2 Ağustos Abone Ol
  • Haberler
    • Ajanslar / Konkur
    • Atamalar
    • Dijital
    • KSS
    • Haberler
    • Insights
    • Trend
    • Marketing Türkiye 101
    • Türkiye’nin Gündemi
  • Yaratıcı İşler
  • Dergiler
  • Etkinlikler
  • Söyleşiler
  • Kariyer
  • Yazarlar
  • Araştırma
  • Abone Girişi
  • Abone Ol
2025'te "Hacktivist ittifaklar" artacak!
Haberler

2025’te “Hacktivist ittifaklar” artacak!

İrem Alimoğlu
8 Aralık 2024
2 dk okuma

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), siber tehditlerdeki önemli değişimleri vurgulayarak 2025 gelişmiş kalıcı tehdit (APT) ortamına ilişkin tahminlerini derledi. Bunlar arasında hacktivist ittifakların yükselişi, devlete bağlı tehdit aktörleri tarafından yapay zeka destekli araçların kullanımının artması, açık kaynaklı projelere yönelik daha fazla tedarik zinciri saldırısı ve Go ve C++ kullanarak kötü amaçlı yazılım geliştirmedeki artış yer alıyor.

Kaspersky Güvenlik Bülteni‘nin bir parçası olarak APT faaliyetleri ve gelişen tehdit trendleri hakkında her yıl derinlemesine bilgiler sunan GReAT, dünya çapında 900’den fazla APT grubunu ve operasyonunu izleyerek kurumlar ve siber güvenlik uzmanları için yol haritası çiziyor.

Devlete bağlı aktörlerin elinde yapay zeka kullanımının yaygınlaşması

Kaspersky‘ın tahminlerine göre 2024 yılında, siber suçlular ve APT grupları, daha etkili saldırılar için yapay zekadan faydalandı. Örneğin Lazarus Grubu, Chrome‘un sıfırıncı gün açığından yararlanmak ve kripto para çalmak için yapay zeka tarafından oluşturulan görüntüleri kullandı.

Bir başka endişe verici eğilim APT gruplarının yapay zeka modellerinin arka kapı eklenmiş sürümlerini dağıtması oldu. Böylece popüler açık kaynaklı yapay zeka modellerini ve veri kümelerini hedef alarak kötü amaçlı kod yerleştirebiliyor veya tespit edilmesi zor, ancak yaygın olarak dağıtılan ince önyargılar ekleyebiliyorlar. GReAT uzmanları LLM‘lerin keşif için standart araçlar haline geleceğini, güvenlik açığı tespitini otomatikleştireceğini ve saldırı başarı oranlarını artırmak için kötü amaçlı komut dosyaları oluşturacağını öne sürüyor.

Deepfake teknolojisi giderek daha fazla benimsenecek

Uzmanlar ayrıca APT gruplarının önemli kişileri taklit etmek için deepfake teknolojisini giderek daha fazla benimseyeceğini tahmin ediyor. Bu, çalışanları kandırmak, hassas bilgileri çalmak veya diğer kötü niyetli eylemleri gerçekleştirmek için oldukça ikna edici mesajlar veya videolar oluşturmayı içeriyor.

Açık kaynak projelerine yönelik artan tedarik zinciri saldırıları

Kaspersky’ın 2025’e yönelik gelişmiş tehdit tahminlerinden bir diğeri ise tedarik zinciri saldırılarına dair. Kötü şöhretli XZ vakası önemli bir sorunun altını çizerken, bu olay siber güvenlik camiasında farkındalığı artırdı ve kuruluşları açık kaynak ekosistemlerinin izlenmesini geliştirmeye sevk etti. Bu tür saldırıların sıklığı önemli ölçüde artmasa da, tespit çabaları geliştikçe keşfedilen saldırıların sayısının artması muhtemel.

Açık kaynak ekosistemine uyum sağlayan C++ ve Go kötü amaçlı yazılımları

Açık kaynaklı projeler C++ ve Go’nun modern sürümlerini giderek daha fazla benimsedikçe, tehdit aktörlerinin kötü amaçlı yazılımlarını bu yaygın kullanılan dillerle uyumlu hale getirmeleri gerekecek. 2025 yılında APT gruplarının ve siber suçluların C++ ve Go’nun en son sürümlerine geçiş yaparak açık kaynak projelerinde artan yaygınlıklarından yararlanmalarında önemli bir artış bekleniyor.

Büyüyen bir APT saldırı vektörü: IoT

IoT cihazlarının 2030 yılına kadar 32 milyara ulaşması beklenirken, güvenlik risklerinin de bununla beraber artması muhtemel. Pek çok cihaz güvensiz sunuculara ve eski ürün yazılımlarına dayanıyor ve bu da onları savunmasız hale getiriyor. Saldırganlar, uygulamalardaki ve tedarik zincirlerindeki zayıflıklardan yararlanarak üretim sırasında kötü amaçlı yazılım yerleştirebilirler.

Hacktivist ittifaklar 2025’te artacak

Hacktivist gruplar giderek daha büyük, daha etkili hedefler peşinde koşmak için ittifaklar kuruyor, ellerindeki araçları ve kaynakları paylaşıyorlar. Bu ittifaklar 2025 yılında muhtemelen ölçek olarak daha da büyüyecek ve gruplar ortak sosyopolitik hedefler etrafında birleştikçe daha koordineli ve yıkıcı kampanyalara yol açacak.

APT kampanyalarında BYOVD istismarları

BYOVD (kendi savunmasız sürücünü getir) tekniği 2024 yılında bir trend haline geldi. İleriye baktığımızda, bu eğilimin 2025’te de devam etmesi bekleniyor. Saldırganlar düşük seviyeli güvenlik açıklarından yararlanma konusunda daha becerikli hale geldikçe, bu tür saldırıların karmaşıklığının artması muhtemel ve genellikle güvenlik kusurları açısından incelenmeyen eski veya üçüncü taraf sürücülerden yararlanma gibi daha da rafine teknikler görmek mümkün.

Raporun tamamını Securelist.com adresinde bulabilirsiniz.

OpenAI, 200 dolarlık ChatGPT Pro aboneliğini duyurdu

Kaspersky
1 Havalimanında Labubu operasyonu! 132 oyuncağa el konuldu
Havalimanında Labubu operasyonu! 132 oyuncağa el konuldu
2 Influencer'ların etkileşim oranları düşüyor. Peki neden?
Influencer’ların etkileşim oranları düşüyor. Peki neden?
3 OpenAI CEO'su Sam Altman uyardı: ChatGPT'ye dert anlatanlar, dikkat!
OpenAI CEO’su Sam Altman uyardı: ChatGPT’ye dert anlatanlar, dikkat!
4 Moda dünyasında "AI" krizi! Vogue'un Guess reklamı tartışma yarattı
Moda dünyasında “AI” krizi! Vogue’un Guess reklamı tartışma yarattı
5 Pazarlamanın dili, gerçekle bağını nasıl kopardı?
Pazarlamanın dili, gerçekle bağını nasıl kopardı?
Güncel Haberler
İş dünyasında haftanın atamaları (26 Temmuz-1 Ağustos)
İş dünyasında haftanın atamaları (26 Temmuz-1 Ağustos)
Golden Drum’un Hall of Fame’ine yeni bir isim: Marcin Sosiński
Golden Drum’un Hall of Fame’ine yeni bir isim: Marcin Sosiński
Çalışma hayatında kurallar değişti: Maaş yetmiyor, değer gerek
Çalışma hayatında kurallar değişti: Maaş yetmiyor, değer gerek
Sosyal Medya
  • FACEBOOK
  • TWITTER
  • LINKEDIN
  • INSTAGRAM
  • YOUTUBE

İlgili Haberler

InStyle Türkiye yeni yayın dönemine Heepimiz’le başladı
Haberler
InStyle Türkiye yeni yayın dönemine Heepimiz’le başladı
İrem Alimoğlu
3 hafta önce
"İnsan mı yapay zeka mı?" Tüketici içeriğin kaynağını bilmek istiyor...
Haberler
“İnsan mı yapay zeka mı?” Tüketici içeriğin kaynağını bilmek istiyor…
Nafizcan Önder
6 gün önce
Haziran ayının reyting şampiyonu gazetecileri
Haberler
Haziran ayının reyting şampiyonu gazetecileri
Nafizcan Önder
2 Temmuz 2025
İş dünyasında haftanın atamaları (20-26 Haziran)
Haberler
İş dünyasında haftanın atamaları (20-26 Haziran)
Nafizcan Önder
27 Haziran 2025
  • Yarışmalar
  • Temsilcilikler
  • Etkinlikler
  • Yayınlar
Yarışmalar Yarışmalar Yarışmalar Yarışmalar Yarışmalar Yarışmalar
Temsilcilikler Temsilcilikler Temsilcilikler
Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler
Yayınlar

Esentepe Mahallesi, Kore Şehitleri Caddesi, No:7, Yegane Apartmanı, Kat: 2, Daire: 4,
Şişli/İstanbul

[email protected]
0 (212) 211 11 12

  • Haberler
  • Yazarlar
  • Söyleşiler
  • Yaratıcı İşler
  • Etkinlikler
  • Kariyer
  • Üye Girişi
  • Kayıt Ol
  • Hakkımızda
  • Künye ve İletişim
  • KVKK Açık Rıza Beyanı
  • Mesafeli Satış Sözleşmesi
  • Gizlilik, Kişisel Verilerin Korunması ve İşlenmesi Politikası

©2025 Rota Yayın Yapım Tanıtım Tic. Ltd. Şti. Bu Sitede Bulunan Yazı Ve Çizimlerin Her Hakkı Saklıdır.

Abone Ol
  • Haberler
    • Ajanslar / Konkur
    • Atamalar
    • Dijital
    • KSS
    • Haberler
    • Insights
    • Trend
    • Marketing Türkiye 101
    • Türkiye’nin Gündemi
  • Yaratıcı İşler
  • Dergiler
  • Etkinlikler
  • Söyleşiler
  • Kariyer
  • Yazarlar
  • Araştırma

© 2001 Rota Yayın Yapım Tanıtım Tic. Ltd. Şti. Bu Sitede Bulunan Yazı Ve Çizimlerin Her Hakkı Saklıdır.

Asquared WordPress Agency tarafından tasarlanmış ve kodlanmıştır.