Hava Durumu
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文

#Kaspersky

Kapsül Haber Ajansı - Kaspersky haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Kaspersky haber sayfasında canlı gelişmelere ulaşabilirsiniz.

Finans Sektörü 2025’te Yapay Zeka, Blokzincir ve Organize Suç Tehditlerinin Hedefi Oldu Haber

Finans Sektörü 2025’te Yapay Zeka, Blokzincir ve Organize Suç Tehditlerinin Hedefi Oldu

Rapora göre finans sektörü, 2025 boyunca mesajlaşma uygulamaları üzerinden yayılan zararlı yazılımlar, yapay zekâ destekli saldırılar, tedarik zinciri ihlalleri ve NFC tabanlı dolandırıcılık gibi hızla değişen bir tehdit ortamında faaliyet gösterdi. Kaspersky Security Network istatistiklerine (Kasım 2024 – Ekim 2025 dönemi) göre finans sektöründeki kullanıcıların yüzde 8,15’i çevrim içi tehditlerle, yüzde 15,81’i ise yerel (cihaz üzerindeki) tehditlerle karşılaştı. Şirketin çözümleri tarafından toplam 1.338.357 bankacılık truva atı saldırısı tespit edildi. Buna ek olarak B2B finans kuruluşlarının yüzde 12,8’i bu dönemde fidye yazılımı saldırısına maruz kaldı; bu oran, 2024’ün aynı dönemine kıyasla benzersiz kullanıcı sayısında yüzde 35,7’lik bir artışa işaret ediyor. Kaspersky uzmanları, 2025’te finans sektörünü şekillendiren başlıca siber güvenlik trendlerini ve vakaları şöyle özetliyor: Büyük ölçekli tedarik zinciri saldırıları: Finans sektörü, üçüncü taraf hizmet sağlayıcılarındaki zafiyetlerin ulusal ödeme ağlarına kadar uzanan zincirleme etkiler yarattığı, eşi görülmemiş tedarik zinciri saldırılarıyla karşılaştı. Bu saldırılar, üçüncü taraflara yönelik bir açığın kritik finansal sistemleri dahi etkileyebileceğini ortaya koydu. Organize suç ve siber suçun kesişimi: Organize suç grupları fiziksel ve dijital yöntemleri birleştirerek daha sofistike ve koordineli saldırılar düzenliyor. Sosyal mühendislik, içeriden manipülasyon ve teknik istismarın birleştiği hibrit tehditler, finans kuruluşları için büyüyen bir risk oluşturdu. Eski zararlı yazılımlar, yeni dağıtım kanalları: Siber suçlular, e-posta kimlik avcılığından sosyal kanallara yönelerek popüler mesajlaşma uygulamalarını kötü amaçlı yazılım yaymak için kullanmaya başladı. Bankacılık truva atları, mesajlaşma platformlarını yeni dağıtım vektörü olarak kullanacak şekilde yeniden yazılıyor ve geniş ölçekli enfeksiyonlara yol açıyor. Yapay zekâ ile ölçeklenen kötü amaçlı yazılımlar: 2025’te yapay zekâ destekli zararlı yazılımlar, otomatik yayılım ve kaçınma yetenekleri kazandı. Bu durum, saldırıların daha hızlı yayılmasını ve daha fazla hedefe ulaşmasını sağlıyor. Otomasyon, kötü amaçlı yazılım üretimi ile dağıtımı arasındaki süreyi de belirgin şekilde kısaltıyor. Mobil bankacılık saldırıları ve NFC dolandırıcılığı: ATS (Automated Transfer System) tekniğini kullanan Android kötü amaçlı yazılımları, kullanıcı fark etmeden işlem tutarlarını ve alıcılarını gerçek zamanlı olarak değiştirebiliyor. NFC tabanlı saldırılar ise hem kalabalık alanlarda fiziksel dolandırıcılık hem de sosyal mühendislik ve sahte banka uygulamaları üzerinden uzaktan dolandırıcılık şeklinde öne çıktı. Blokzincir tabanlı C2 altyapısının yükselişi: Suç grupları, kötü amaçlı yazılımlara ilişkin komutları blokzincir akıllı sözleşmelerine gömerek Web3 ortamını hedef alıyor ve kripto para hırsızlığı yapıyor. Bu yöntem, altyapının kalıcılığını artırıyor ve kaldırılmasını neredeyse imkânsız hale getiriyor. Blokzincir tabanlı C2 yapıları, geleneksel sunucular kapatılsa dahi saldırganların kontrolü sürdürmesine olanak tanıyor. Fidye yazılımlarının varlığını sürdürmesi: Finans sektöründe fidye yazılımları hâlâ ciddi bir tehdit oluşturuyor. Kasım 2024 – Ekim 2025 döneminde B2B finans kuruluşlarının yüzde 12,8’i bu saldırılardan etkilendi. Bazı zararlı yazılım ailelerinin ortadan kaybolması: Belirli zararlı yazılım ailelerinin, faaliyetleri doğrudan ilgili suç gruplarının operasyonlarına bağlı olduğu için zamanla ortadan kalkması bekleniyor. Kaspersky GReAT Amerika ve Avrupa Birimleri Başkanı Fabio Assolini şunları söyledi: “2025’te finansal siber tehditler hem işletmeleri hem de son kullanıcıları etkileyen son derece karmaşık bir manzara haline geldi. Suç grupları dijital araçları, içeriden erişimi, yapay zekâyı ve blokzinciri bir araya getirerek operasyonlarını ölçeklendirdi. Bu durum, kurumların yalnızca sistemlerini değil, bu sistemleri destekleyen insan ağlarını da güvence altına almasını zorunlu kılıyor.” Kaspersky’nin 2026 finans sektörü için öngörüleri WhatsApp üzerinden dağıtılmak üzere yeniden yazılan bankacılık truva atları: Suç gruplarının bankacılık truva atlarını yeniden yazıp WhatsApp gibi mesajlaşma uygulamaları aracılığıyla dağıtması bekleniyor. Bu yöntem özellikle masaüstü tabanlı çevrim içi bankacılığa bağımlı kurum ve kamu yapıları için risk oluşturacak. Derin sahte/AI tabanlı sosyal mühendislik hizmetlerinde artış: Gerçekçi deepfake üretimi ve yapay zekâ destekli sosyal mühendislik kampanyalarının yeraltı pazarında büyümesi; sahte iş görüşmeleri, sahte teklif dolandırıcılıkları ve KYC doğrulamalarını aşmaya yönelik araçların yaygınlaşması bekleniyor. Bölgesel bilgi hırsızlarının ortaya çıkışı: Lumma, Redline ve diğer bilgi hırsızlarının faaliyetlerinin sürmesiyle birlikte belirli ülke ve bölgeleri hedef alan yeni bölgesel bilgi hırsızlarının ortaya çıkması ve bu alanın hizmet olarak zararlı yazılım (MaaS) modelini genişletmesi bekleniyor. NFC ödemelerine yönelik saldırılarda artış: NFC, ödeme sistemlerinin temel teknolojilerinden biri olmaya devam ettikçe bu alana yönelik araçlar, kötü amaçlı yazılımlar ve saldırı türlerinin çeşitlenmesi öngörülüyor. Agentic AI yapay zekâ kötü amaçlı yazılımlarının yükselişi: Bu yeni nesil kötü amaçlı yazılımlar, çalışma anında davranışını dinamik olarak değiştirebiliyor. Önceden tanımlı komutlara bağlı olmayan Agentic AI zararlılar bulunduğu ortama göre analiz yaparak taktiklerini değiştirebiliyor; bu sayede tek bir zararlı yazılım hem sızma hem veri sızdırma hem de sistem bozma gibi farklı yetenekleri duruma göre sergileyebiliyor. Klasik dolandırıcılık yöntemlerinin yeni dağıtım kanalları: Dolandırıcılık kullanıcılar için önemli bir tehdit olmaya devam edecek, ancak saldırganlar mesajlaşma platformları ve yeni dijital hizmetlere hızla uyum sağlayarak yöntemlerini değiştirecek. Fabrika Çıkışlı (Önceden) Enfekte Cihaz Tehdidinin Sürmesi: Triada gibi truva atlarını barındıran sahte ya da kayıt dışı akıllı cihazların (telefon, TV vb.) piyasaya sürülmesi de devam edecek. Bu cihazlar, bankacılık bilgilerini çalabilen gelişmiş kötü amaçlı yazılımlarla önceden enfekte halde geliyor. Kaspersky uzmanları güvenliği sağlamak için şu önerilerde bulunuyor: Hesaplarınızı ve finansal işlemlerinizi düzenli olarak takip ederek şüpheli aktiviteleri kontrol edin.Uygulamaları yalnızca resmi mağazalardan indirin ve geliştirici bilgilerinin doğruluğunu teyit edin.NFC özelliğini kullanmadığınız durumlarda kapatın ve yetkisiz iletişimi engelleyen cüzdan çözümlerinden yararlanın.Kaspersky Premium’un Safe Money özelliğini kullanarak finansal işlemlerinizi güvence altına alın. Bu özellik, bilinen çevrimiçi ödeme sistemlerinin ve bankacılık sitelerinin doğruluğunu kontrol eder. Finansal kurumlar, insanları, süreçleri ve teknolojiyi bir araya getiren ekosistem temelli bir siber güvenlik stratejisi benimseyebilir: Tüm altyapıyı kapsamlı şekilde değerlendirerek zafiyetleri giderin ve gizli riskleri ortaya çıkarabilecek dış uzmanların desteğini değerlendirin.Tüm saldırı vektörlerinin izlenmesi ve kontrolü için entegre platformlar kullanın; hızlı tespit ve hızlı müdahaleyi mümkün kılın. Bu amaçla Kaspersky Next ürün ailesi, gerçek zamanlı koruma, tehdit görünürlüğü, analiz, EDR/XDR ve ölçeklenebilirlik sağlayarak her büyüklükteki ve her sektördeki organizasyonlar için çözüm sunar.Tehdit ortamını yakından takip etmek için Kaspersky threat intelligence ve analitik hizmetlerinden yararlanın; düzenli farkındalık eğitimleriyle tehditleri tanıyabilen ve güvenlik politikalarını uygulayan bir “insan güvenlik duvarı” oluşturun. Riskleri azaltmaya yönelik uygun siber güvenlik çözümleri hakkında daha fazla bilgi edinmek için finansal kuruluşlar web sitesini ziyaret edebilir.

İnfrasis Siber Mühendislik , Kaspersky KICS Deploy Uzmanlığını Elde Eden Türkiye'deki İlk İş Ortağı Oldu Haber

İnfrasis Siber Mühendislik , Kaspersky KICS Deploy Uzmanlığını Elde Eden Türkiye'deki İlk İş Ortağı Oldu

Bu yeni başarıyla birlikte Infrasis, Kaspersky’nin endüstriyel siber güvenlik çözümlerinin uçtan uca kurulumunu gerçekleştirebilen en yetkin ve ileri seviye iş ortağı konumunu daha da pekiştirdi. KICS Deploy uzmanlık seviyesi; tehdit avcılığı, olay müdahalesi, endüstriyel protokol analizi, ICS/OT güvenliği ve operasyonel teknolojilerin korunması gibi kritik alanlarda şirketin sahip olduğu yüksek seviye uzmanlığı doğruluyor. Güvenlikte Derinlemesine Uzmanlık Bu başarı, Infrasis’in endüstriyel kontrol sistemi (ICS) ortamlarına kapsamlı, güvenilir ve kesintisiz güvenlik sağlama kapasitesini güçlendirirken, kurumların operasyonel altyapılarını uluslararası standartlarda korumalarına yardımcı oluyor. Bu önemli kilometre taşı, İnfrasis'in müşterileri için en karmaşık ve hedefli siber saldırılara karşı sürekli ve güvenilir savunmalar oluşturma kapasitesini daha da güçlendirecek. Kaspersky Türkiye Genel Müdürü İlkem Özar, İnfrasis’in bu başarısıyla ilgili olarak “İş ortaklarımızı merkeze alan bir kurum olarak, ekosistemimizi geliştirmeye ve iş ortaklarımızın başarıya ulaşması için gereken tüm desteği sağlamaya önem veriyoruz. Infrasis’in KICS Deploy uzmanlık seviyesine ulaşması—daha önce elde ettikleri EDR uzmanlığının ardından—Türkiye siber güvenlik pazarındaki kararlılıklarını, yetkinliklerini ve liderliklerini ortaya koyuyor. Güçlü endüstriyel siber güvenlik arayan müşterilerimize daha fazla değer sunmak için iş birliğimizi sürdürmeyi dört gözle bekliyoruz.” İnfrasis Siber Mühendislik Genel Müdürü Can Sobutay ise, ‘’KICS Deploy uzmanlık seviyesine ulaşmak, endüstriyel sektör için en gelişmiş ve en güvenilir güvenlik çözümlerini sunma konusundaki taahhüdümüzün bir göstergesi. Kaspersky ile güçlenen iş birliğimiz sayesinde, müşterilerimizin siber güvenlik duruşunu daha da güçlendirecek ve kritik operasyonel ortamlarını koruma konusunda onları daha etkin bir şekilde destekleyeceğiz.’’ dedi. Infrasis Siber Mühendislik’in Türkiye’de hem Kaspersky EDR hem de Kaspersky KICS Deploy uzmanlık seviyesine ulaşan ilk iş ortağı olarak tanınması, Türkiye siber güvenlik ekosistemi adına önemli bir dönüm noktası niteliği taşıyor. Bu çift taraflı başarı, Kaspersky ve Infrasis’in endüstriyel kurumların karşı karşıya olduğu artan risklere karşı güçlü, yenilikçi ve proaktif güvenlik çözümleri sunma konusundaki ortak kararlılığını pekiştiriyor. Bu stratejik iş birliği doğrultusunda her iki şirket, Türkiye’deki kurumların dijital ve operasyonel dönüşüm yolculuklarında kesintisiz, dayanıklı ve yüksek standartlarda koruma sağlamaya devam edecek.

2025’te Küresel Üretimde Fidye Yazılımı Tehdidi: Potansiyel Kayıp 18 Milyar Dolar Haber

2025’te Küresel Üretimde Fidye Yazılımı Tehdidi: Potansiyel Kayıp 18 Milyar Dolar

Tahminler, APAC, Avrupa, Orta Doğu, Afrika, BDT ve LATAM bölgelerinde, fidye yazılımı girişimlerinin tespit ve önlenme oranı, her bölgede toplam üretim kuruluşu sayısı, gerçek saldırılarda ortalama kesinti süresi, kuruluş başına ortalama çalışan sayısı ve ortalama saatlik ücret esas alınarak yapıldı. Kaspersky, VDC Research iş birliğiyle yaptığı açıklamada, 2025’in ilk üç çeyreğinde üretim kuruluşlarına yönelik fidye yazılımı saldırılarının 18 milyar dolardan fazla kayba yol açabileceğini duyurdu. Bu rakam, yalnızca üretim hattının durması nedeniyle iş gücünün boşta kalmasının doğrudan maliyetini yansıtıyor; operasyonel ve finansal etkiler ise çok daha yüksek olabiliyor. Kaspersky Security Network verilerine göre, Ocak-Eylül 2025 döneminde üretim sektöründe fidye yazılımı tespitlerinde bölgesel sıralama şu şekilde gerçekleşti: Orta Doğu (%7) ve Latin Amerika (%6,5) ilk sırada yer alırken; APAC (%6,3), Afrika (%5,8), BDT (%5,2) ve Avrupa (%3,8) bu sıralamayı izledi. Bu saldırıların tamamı Kaspersky çözümleri tarafından engellendi. Aşağıdaki potansiyel zarar tahmini, bu saldırılar başarılı olsaydı oluşabilecek finansal etkiyi gösteriyor. Fidye yazılımı üretim tesislerini hedef aldığında, üretim hatları durur ve bu durum, hem iş gücünün boşta kalması nedeniyle anlık gelir kaybına hem de üretimdeki azalma nedeniyle uzun vadeli eksikliklere yol açıyor. Ortalama saldırı süresi 13 gün (Kaspersky Olay Müdahale Raporu temel alınmıştır). 2025’in ilk üç çeyreğinde fidye yazılımı nedeniyle boşta kalan iş gücünün maliyeti bölgeler bazında şu şekilde hesaplanmıştır: Avrupa: 4,4 milyar dolarLATAM: 711 milyon dolarOrta Doğu: 685 milyon dolarBDT: 507 milyon dolarAfrika: 446 milyon dolar Tedarik zinciri aksaklıkları, itibar kaybı ve kurtarma masrafları gibi ek faktörler göz önüne alındığında, gerçek işletme kayıpları çok daha yüksek olabiliyor. VDC Research, Endüstriyel Otomasyon ve Sensörler Araştırma Direktörü Jared Weiner: “Araştırmamız, fidye yazılımının dünya genelindeki üretim sektöründe yaratabileceği finansal etkiyi tahmini olarak ortaya koyuyor. Üretim ortamlarının giderek karmaşıklaşması, uzmanlık açıklarının genişlemesi ve sürekli değişen iş gücü dinamikleri, çoğu kuruluşun siber güvenliği etkin bir şekilde yönetmesini zorlaştırıyor. Ancak bu konuda başarısız olmak, hem finansal kayıplara hem de itibar zedelenmesine yol açabilir. Etkin bir BT, OT ve IIoT koruması için güvenilir siber güvenlik sağlayıcılarıyla iş birliği yapmak kritik önem taşıyor,” yorumunda bulundu Kaspersky GReAT, Rusya ve BDT Araştırma Merkezi Başkanı Dmitry Galov konuya ilişkin şunları söyledi:“Hiçbir bölge fidye yazılımından muaf değil; ister Orta Doğu, LATAM, APAC, BDT, Afrika ya da Avrupa olsun, tüm üretim merkezleri sürekli hedef alınıyor. Daha önce tehdit aktörleri tarafından göz ardı edilebilecek orta ölçekli üreticiler de artık hedefte çünkü güvenlik bütçeleri daha küçük ve tedarik zinciri aksaklıklarının etkisi çoğu kişinin tahmin ettiğinden daha büyük olabiliyor. Üretim sektörü ve diğer tüm kuruluşlar, güvenilir ve kanıtlanmış savunma sistemlerine ve sürekli kullanıcı eğitimi programlarına ihtiyaç duyuyor.” Farklı bölgelerde fidye yazılımı ile ilgili daha fazla bilgi, Kaspersky’nin 2025 Fidye Yazılımı Durum Raporu’nda yer alıyor Kaspersky, kuruluşların fidye yazılımına karşı korunmaları için şu en iyi uygulamaları takip etmelerini öneriyor: Tüm uç noktalarda fidye yazılımı korumasını etkinleştirin. Ücretsiz Kaspersky Anti-Ransomware Tool for Business ,bilgisayar ve sunucuları fidye yazılımı ve diğer kötü amaçlı yazılımlardan korur, istismar girişimlerini engeller ve mevcut güvenlik çözümleriyle uyumludur.Endüstriyel ve kritik sektörlerin kapsamlı korunması için Kaspersky, OT sınıfı teknolojiler, uzman bilgi ve tecrübeyi birleştiren özel bir ekosistem sunar. Bu ekosistemin merkezinde, kritik altyapı koruması için tasarlanmış) is Kaspersky Industrial CyberSecurity (KICS) platformu bulunur. KICS, güçlü ağ trafiği analizi ve uç nokta koruma, tespit ve müdahale yeteneklerini sağlar. Geleneksel BT güvenlik önlemleri ile endüstriyel güvenlik teknolojilerini birleştirerek şirketinizi her türlü tehdide karşı donanımlı hâle getirir.Endüstriyel olmayan sektörlerdeki şirketler, gelişmiş tehdit tespiti, araştırma ve hızlı müdahale yetenekleri sağlayan anti-APT ve EDR çözümlerini kullanabilir. Kuruluşlar ayrıca SOC ekiplerine en güncel tehdit istihbaratına erişim sağlayabilir ve profesyonel eğitimlerle ekiplerini düzenli olarak geliştirebilir. Tüm bunlar Kaspersky Next Expert çatısı altında sunulmaktadır.

Dark Web’in Yeni Yüzü: Genç Adaylar ve İşsiz Profesyoneller Haber

Dark Web’in Yeni Yüzü: Genç Adaylar ve İşsiz Profesyoneller

Genel tabloya bakıldığında, 2025 yılında özgeçmişler ilanlardan fazla; oranlar yüzde 55’e yüzde 45 şeklinde. Bu durum, küresel işten çıkarmalarla birlikte dark web’e yönelen genç aday akışından kaynaklanıyor. Aday yaş dağılımı, medyan yaşın yalnızca 24 olduğunu ve belirgin bir ergen kullanıcı kitlesinin varlığını ortaya koyuyor. Dark web’deki işlerin büyük bölümü siber suç veya diğer yasa dışı faaliyetlerle ilgili olsa da, az sayıda meşru pozisyonun da yer aldığı görülüyor. Kaspersky’nin bulguları, gölge ekonominin yapısını ortaya koyuyor: İş arayanların yüzde 69’u belirli bir alan belirtmeden, programlamadan dolandırıcılık operasyonlarına veya karmaşık siber saldırı süreçlerine kadar ücret karşılığında her işi yapmaya hazır olduklarını açıkça ifade ediyor. Dark web’de işverenlerin en çok talep ettiği BT pozisyonları, olgunlaşmış bir suç ekosistemini yansıtıyor: Saldırı araçları geliştiren yazılımcılar (%17)Ağlardaki zafiyetleri araştıran sızma testi uzmanları (%12)Yasa dışı yollardan elde edilen fonları karmaşık işlemlerle aklayan para aklayıcılar (%11)Ödeme verilerini çalarak bunları paraya çeviren kart dolandırıcıları (%6)Kurbanları, oltalama sitelerine veya zararlı yazılım indirmelerine yönlendiren trafik yönlendiriciler (%5) Başvurularda cinsiyete dayalı bazı eğilimler de gözlendi. Kadın adaylar çoğunlukla destek, çağrı merkezi ve teknik yardım gibi daha fazla iletişim becerisi gerektiren rollere yönelirken; erkek adaylar daha çok geliştirici, para taşıyıcı (money mule) veya bu ağların yöneticisi gibi teknik ve finansal suç rolleri için başvuru yapıyor. Maaş beklentileri uzmanlığa göre ciddi farklılıklar gösteriyor. En yüksek kazancı tersine mühendislik uzmanları elde ediyor; ortalama aylık kazançları 5.000 doların üzerinde. Sızma testi uzmanları aylık 4.000 dolar, geliştiriciler ise ortalama 2.000 dolar kazanıyor. Dolandırıcılar genellikle ekip gelirinden pay alıyor; kara para aklayıcılar ortalama yüzde 20, kart dolandırıcıları ve trafik yönlendiriciler sırasıyla toplam gelirin yaklaşık %30 ve %50'sini kazanıyor. Bu rakamlar, gölge ekosisteminde nadir ve yüksek etkiye sahip becerilerin prim yaptığını gösteriyor. Kaspersky Dijital Ayak İzi Analisti Alexandra Fedosimova, durumu şu sözlerle değerlendiriyor: “Gölge iş piyasası artık çevresel bir unsur değil; işsizleri, reşit olmayanları ve yüksek nitelikli profesyonelleri içine çekiyor. Pek çok kişi dark web ile yasal iş piyasasını benzer sanıyor; yetkinliklerin diplomalardan daha fazla karşılık bulduğunu ve dark web’in bazı avantajlar sunduğunu düşünüyor – örneğin 48 saat içinde teklif almak veya insan kaynakları görüşmesi olmaması gibi. Ancak pek azı, dark web’de çalışmanın hapis cezasına yol açabileceğini fark ediyor.” Gençlerin dark web’de iş aramadan önce kısa vadeli kazançların geri dönüşü olmayan hukuki ve itibar riskleri taşıdığını anlaması gerekiyor. Ebeveynlere, eğitimcilere ve topluma, şüpheli çevrim içi işe alım girişimlerini gecikmeden bildirmeleri çağrısı yapılıyor. Çocuklara; siber güvenlik gibi yasal teknoloji sektörlerinde beceri geliştirebilecekleri çok sayıda alternatif kariyer yolu olduğu gösterilmeli. Bu kapsamda Kaspersky’nin Hackleme girişiminde bulunan çocuklara nasıl yaklaşmalıyız? adlı özel projesi, gençlerin yeniden yönlendirilmesine ve becerilerini olumlu amaçlarla kullanmalarına rehberlik ediyor. Kaspersky’nin Cyber Pathways girişimi ise temel siber güvenlik rollerine, gerekli becerilere ve araçlara kapsamlı bir bakış sunarak, kariyerinin başındaki adaylardan deneyimli uzmanlara kadar geniş bir kitleye ideal siber güvenlik rolünü keşfetme imkânı sağlıyor. Kaspersky, güvenlik için çeşitli önerilerde bulunuyor. Bireyler için: Şüpheli görünen web sayfalarına yönlendiren bağlantılara tıklamayın. Telegram veya bilinmeyen forumlar üzerinden gelen “kolay para” tekliflerine kesinlikle yanıt vermeyin. İş fırsatlarını resmi kanallardan doğrulayın.Bir gençseniz, şüpheli paylaşımları ebeveynlerinize veya yetkililere bildirin. Hiçbir yüksek ücret, adli sicil riskine değmez. Kuruluşlar için: Çalışanları oltalama ve şüpheli bağlantıları tanıma konusunda eğitin.Çalışan kimlik bilgileri ve eski çalışanlara ait özgeçmişler için dark web izleme çözümleri uygulayın. İnsan kaynaklarını, başvuranların özgeçmişlerindeki “gölge deneyimleri” tespit edebilecek şekilde eğitin. Para taşıyıcıları ve carder’ların daha büyük saldırı zincirlerinin giriş noktaları olduğunu göz önünde bulundurarak katmanlı dolandırıcılık tespit sistemleri zorunlu olmalı.Dark web kaynaklarının sürekli izlenmesi, potansiyel tehdit kaynaklarını daha geniş bir çerçevede görmeye ve tehdit aktörlerinin planlarını ve faaliyetlerindeki eğilimleri takip etmeye olanak tanır. Bu tür bir izleme, Kaspersky’nin Digital Footprint Intelligence hizmetinin bir parçasıdır.Tehdit aktörlerinin kullandığı güncel TTP’leri takip edebilmek için yüzey, derin ve dark web dahil çok çeşitli kaynaklardan Threat Intelligence bilgisi kullanın. Analiz, Ocak 2023 ile Haziran 2025 arasında dark web forumlarında yayımlanan toplam 2.225 iş ilanı ve özgeçmiş gönderisine dayanıyor. İncelenen bazı forumlar ve kaynaklar, rapor yayımlandığı sırada erişilebilir olmayabilir.

Kaspersky, Otomotiv Yazılım Geliştirme Süreci için ISO Sertifikası Aldı Haber

Kaspersky, Otomotiv Yazılım Geliştirme Süreci için ISO Sertifikası Aldı

“ISO 26262 – Karayolu Araçları: Fonksiyonel Güvenlik” standardı, seri üretim yolcu araçlarında kullanılan elektrikli ve/veya elektronik sistemlerin güvenliğini sağlamak amacıyla geliştirilen uluslararası bir çerçevedir. Bu standart, karmaşık teknik sistemlerde oluşabilecek olası arıza veya hatalardan kaynaklanan riskleri sistematik olarak azaltarak hem insan hayatını hem de mülkiyeti korumayı hedefliyor. Bu sertifikasyonla birlikte Kaspersky, Kaspersky Automotive Secure Gateway gibi otomotiv sektörüne yönelik çözümler geliştirmenin yanı sıra, fonksiyonel güvenlik standartlarına sıkı biçimde uyum gerektiren ulaşım ve endüstriyel alanlarda da faaliyet gösterebilecek konuma geldi. Şirket, böylece ISO 26262 kapsamında tanımlanan dört güvenlik düzeyinden biri olan ASIL B gerekliliklerine tam uyum sağlayan yazılım ürünlerini resmi olarak sunma yetkinliğine kavuştu. Bu başarı, otomotiv üreticileri ve sistem entegratörleriyle yeni stratejik iş birliklerinin önünü açıyor. KasperskyOS Automotive Development Baş Güvenlik Analisti Tatiana Golubeva konuyla ilgili olarak şunları söyledi: “ISO 26262 sertifikasını almak bizim için önemli bir dönüm noktası. Bu belge, fonksiyonel güvenlikte uluslararası standartlara tam uyumumuzu ve kalite ile güvenilirliğe olan bağlılığımızı teyit ediyor. İş ortaklarımız açısından bu, çözümlerimizin yalnızca kapsamlı siber güvenlik koruması sağlamakla kalmadığını, aynı zamanda insan hayatını etkileyen kritik sistemlerin güvenliğini de garanti ettiğini gösteriyor. Geliştirme süreçlerimizin olgunluk düzeyini ortaya koyarak, otomotiv sektörü ve ilişkili alanlarda yenilikçi projelere kapı aralıyoruz.” KasperskyOS’un ve “Cyber Immune” yaklaşımının hikâyesi 2002 yılında başladı ve bu ay 23. yıl dönümü kutlanıyor. “Kırılamaz bir sistem” geliştirme fikriyle yola çıkan Kaspersky, yıllar içinde KasperskyOS’u — en yüksek güvenlik, güvenilirlik ve siber saldırılara karşı dayanıklılık sunmak üzere tasarlanmış mikro çekirdek tabanlı bir işletim sistemini — geliştirdi. Bu dönüm noktasını kutlayan Kaspersky, en sofistike ve öngörülemeyen tehditlere karşı kendini savunabilen, doğası gereği dayanıklı BT sistemleri geliştirerek “Cyber Immune” bir geleceğin şekillenmesine katkı sunma kararlılığını yineliyor.

Kaspersky: 2025 11.11 İndirim Dolandırıcılığına Karşı Uyarıyor Haber

Kaspersky: 2025 11.11 İndirim Dolandırıcılığına Karşı Uyarıyor

Büyük e-ticaret platformlarını taklit eden sahte web siteleri, ödeme bilgilerini çalıyor, teslim edilmeyecek siparişleri onaylıyor ve mağdurların hesaplarını boşaltıyor. Kullanıcılar genellikle sahte web sitelerine e-posta veya farklı platformlardaki reklamlar aracılığıyla yönlendiriliyor. Amazon, Lazada ve diğer e-ticaret markalarını taklit eden (çoğu sahte) bu sitelerde, kullanıcılar ödeme bilgilerini tam olarak girmeye yönlendiriliyor. Ne ürün gönderiliyor ne de ödeme geri alınabiliyor; mağdurlar parasını kaybediyor. Kaspersky Kıdemli Web İçerik Analisti Olga Altukhova konuya ilişkin şunları söylüyor“ Kamuya açık büyük indirim dönemlerinde, 11.11 gibi fırsat dolandırıcılıkları artıyor; çünkü aciliyet hissi ve ucuz ürün alma isteği, kullanıcıların sağduyulu karar vermesini gölgeliyor. Ödeme bilgilerinizi girmeden önce mutlaka gerçek bir e-ticaret sitesinde olduğunuzdan emin olun. Tanımadığınız e-postalardaki veya reklamlardaki bağlantılara tıklamayın ve çevrimiçi alışverişlerde ayrı bir banka kartı kullanın. Şüpheli sitelere veri girmiş kullanıcıların ise derhal bankalarıyla iletişime geçmesi gerekir.” İndirim dönemlerinde güvenli alışveriş için uygulanabilecek önlemler: Alışveriş teklifleri içeren e-postalar aldığınızda, içeriğe erişmeden önce göndericinin doğruluğunu kontrol edin. Tanımadığınız gönderenlerden gelen bağlantılara veya ek dosyalara asla tıklamayın.Herhangi bir web sitesine kişisel bilgilerinizi girmeden önce web adresinin doğru ve yazım hatasından arınmış olduğundan, sayfa tasarımının şüpheli görünmediğinden emin olun.Çevrimiçi alışveriş için kullandığınız tüm cihazların kapsamlı güvenlik yazılımı ile donatıldığından emin olun. Kaspersky Premium, çevrimiçi alışveriş dolandırıcılığına karşı özel koruma sunar ve AV-Comparatives Sahte Mağaza Tespit Sertifikası ile doğrulanmıştır.Yeni veya doğrulanmamış satıcılardan alışveriş yapmadan önce müşteri yorumlarını okuyun ve puanlamaları kontrol edin.Fiziksel faturaların gelmesini beklemek yerine, çevrimiçi bankacılık hesap özetlerinizi düzenli olarak inceleyin. Yetkisiz işlemleri derhal finansal kurumunuza bildirin.

Çocukların Dijital Gündeminde Neler Var? Haber

Çocukların Dijital Gündeminde Neler Var?

Günümüzün birbirine bağlı dünyasında çocuklar dijital teknolojiyle her zamankinden daha fazla haşır neşir oluyor. Son araştırmalar 8-10 yaş arası çocukların günde ortalama altı saatlerini, 11-14 yaş arası çocukların ise günde ortalama dokuz saatlerini ekran başında geçirdiklerini gösteriyor. Çocukların hayatlarının önemli bir kısmı çevrimiçi ortamda geçerken, ebeveynler için çocuklarının dijital alanda nelere dikkat ettiklerini, ne aradıklarını, hangi platformları kullandıklarını ve hangi trendlerin ilgi ve davranışlarını etkilediğini anlamak daha da önemli hale geliyor. Her yıl çıkan yeni dijital trendler çocukların dünyayı keşfetme şeklini şekillendiriyor. Kaspersky, bu yılki raporunda yapay zeka araçlarına olan ilginin arttığını tespit etti. 2023-2024 döneminde en çok kullanılan ilk 20 uygulama arasında hiçbir yapay zeka uygulaması yer almazken, "Character.AI" bu yıl listeye girerek çocukların yapay zekayı sadece merak etmekle kalmayıp dijital yaşamlarına aktif olarak entegre ettiklerini gösterdi. Tüm arama sorgularının %7,5'inden fazlası, ChatGPT, Gemini ve özellikle de kullanıcıların kurgusal veya gerçek karakterleri taklit eden botlar oluşturmasına veya bunlarla etkileşime girmesine olanak tanıyan bir platform olan Character.AI gibi tanınmış isimler tarafından yönetilen AI sohbet botları üzerineydi. Bu, geçen yıla oranla büyük bir artışa işaret ediyor. 2023-2024 raporunda yapay zeka ile ilgili sorgular tüm aramaların yalnızca %3,19'unu oluştururken, bu yıl bu tür sorgular iki kattan fazla arttı. Ancak, tüm chatbot etkileşimleri riskten arındırılmış değil. Bazı botlar, özellikle diğer kullanıcılar tarafından oluşturulduğunda veya özelleştirildiğinde, çocukları duygusal olarak yoğun içeriğe, yanlış bilgilere veya yaşlarına uygun olmayan temalara maruz bırakabiliyor. Bu platformlar genellikle kullanıcı tarafından oluşturulan içeriğe dayandığından ve sıkı denetimlerden yoksun olabileceğinden, çocuklarla yapay zeka araçlarını nasıl kullandıkları hakkında açıkça konuşmak ve Kaspersky Safe Kids gibi aileleri de bu konuda bilinçlendiren dijital ebeveynlik uygulamaları kullanmak çok önemli. Türkiye’de en popüler Android uygulamalarının ilk 5'i YouTube (platformda geçirilen zamanın %34’ü), Instagram (%13), WhatsApp (%13) ve Brawl Stars olurken (%9), Character.AI Türkiye’de 16. sırada yer aldı ve çocukların zamanın yaklaşık %1’ini kapladı. Memler bu yıl yapılan aramaların küçük bir bölümünü oluştursa da, çocukların dijital kültürünün bir başka katmanını ortaya koyması açısından önemli. En popüler memlerin çoğu "brainrot" olarak adlandırılan ve kısa videolar aracılığıyla yayılan bir tür absürd, kasıtlı ve kaotik mizah türüne giriyor. En çok arananlar arasında İtalyanca "tralalero tralala" ifadesi ve "tung tung tung sahur" adlı bir mem parçası vardı. Bu ifadeler yetişkinlere rastgele gelebilir, ancak birçok çocuk için platformdan platforma hızla yayılan ortak şakaları temsil ediyor. Analistlerin dikkatini çeken yeni uygulamalar arasında, müzik ve görsel etkileşimi harmanlayan ritim tabanlı bir tarayıcı oyunu olan Sprunki de yer alıyor. Bu oyunda oyuncuların hızlı tempolu seslerle senkronize vuruşlarla tepki vermeleri gerekiyor. Bu da deneyimi hem sürükleyici hem de fiziksel olarak ilgi çekici hale getiriyor. Parlak, karikatürize tasarımı ve bağımlılık yaratan oynanışı oyunu genç kitleler arasında giderek daha popüler hale getirdi. Bu durum sadece Google aramalarında değil, Sprunki'nin en çok aranan ilk beş oyun arasına girmesiyle ve Brawl Stars ve Roblox gibi uzun süredir favoriler arasında yer aldığı YouTube izlemelerinde de kendini gösteriyor. Aynı zamanda, tanıdık alışkanlıklar da gündemde güçlü bir şekilde yer almaya devam ediyor. Çocuklar arasında en yaygın çevrimiçi etkinlik, Google'da video izleme platformları aramak oldu. Tüm sorguların neredeyse %18'i video izlemeyle ilgiliydi. Şaşırtıcı olmayan bir şekilde YouTube, geçtiğimiz yıl %28,13'ten %29,77'ye yükselerek açık ara favori Android uygulaması olmaya devam etti. WhatsApp, TikTok'u (%12,76) geride bırakarak %14,72 ile ikinci sıraya yükselirken Snapchat ve Facebook düşüşünü sürdürdü. Bu değişim değişen iletişim alışkanlıklarını yansıtıyor olabilir. Zira çocuklar sohbet uygulamalarını arkadaşlarıyla bağlantılar, memler ve kısa videolar paylaşmak için daha sık kullanıyor. Video içeriği ve oyunlar da çocukların arama davranışlarında popüler konular olmaya devam etti. Netflix, Twitch ve Disney+ gibi platformlar bu alanda kendilerine sağlam bir yer edindiler. Bu eğilim, Kaspersky'nin eğlence platformlarının siber suçlular için nasıl hedef haline geldiğini vurgulayan son yayın raporundaki bulguları da yansıtıyor. Aynı zamanda çocuklar oyun dünyasında Roblox, Minecraft ve giderek artan bir şekilde, genellikle basit, hızlı tempolu ve bir tarayıcıdan anında erişilebilen yüzlerce ücretsiz oyun sunan tarayıcı tabanlı portal Poki'yi tercih etmeye devam etti. Kaspersky Gizlilik Uzmanı Anna Larkina, şunları söylüyor: "Bu yılın trendleri, çocukların dijital kültürünün ne kadar hızlı geliştiğini gösteriyor. Bir gün yapay zeka botlarıyla sohbet ediyorlar, bir sonraki gün hepsi hiç duymadığınız bir İtalyan mem şarkısını mırıldanıyor. Ancak her trendin arkasında bir bağlantı kurma şansı vardır. Ebeveynler çocuklarının ne izlediğini, ne oynadığını ya da ne aradığını anlamak için zaman ayırdıklarında, anlamlı sohbetlere kapı açarlar ve daha güvenli, daha güvenilir dijital alışkanlıklar oluşturmaya yardımcı olurlar. Dijital ebeveynlik uygulamaları, bu yolculukta yalnızca çocukları korumak için değil, aynı zamanda onların hayatına dahil olmak için de yararlı bir araç olabilir." Kaspersky, çocukları çevrimiçi tehditlere karşı güvende tutmak için aşağıdakileri öneriyor: - Olası çevrimiçi riskler hakkında çocuklarla açık iletişim kurun ve güvenliklerini sağlamak için net kurallar belirleyin. - Kötü amaçlı dosya indirmelerini önlemek için Kaspersky Premium gibi güvenilir bir güvenlik çözümü yükleyerek oyun deneyimlerini güvence altına alın. - Ortaya çıkan tehditler hakkında bilgi sahibi olun ve daha güvenli bir dijital ortam oluşturmak için çocukların çevrimiçi etkinliklerini aktif olarak izleyin. - Temel kavramları, siber hijyen kurallarını ve dolandırıcılıktan nasıl kaçınılacağını açıklayan ücretsiz indirilebilir bir kitap olan Kaspersky Cybersecurity Alphabet gibi eğitim araçlarını kullanarak çocukları siber güvenliğin temelleriyle tanıştırın. - Çocukları hem çevrimiçi hem de çevrimdışı ortamda korumak, ekran süresini yönetmek, uygunsuz içerikleri engellemek ve gönül rahatlığı için konumlarını takip etmek adına Kaspersky Safe Kids gibi dijital ebeveynlik uygulamalarını kullanın.

Siber Suçlulara Karşı Umut Verici Strateji: Siber Bağışıklık Haber

Siber Suçlulara Karşı Umut Verici Strateji: Siber Bağışıklık

Kaspersky tarafından yaptırılan araştırma, işletmelerin giderek öngörülemez hale gelen siber ortamlara nasıl hazırlandığını ve BT güvenliğinin geleceğini hangi yeni temaların şekillendirdiğini anlamayı amaçlıyor. Çalışma kapsamında Asya Pasifik bölgesi, Orta Doğu, Türkiye ve Afrika, Avrupa, Amerika ve Rusya'dan 850 siber güvenlik uzmanıyla anket çalışması gerçekleştirildi[1]. Kaspersky'nin araştırmasının odak noktalarından biri, katılımcıların "Siber Bağışıklık" terimine ne kadar aşina oldukları ve siber tehditlere karşı güvenilir koruma sağlamadaki potansiyel etkinliğini nasıl değerlendirdikleriydi. Siber Bağışıklık, Kaspersky tarafından belirli geliştirme metodolojileri ve mimari gereksinimler nedeniyle tasarım gereği güvenli olan, siber saldırılara karşı doğuştan gelen bir esnekliğe sahip ve harici siber güvenlik çözümleriyle ilişkili maliyetleri en aza indiren BT ve OT sistemleri olarak tanımlanıyor. Araştırma, Türkiye’deki katılımcıların %86’sının bu terime aşina olduğunu ve doğru anlamını anladığını ortaya koydu. Türkiye’de bu terim hakkında bilgi sahibi olanların %82’si Siber Bağışıklığı, ağlara sızmaya ve sistemleri tehlikeye atmaya çalışan siber suçluların yeteneklerini en aza indirmek için oldukça etkili bir strateji olarak görüyor. Sunduğu belirli siber güvenlik avantajları sorulduğunda, Türkiye’deki katılımcıların yaklaşık üçte biri (%35) siber saldırıların sıklığını önemli ölçüde azaltabileceğini söylerken, biraz daha büyük bir oran (%41) bu tür saldırıların olumsuz etkilerini en aza indirebileceğini düşünüyor. Katılımcıların %24’ü Siber Bağışıklığın her iki sonucu da aynı anda elde edebileceğine inanıyor. Bu görüşler, şirketler arasında geleneksel güvenlik açığına duyarlı sistemler için siber güvenlik çözümlerinin kullanımından daha fazla umut veren, tasarımdan itibaren güvenli sistemlere potansiyel bir geçiş için artan ihtiyacı vurguluyor. Bu talebe yanıt olarak Kaspersky, işletim sistemi KasperskyOS'un kapsamını gömülü bir platformdan genel amaçlı bir temele doğru genişlettiğini duyurdu. Başlangıçta sıkı koruma gerektiren belirli sektörler için siber bağışıklığa sahip çözümler oluşturmaya yönelik bir platform olarak tasarlanan KasperskyOS, artık modern BT sistemlerini kullanan tüm sektörlerde daha geniş bir bağlamda tanınıyor. KasperskyOS yalnızca siber güvenlik sorunlarını ele almakla kalmıyor, aynı zamanda altyapı dayanıklılığını da artırıyor. Müşterilerin doğrudan güvenli bir platform üzerinde çözümler geliştirmesini sağlayan Kaspersky, siber güvenlikte bir sonraki evrimsel adımı sunarak, güvenlik açıklarını ortaya çıktıktan sonra yalnızca yamalamaktan ve bunları yalnızca harici siber güvenlik çözümleriyle hafifletmekten uzaklaşıyor. KasperskyOS İş Birimi Başkanı Dmitry Lukiyan, şunları söylüyor: "Bu bilgileri GITEX 2025'te küresel BT liderleriyle paylaşmaktan heyecan duyuyoruz. Bulgular uzun zamandır beklediğimiz bir değişimin teyidi niteliğinde: kuruluşlar reaktif araçların ötesine geçiyor ve tasarım gereği güvenli sistemler talep ediyor. Tasarımla güvenli sistemler oluşturmaya yönelik Siber Bağışıklık yaklaşımımızla tehditleri yalnızca tespit etmekle kalmayıp, yapısal olarak önleyen bir sonraki adımı sunuyoruz. KasperskyOS'un gömülü kullanımdan genel amaçlı güvenli bir platforma genişletilmesiyle, müşterilerin yönetimi daha kolay, işletmesi daha güvenli ve yarının zorluklarına hazır esnek dijital ortamlar oluşturmasına yardımcı oluyoruz." Kaspersky, GITEX Asia'ya Siber Bağışıklık (Cyber Immunity) ortağı olarak katılıyor ve fuar alanında özel bir Kaspersky Cyber Immunity Konferansı düzenliyor. Bu etkinlikte BT ve OT yakınsaması, Siber Bağışıklık yaklaşımı ve diğer siber güvenlik konularını tartışan sektör uzmanlarının görüşleri yer alıyor. Katılımcılar ayrıca siber güvenlik tehditlerine genel bir bakış elde ediyor ve 2025 için önemli trendleri ve ortaya çıkan riskleri keşfediyor.

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.