Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Kaspersky Raporu: Finans Sektörü 2025'te Yapay Zeka, Blokzincir ve Organize Suç Tehditlerinin Hedefi Oldu

2025 Kaspersky Güvenlik Bülteni, yılın öne çıkan siber güvenlik trendlerini değerlendiriyor ve ilk bölümünde finans sektörüne odaklanarak geleceğe yönelik öngörüler sunuyor.

Reklam Alanı
GİRİŞ: 09 Aralık 2025 - 11:00
GÜNCELLENME: 09 Aralık 2025 - 11:01
Kaspersky Raporu: Finans Sektörü 2025'te Yapay Zeka, Blokzincir ve Organize Suç Tehditlerinin Hedefi Oldu
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

2025 Kaspersky Güvenlik Bülteni, yılın öne çıkan siber güvenlik trendlerini değerlendiriyor ve ilk bölümünde finans sektörüne odaklanarak geleceğe yönelik öngörüler sunuyor. Rapora göre finans sektörü, 2025 boyunca mesajlaşma uygulamaları üzerinden yayılan zararlı yazılımlar, yapay zekâ destekli saldırılar, tedarik zinciri ihlalleri ve NFC tabanlı dolandırıcılık gibi hızla değişen bir tehdit ortamında faaliyet gösterdi.

Kaspersky Security Network istatistiklerine (Kasım 2024 – Ekim 2025 dönemi) göre finans sektöründeki kullanıcıların yüzde 8,15’i çevrim içi tehditlerle, yüzde 15,81’i ise yerel (cihaz üzerindeki) tehditlerle karşılaştı. Şirketin çözümleri tarafından toplam 1.338.357 bankacılık truva atı saldırısı tespit edildi. Buna ek olarak B2B finans kuruluşlarının yüzde 12,8’i bu dönemde fidye yazılımı saldırısına maruz kaldı; bu oran, 2024’ün aynı dönemine kıyasla benzersiz kullanıcı sayısında yüzde 35,7’lik bir artışa işaret ediyor.

Kaspersky uzmanları, 2025’te finans sektörünü şekillendiren başlıca siber güvenlik trendlerini ve vakaları şöyle özetliyor:

Büyük ölçekli tedarik zinciri saldırıları: Finans sektörü, üçüncü taraf hizmet sağlayıcılarındaki zafiyetlerin ulusal ödeme ağlarına kadar uzanan zincirleme etkiler yarattığı, eşi görülmemiş tedarik zinciri saldırılarıyla karşılaştı. Bu saldırılar, üçüncü taraflara yönelik bir açığın kritik finansal sistemleri dahi etkileyebileceğini ortaya koydu.

Organize suç ve siber suçun kesişimi: Organize suç grupları fiziksel ve dijital yöntemleri birleştirerek daha sofistike ve koordineli saldırılar düzenliyor. Sosyal mühendislik, içeriden manipülasyon ve teknik istismarın birleştiği hibrit tehditler, finans kuruluşları için büyüyen bir risk oluşturdu.

Eski zararlı yazılımlar, yeni dağıtım kanalları: Siber suçlular, e-posta kimlik avcılığından sosyal kanallara yönelerek popüler mesajlaşma uygulamalarını kötü amaçlı yazılım yaymak için kullanmaya başladı. Bankacılık truva atları, mesajlaşma platformlarını yeni dağıtım vektörü olarak kullanacak şekilde yeniden yazılıyor ve geniş ölçekli enfeksiyonlara yol açıyor.

Yapay zekâ ile ölçeklenen kötü amaçlı yazılımlar: 2025’te yapay zekâ destekli zararlı yazılımlar, otomatik yayılım ve kaçınma yetenekleri kazandı. Bu durum, saldırıların daha hızlı yayılmasını ve daha fazla hedefe ulaşmasını sağlıyor. Otomasyon, kötü amaçlı yazılım üretimi ile dağıtımı arasındaki süreyi de belirgin şekilde kısaltıyor.

Mobil bankacılık saldırıları ve NFC dolandırıcılığı: ATS (Automated Transfer System) tekniğini kullanan Android kötü amaçlı yazılımları, kullanıcı fark etmeden işlem tutarlarını ve alıcılarını gerçek zamanlı olarak değiştirebiliyor. NFC tabanlı saldırılar ise hem kalabalık alanlarda fiziksel dolandırıcılık hem de sosyal mühendislik ve sahte banka uygulamaları üzerinden uzaktan dolandırıcılık şeklinde öne çıktı.

Blokzincir tabanlı C2 altyapısının yükselişi: Suç grupları, kötü amaçlı yazılımlara ilişkin komutları blokzincir akıllı sözleşmelerine gömerek Web3 ortamını hedef alıyor ve kripto para hırsızlığı yapıyor. Bu yöntem, altyapının kalıcılığını artırıyor ve kaldırılmasını neredeyse imkânsız hale getiriyor. Blokzincir tabanlı C2 yapıları, geleneksel sunucular kapatılsa dahi saldırganların kontrolü sürdürmesine olanak tanıyor.

Fidye yazılımlarının varlığını sürdürmesi: Finans sektöründe fidye yazılımları hâlâ ciddi bir tehdit oluşturuyor. Kasım 2024 – Ekim 2025 döneminde B2B finans kuruluşlarının yüzde 12,8’i bu saldırılardan etkilendi.

Bazı zararlı yazılım ailelerinin ortadan kaybolması: Belirli zararlı yazılım ailelerinin, faaliyetleri doğrudan ilgili suç gruplarının operasyonlarına bağlı olduğu için zamanla ortadan kalkması bekleniyor.

Kaspersky GReAT Amerika ve Avrupa Birimleri Başkanı Fabio Assolini şunları söyledi: “2025’te finansal siber tehditler hem işletmeleri hem de son kullanıcıları etkileyen son derece karmaşık bir manzara haline geldi. Suç grupları dijital araçları, içeriden erişimi, yapay zekâyı ve blokzinciri bir araya getirerek operasyonlarını ölçeklendirdi. Bu durum, kurumların yalnızca sistemlerini değil, bu sistemleri destekleyen insan ağlarını da güvence altına almasını zorunlu kılıyor.

Kaspersky’nin 2026 finans sektörü için öngörüleri

WhatsApp üzerinden dağıtılmak üzere yeniden yazılan bankacılık truva atları: Suç gruplarının bankacılık truva atlarını yeniden yazıp WhatsApp gibi mesajlaşma uygulamaları aracılığıyla dağıtması bekleniyor. Bu yöntem özellikle masaüstü tabanlı çevrim içi bankacılığa bağımlı kurum ve kamu yapıları için risk oluşturacak.

Derin sahte/AI tabanlı sosyal mühendislik hizmetlerinde artış: Gerçekçi deepfake üretimi ve yapay zekâ destekli sosyal mühendislik kampanyalarının yeraltı pazarında büyümesi; sahte iş görüşmeleri, sahte teklif dolandırıcılıkları ve KYC doğrulamalarını aşmaya yönelik araçların yaygınlaşması bekleniyor.

Bölgesel bilgi hırsızlarının ortaya çıkışı: Lumma, Redline ve diğer bilgi hırsızlarının faaliyetlerinin sürmesiyle birlikte belirli ülke ve bölgeleri hedef alan yeni bölgesel bilgi hırsızlarının ortaya çıkması ve bu alanın hizmet olarak zararlı yazılım (MaaS) modelini genişletmesi bekleniyor.

NFC ödemelerine yönelik saldırılarda artış: NFC, ödeme sistemlerinin temel teknolojilerinden biri olmaya devam ettikçe bu alana yönelik araçlar, kötü amaçlı yazılımlar ve saldırı türlerinin çeşitlenmesi öngörülüyor.

Agentic AI yapay zekâ kötü amaçlı yazılımlarının yükselişi: Bu yeni nesil kötü amaçlı yazılımlar, çalışma anında davranışını dinamik olarak değiştirebiliyor. Önceden tanımlı komutlara bağlı olmayan Agentic AI zararlılar bulunduğu ortama göre analiz yaparak taktiklerini değiştirebiliyor; bu sayede tek bir zararlı yazılım hem sızma hem veri sızdırma hem de sistem bozma gibi farklı yetenekleri duruma göre sergileyebiliyor.

Klasik dolandırıcılık yöntemlerinin yeni dağıtım kanalları: Dolandırıcılık kullanıcılar için önemli bir tehdit olmaya devam edecek, ancak saldırganlar mesajlaşma platformları ve yeni dijital hizmetlere hızla uyum sağlayarak yöntemlerini değiştirecek.

Fabrika Çıkışlı (Önceden) Enfekte Cihaz Tehdidinin Sürmesi: Triada gibi truva atlarını barındıran sahte ya da kayıt dışı akıllı cihazların (telefon, TV vb.) piyasaya sürülmesi de devam edecek. Bu cihazlar, bankacılık bilgilerini çalabilen gelişmiş kötü amaçlı yazılımlarla önceden enfekte halde geliyor.

Kaspersky uzmanları güvenliği sağlamak için şu önerilerde bulunuyor:


  • Hesaplarınızı ve finansal işlemlerinizi düzenli olarak takip ederek şüpheli aktiviteleri kontrol edin.

  • Uygulamaları yalnızca resmi mağazalardan indirin ve geliştirici bilgilerinin doğruluğunu teyit edin.

  • NFC özelliğini kullanmadığınız durumlarda kapatın ve yetkisiz iletişimi engelleyen cüzdan çözümlerinden yararlanın.

  • Kaspersky Premium’un Safe Money özelliğini kullanarak finansal işlemlerinizi güvence altına alın. Bu özellik, bilinen çevrimiçi ödeme sistemlerinin ve bankacılık sitelerinin doğruluğunu kontrol eder.

Finansal kurumlar, insanları, süreçleri ve teknolojiyi bir araya getiren ekosistem temelli bir siber güvenlik stratejisi benimseyebilir:


  • Tüm altyapıyı kapsamlı şekilde değerlendirerek zafiyetleri giderin ve gizli riskleri ortaya çıkarabilecek dış uzmanların desteğini değerlendirin.

  • Tüm saldırı vektörlerinin izlenmesi ve kontrolü için entegre platformlar kullanın; hızlı tespit ve hızlı müdahaleyi mümkün kılın. Bu amaçla  Kaspersky Next ürün ailesi, gerçek zamanlı koruma, tehdit görünürlüğü, analiz, EDR/XDR ve ölçeklenebilirlik sağlayarak her büyüklükteki ve her sektördeki organizasyonlar için çözüm sunar.

  • Tehdit ortamını yakından takip etmek için Kaspersky threat intelligence ve analitik hizmetlerinden yararlanın; düzenli farkındalık eğitimleriyle tehditleri tanıyabilen ve güvenlik politikalarını uygulayan bir “insan güvenlik duvarı” oluşturun.

Riskleri azaltmaya yönelik uygun siber güvenlik çözümleri hakkında daha fazla bilgi edinmek için finansal kuruluşlar web sitesini ziyaret edebilir.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 5 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 15 32 36
2 Trabzonspor Trabzonspor 15 27 34
3 Fenerbahçe Fenerbahçe 15 32 33
4 Göztepe Göztepe 15 18 26
5 Beşiktaş Beşiktaş 15 26 25
6 Samsunspor Samsunspor 15 22 25
7 Gaziantep FK Gaziantep FK 15 23 23
8 Kocaelispor Kocaelispor 15 12 19
Tamamını Göster
15 Kasımpaşa Kasımpaşa 15 14 14
16 Eyüpspor Eyüpspor 15 10 13
17 Kayserispor Kayserispor 15 15 13
18 Karagümrük Karagümrük 15 13 8
O AV P
1 Pendikspor Pendikspor 16 29 32
2 Amed Sportif Amed Sportif 15 33 32
3 Esenler Erokspor Esenler Erokspor 16 39 31
4 Bodrum FK Bodrum FK 16 36 30
5 Arca Çorum FK Arca Çorum FK 16 25 28
6 Iğdır FK Iğdır FK 16 27 28
7 Erzurumspor Erzurumspor 16 28 26
8 Bandırmaspor Bandırmaspor 16 20 26
Tamamını Göster
17 Manisa FK Manisa FK 16 23 16
18 Ümraniye Ümraniye 16 13 15
19 Hatayspor Hatayspor 16 15 5
20 A.Demirspor A.Demirspor 16 12 -16
O AV P
1 Arsenal Arsenal 15 28 33
2 M.City M.City 13 35 31
3 Aston Villa Aston Villa 15 16 30
4 C.Palace C.Palace 15 20 26
5 Chelsea Chelsea 15 24 24
6 M. United M. United 15 26 25
7 Everton Everton 15 14 24
8 Brighton Brighton 15 25 23
Tamamını Göster
17 N. Forest N. Forest 15 14 12
18 West Ham United West Ham United 15 17 13
19 Burnley Burnley 15 16 10
20 Wolves Wolves 15 8 2
O AV P
1 Bayern Munih Bayern Munih 13 44 37
2 RB Leipzig RB Leipzig 13 22 29
3 B. Dortmund B. Dortmund 13 23 28
4 Leverkusen Leverkusen 13 28 23
5 Hoffenheim Hoffenheim 13 25 23
6 VfB Stuttgart VfB Stuttgart 12 21 22
7 E. Frankfurt E. Frankfurt 13 28 21
8 FC Köln FC Köln 12 21 15
Tamamını Göster
15 Wolfsburg Wolfsburg 13 17 12
16 FC Heidenheim FC Heidenheim 13 10 11
17 St. Pauli St. Pauli 13 10 8
18 Mainz 05 Mainz 05 13 11 6
O AV P
1 Barcelona Barcelona 14 47 40
2 Real Madrid Real Madrid 16 29 36
3 Villarreal Villarreal 15 31 35
4 Atletico Madrid Atletico Madrid 16 28 31
5 Espanyol Espanyol 15 19 27
6 Real Betis Real Betis 14 22 24
7 Athletic Bilbao Athletic Bilbao 16 14 23
8 Getafe Getafe 15 13 21
Tamamını Göster
17 Mallorca Mallorca 14 15 14
18 Girona Girona 15 13 12
19 Real Oviedo Real Oviedo 15 7 10
20 Levante Levante 15 16 9
O AV P
1 AC Milan AC Milan 14 22 31
2 SSC Napoli SSC Napoli 14 22 31
3 Inter Inter 13 32 27
4 Roma Roma 14 15 27
5 Bologna Bologna 14 23 25
6 Como Como 13 19 24
7 Juventus Juventus 14 18 23
8 Sassuolo Sassuolo 13 19 20
Tamamını Göster
17 Lecce Lecce 14 10 13
18 Pisa Pisa 14 10 10
19 Verona Verona 14 8 6
20 Fiorentina Fiorentina 13 10 6
O AV P
1 Lens Lens 15 26 34
2 PSG PSG 15 32 33
3 Marsilya Marsilya 15 35 29
4 Lille Lille 14 29 29
5 Lyon Lyon 15 21 24
6 Rennes Rennes 15 24 24
7 AS Monaco AS Monaco 15 26 23
8 Strasbourg Strasbourg 15 25 22
Tamamını Göster
15 Le Havre Le Havre 15 13 15
16 Auxerre Auxerre 15 11 12
17 Nantes Nantes 14 13 11
18 Metz Metz 15 15 11
O AV P
1 PSV Eindhoven PSV Eindhoven 14 46 40
2 Feyenoord Feyenoord 15 41 34
3 NEC Nijmegen NEC Nijmegen 15 39 27
4 Ajax Ajax 15 28 20
5 Alkmaar Alkmaar 15 28 25
6 FC Groningen FC Groningen 15 21 23
7 FC Utrecht FC Utrecht 15 26 22
8 FC Twente FC Twente 15 23 21
Tamamını Göster
15 FC Volendam FC Volendam 15 19 14
16 Heracles Heracles 14 22 14
17 NAC Breda NAC Breda 15 15 12
18 Telstar Telstar 15 17 11
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli