Bu yıl onuncusu düzenlenen Cyber Security Weekend – META 2025 Konferansı’nda, Kaspersky Küresel Araştırma ve Tahlil Grubu uzmanları, Orta Doğu, Türkiye ve Afrika (META) bölgesinde şekillenen taşınabilir tehdit dinamiklerine dair en aktüel trendleri ve gelecek projeksiyonlarını paylaştı: Bölgedeki genel taarruz oranı 2025’in birinci çeyreğinde bir evvelki çeyreğe kıyasla nispeten sabit kalırken, Orta Doğu’da değerli bir artış yaşandı ve taarruzlar %43 artarak 57 binin üzerine çıktı.
Buna karşılık hem Afrika hem de Türkiye, taşınabilir akınlardaki düşüşle olumlu bir eğilim gösterdi. Afrika’da kaydedilen 94 bin 270 hücum ile %17’lik bir düşüş yaşanırken, Türkiye’de %16‘lık bir düşüşle toplam 28 bin 592 taarruz kaydedildi.
Kaspersky Baş Güvenlik Araştırmacısı Tatyana Shishkova, “META bölgesinin birtakım kısımlarında taşınabilir akınların sayısındaki düşüş katiyen olumlu bir işaret. Bu durum farkındalığın arttığını ve gözetici tedbirlerin işe yaramaya başladığını gösterebilir. Lakin tehdit şimdi ortadan kalkmış değil. Siber hatalılar giderek daha yetenekli ve seçici hale geliyor, karmaşık yapay zeka dayanaklı ve amaçlı akınlardan giderek daha fazla yararlanıyor” dedi.
Kaydedilen tehditlerin tümü, Android aygıtlarda çalışan Kaspersky muhafaza sistemlerinden alınan datalar sayesinde Kaspersky taşınabilir güvenlik tahlilleri tarafından muvaffakiyetle engellendi. Kaspersky uzmanları, son trendlerin saldırganların mağdurların aygıtlarına sızmak için birden fazla yol bulduğu kademeli bir bulaşma stratejisine işaret ettiğini vurguluyor. Hizmetler taşınabilir platformlara daha fazla kaydıkça ve beşerler hayatlarının neredeyse her alanında akıllı telefonlara daha fazla bel bağladıkça, taşınabilir aygıtlar siber hatalılar için epeyce cazip gayeler haline geliyor.
WhatsApp ve Telegram üzerinden paylaşılan uydurma düğün davetiyeleri aracılığıyla yayılan Tria Trojan kampanyasında görüldüğü üzere, bu tehditlerin birçok toplumsal medya platformları yahut resmi olmayan uygulama mağazaları aracılığıyla dağıtılıyor. Kurbanlar, yasal bir uygulama olarak gizlenmiş berbat emelli bir APK evrakını indirmeleri ve yüklemeleri için ikna ediliyor.
Bununla birlikte, büyük resmi platformlar bile bu biçim tehditlere karşı bağışıklı değil. Yakın vakitte yapılan bir keşif, yapay zekadan yararlanan sofistike bir bilgi hırsızı Truva atı olan SparkCat’i ortaya çıkardı. Hem App Store hem de Google Play üzerinden dağıtılan SparkCat 242 binden fazla defa indirildi, dokuz farklı lisanda kripto para ve hassas bilgileri taramak için makine öğrenmesini kullandı.
Endişe verici bir halde, kutusundan çıkmamış yeni telefonlar bile sahiplerine ulaşmadan evvel evvelden yüklenmiş berbat hedefli yazılımlarla tehlikeye atılabiliyor. Tanınan akıllı telefon modellerinin çoklukla indirimli fiyatlarla satılan geçersiz versiyonlarının, Triada olarak bilinen Android berbat maksatlı yazılımının değiştirilmiş bir varyantıyla evvelce yüklenmiş olarak geldiği keşfedildi.
Tatyana Shishkova, “En dikkatli şahıslar bile âlâ hazırlanmış bir tehdidi gözden kaçırabilir. Bu yüzden siber güvenlik reaktif değil proaktif olmalıdır. Siber hatalıların önüne geçmek için teknoloji şirketlerinin yenilikçiliği, güvenlik uzmanlarının uzmanlığı ve kullanıcıların farkındalığı gerekiyor. Bu ortak bir sorumluluktur” diyor.
Kaspersky, taşınabilir tehditlerden korunmak için şunları öneriyor:
- Uygulamaları sırf Apple AppStore, Google Play yahut Amazon Appstore üzere resmi mağazalardan indirin. Bu marketlerdeki uygulamalar %100 inançlı değildir, lakin en azından moderatörler tarafından denetim edilirler ve birtakım filtreleme sistemleri vardır. Her uygulama bu mağazalara giremez. Bir uygulamanın fonksiyonelliği hakkında rastgele bir olumsuz geri bildirim olup olmadığını görmek için kullanıcı yorumlarına bakın.
- Kullandığınız uygulamaların müsaadelerini denetim edin. Bilhassa Erişilebilirlik Hizmetleri üzere yüksek riskli müsaadeler kelam konusu olduğunda uygulamaya müsaade vermeden evvel dikkatli yaklaşın.
- Kaspersky Premium gibi emniyetli bir taşınabilir güvenlik tahlili, makûs hedefli uygulamaları ve reklam yazılımlarını aygıtınızda makus davranmaya başlamadan evvel tespit etmenize yardımcı olabilir.
- Güncellemeler kullanıma sunulduğunda işletim sisteminizi ve kıymetli uygulamaları güncelleyin. Birçok güvenlik sorunu, yazılımların güncellenmiş sürümlerini yükleyerek çözülebilir.
- Kaspersky, taşınabilir bölümünü, özel siber güvenlik hizmetleri sağlayarak kullanıcılar için güvenlik de dahil olmak üzere her seviyede siber müdafaayı geliştirmeye çağırıyor. Kaspersky Consumer Business Alliances, şirketlerin müşterilerine Kaspersky’nin küresel takviyesi ve uzmanlığı ile destekleyerek eksiksiz siber güvenlik portföyleri sunmalarını sağlıyor.