. Çoğu senaryoda, meşru yönetim araçları ve ele geçirilmiş hesaplar, fark edilmeden bir kurum içinde ilerlemenin en hızlı ve en etkili yoludur. Bu tekniklerin popülaritesini koruması; kurumların saldırgan davranışlarına karşı derin bir görünürlüğe ve bir saldırının farklı aşamalarındaki şüpheli faaliyetleri birbiriyle ilişkilendirme yeteneğine ihtiyaç duyduğunu gösteriyor. Şirketler bu zorlukların üstesinden gelmek için, tehdit tespitinden sürekli koruma ve müdahaleye kadar tüm olay yönetimi döngüsünü kapsayan Kaspersky Yönetilen Tespit ve Yanıt (MDR) ile Olay Müdahalesi (IR) çözümlerimizle güvenlik altyapılarını güçlendirebilirler.”

Saldırgan taktik ve teknikleri, tespit edilen olayların nitelikleri, bunların bölgelere ve sektörlere göre dağılımı hakkında daha fazla bilgi edinmek için raporun tamamını okuyabilirsiniz.

*Dönüşüm (Conversion): Belirli bir MITRE ATT&CK tekniğine ait toplam uyarı sayısı içinde, “gerçek pozitif” (gerçek bir tehdit) olarak sınıflandırılan uyarıların oranıdır.

 

Demiryolu Manşetleri

Avrupa Demiryolu Sektöründen Yeni Araştırma Programı İçin 3 Milyar Avroluk Talep - RayHaber
AVRUPA

Avrupa Demiryolu Sektöründen Yeni Araştırma Programı İçin 3 Milyar Avroluk Talep

Avrupa demiryolu tedarik sektörü, 2028-2034 döneminde Avrupa Birliği bütçesi kapsamında Avrupa Demiryolu Ortak Girişimi’nin yerini alacak yeni bir araştırma programının oluşturulmasını istiyor. Sektör temsilcileri, mevcut programın ardından oluşabilecek finansman boşluğunun Avrupa’nın demiryolu teknolojilerindeki rekabet gücünü ve ağların modernizasyonunu olumsuz etkileyebileceği uyarısında bulunuyor. 30 Eylül’de Avrupa Parlamentosu’nda düzenlenen üst düzey toplantıda 🚆
Lizbonlu Öğrenci Takımı İlk Demiryolu Yarışında Beş Ödül Kazandı - RayHaber
351 Portekiz

Lizbonlu Öğrenci Takımı İlk Demiryolu Yarışında Beş Ödül Kazandı

Lizbon’daki Instituto Superior Técnico öğrencilerinden oluşan ISTrain takımı, ilk kez katıldığı IMechE Railway Challenge 2026’da beş ödül birden kazanarak dikkat çekti. Portekizli ekip, En İyi Giriş Seviyesi Takımı ödülünün yanı sıra Bilgisayar Destekli Tasarım, İş Planı, İnovasyon ve Teknik ve Estetik Poster kategorilerinde de dereceye girdi. İlk Katılımda Başarılı Performans 🚆
Budapeşte’de 2.200 Tonluk Demiryolu Köprüsü Hafta Sonunda Yerine Taşındı - RayHaber
36 Macaristan

Budapeşte’de 2.200 Tonluk Demiryolu Köprüsü Hafta Sonunda Yerine Taşındı

Macaristan’ın başkenti Budapeşte’de yapımı süren Közvágóhíd demiryolu köprüsünün 2.200 ton ağırlığındaki güney bölümü, Mammoet’in kendinden tahrikli modüler taşıyıcıları (SPMT) kullanılarak yerine yerleştirildi. Operasyon sayesinde kentin önemli ulaşım arterlerinden Soroksári út’taki trafik kesintisi tek bir hafta sonuyla sınırlandırıldı. Közvágóhíd köprüsü, Ferencváros-Kelenföld demiryolu hattının kapasitesini artırmayı amaçlayan projenin önemli parçalarından biri olarak 🚆
Sydney Güneybatı Metrosu'nda Testlerin Yüzde 80'i Tamamlandı - RayHaber
61 Avustralya

Sydney Güneybatı Metrosu’nda Testlerin Yüzde 80’i Tamamlandı

Sydney’nin Güneybatı Metro projesinde açılış öncesi test çalışmalarında önemli aşama kaydedildi. 21 Eylül itibarıyla tamamlanması gereken 30 bin kilometrelik test sürüşünün yaklaşık 24 bin 750 kilometresi geride bırakılırken, 9 bin saatlik test süresinin de 6 bin 150 saatten fazlası tamamlandı. Hattın 2026’nın ikinci yarısında yolcu hizmetine açılması planlanıyor. On İstasyonun 🚆
Karadağ’a Yeni Yataklı Vagonlar İçin 30 Milyon Avroluk EBRD Kredisi Gündemde - RayHaber
382 Karadağ

Karadağ’a Yeni Yataklı Vagonlar İçin 30 Milyon Avroluk EBRD Kredisi Gündemde

Avrupa Yeniden Yapılanma ve Kalkınma Bankası (EBRD), Karadağ’ın yolcu demiryolu işletmecisi Željeznički Prevoz Crne Gore’nin (ZPCG) filosunu yenilemesi amacıyla 30 milyon avroya kadar kredi sağlamayı değerlendiriyor. Finansmanın, en fazla 10 yeni yataklı vagonun satın alınmasında kullanılması planlanıyor. EBRD’nin 28 Eylül 2026’da yayımladığı proje özetine göre kredi, devlet garantisiyle desteklenecek. Yatırımın 🚆
FlixTrain Filosu İçin 40 Binden Fazla Recaro Vela Koltuğu Teslim Edilecek - RayHaber
49 Almanya

FlixTrain Filosu İçin 40 Binden Fazla Recaro Vela Koltuğu Teslim Edilecek

Recaro Rail, FlixTrain için 2028 yılı sonuna kadar 40 binden fazla Vela yolcu koltuğu tedarik edeceğini açıkladı. Sipariş kapsamında koltukların bir bölümü halen işletmede bulunan FlixTrain vagonlarının yenilenmesinde, diğer bölümü ise 2028’den itibaren filoya katılması planlanan yeni trenlerde kullanılacak. İlk koltuk teslimatlarının 2026 yılında başladığı belirtilirken, tedarik programının 2028 yılının 🚆
Helsinki’de 48 Milyon Avroluk Batı Limanı Hafif Raylı Sistem Projesi Onaylandı - RayHaber
358 Finlandiya

Helsinki’de 48 Milyon Avroluk Batı Limanı Hafif Raylı Sistem Projesi Onaylandı

Helsinki Şehir Konseyi, kentin toplu taşıma altyapısını geliştirecek 48 milyon avroluk Batı Limanı hafif raylı sistem projesine onay verdi. Mevcut tramvay altyapısının iyileştirilmesini öngören proje kapsamında 12 numaralı hat Hakaniemi ile Jätkäsaari’deki Batı Terminali arasında uzatılacak. İnşaatın 2027’de başlaması, hattın tam kapasiteyle yaklaşık 2034’te hizmete girmesi planlanıyor. Mevcut Tramvay Hattı 🚆
Liverpool Limanı İçin Manchester’ı Atlayan Yeni Demiryolu Güzergahı Önerildi - RayHaber
44 İngiltere

Liverpool Limanı İçin Manchester’ı Atlayan Yeni Demiryolu Güzergahı Önerildi

Liverpool Limanı’ndaki konteyner taşımacılığında demiryolunun payının yaklaşık yüzde 2’de kalması üzerine, limana alternatif demiryolu bağlantıları için yeni bir güzergah önerildi. Greengauge 21 ve Jonathan Roberts Consulting tarafından hazırlanan çalışma, Manchester’ı devre dışı bırakarak Blackburn üzerinden Liverpool’dan kuzey ve doğu İngiltere’ye uzanabilecek bir yük koridoru oluşturulmasını gündeme getirdi. Liverpool’dan Blackburn Üzerinden 🚆
İngiltere'de Demiryolu Krizi: Grand Central'ın Yeni Hat Planına Kapasite Engeli - RayHaber
44 İngiltere

İngiltere’de Demiryolu Krizi: Grand Central’ın Yeni Hat Planına Kapasite Engeli

İngiltere’de açık erişim demiryolu işletmecisi Grand Central’ın Newcastle ile Brighton arasında tren seferleri başlatma planı, Network Rail’in itirazıyla karşılaştı. Şirket, güzergahın onaylanması halinde dört adet beş vagonlu Class 180 trenini filosuna dahil etmeyi planlıyor. Network Rail ise önerilen hizmetlerin mevcut demiryolu altyapısında kapasite ve performans sorunları oluşturacağını savunarak projeyi desteklemeyeceğini 🚆