Tepebaşı Çilingir Anahtar 0 537 341 47 84
ANAHTAR ÇİLİNGİR VE BIÇAK BİLEME HİZMETLERİ
Şirintepe Mh. Gözüpek Sk. No:7/B
es.teknikanahtar@gmail.com
0 537 341 47 84 - 0 537 341 47 84

Siber Dünyanın Anatomisi Deşifre Oldu: İşte En Tehlikeli 5 Sızma Tekniği

5.06.2026 

Kimlik Bilgilerine Dayalı Saldırı Teknikleri, Siber Saldırganların En Etkili Yöntemleri Arasında Yer Alıyor

Kaspersky Security Services tarafından yayımlanan güncel rapora göre; parola tahmini ve yetkili hesapların suistimal edilmesi, siber suçluların en başarılı sızma yöntemleri olarak öne çıktı. Tehdit aktörlerinin artık güvenlik altyapılarına yakalanan gürültülü zararlı yazılımlar yerine, tespit edilmemek amacıyla meşru erişim haklarını kullanmaya başladığı ve stratejik bir eksen kayması gerçekleştirdiği belirlendi.

Zararlı Yazılımlar Demode Oldu: Siber Korsanlar Artık Yasal Hesaplarla Kamufle Oluyor!

Siber güvenlik dünyasında tehdit aktörlerinin savunma duvarlarını aşmak için kullandığı yöntemler radikal bir biçimde değişiyor. Kaspersky Security Services'ın hazırladığı "Siber Dünyanın Anatomisi" başlıklı kapsamlı küresel rapor; Managed Detection and Response (MDR), Incident Response (IR), Compromise Assessment ve SOC Consulting birimlerinin elde ettiği verilere dayanarak siber korsanların yeni gözde taktiklerini ortaya koydu.

En sık karşılaşılan saldırgan tekniklerini ve şüpheli faaliyetlerin kesin siber olaylara dönüşme oranlarını inceleyen çalışma, en yoğun şekilde izlenen tekniklerin kimlik bilgileri ve kimlik yönetimi süreçleri etrafında şekillendiğini gösteriyor.

Siber Tehditlerde Öne Çıkan 5 Kritik Taktik

Analiz kapsamında incelenen Saldırı Göstergelerinin (IoA) dönüşüm oranlarına göre siber korsanların en başarılı olduğu yöntemler şu şekilde sıralanıyor:

  • Parola Tahmini (%34,8): Saldırganların bir hesaba erişim sağlamak için sistematik olarak farklı kombinasyonları denediği bu yöntem, dönüşüm listesinin zirvesinde yer alıyor. Hem gerçek siber saldırılarda hem de yetkili güvenlik testlerinde yoğun olarak kullanılan bu köklü stratejinin işe yaramasına, organizasyonlardaki zayıf veya yinelenen parolalar zemin hazırlıyor.

  • Yerel Hesap Oluşturma (%34,7): Sisteme bir kez sızmayı başaran saldırganlar, ilk elde ettikleri erişim noktası fark edilip kapatılsa bile içeride kalıcı olmayı sürdürmek için sık sık yeni yerel hesaplar açıyor. Güvenlik ekiplerinin bu şüpheli faaliyeti tespit edebilmesi için güçlü bir telemetri altyapısına sahip olması gerekiyor.

  • Yetkili Hesapların Suistimal Edilmesi (%34,5): Saldırganlar sisteme zararlı yazılım bulaştırmak yerine, ele geçirdikleri geçerli kimlik bilgileriyle giriş yaparak normal kullanıcı faaliyetlerinin arasında kamufle oluyor. Erişim süreci tamamen yasal göründüğü için bu durum tespiti ciddi şekilde zorlaştırıyor.

  • Hesap Manipülasyonu (%32): İçerideki erişimlerini kalıcı kılmak ve pekiştirmek isteyen siber korsanlar; mevcut hesaplar üzerinde değişiklik yapıyor, devre dışı bırakılmış hesapları yeniden aktif hale getiriyor, grup üyeliklerini değiştiriyor veya yetki yükseltiyor. Bu durum, korsanların sisteme yeni araçlar sokmak yerine halihazırda var olan unsurları kullanma eğilimini destekliyor.

  • Ağ Servislerinin Keşfi (%31,2): Ağın daha derinlerine ilerlemeyi (yatay ilerleme) hedefleyen saldırganlar, ilk aşamada erişebilecekleri açık servisleri ve sistemleri tarıyor. Bu keşif adımının erken safhada fark edilmesi, güvenlik ekiplerine müdahale için kritik bir zaman penceresi kazandırıyor.

Hatalı Alarmlardan Kaçınmak Şart

Raporda, şüpheli faaliyetlerin ne kadarının kesinleşmiş birer siber olaya dönüştüğüne bakılarak yapılan bu sıralamanın savunma ekipleri için bir rehber niteliğinde olduğu belirtiliyor. Kaspersky uzmanlarına göre, MITRE ATT&CK® matrisi çok geniş bir saldırgan tekniği kataloğu sunsa da etkili bir savunma inşa edebilmek için hatalı alarm üretmekten kaçınmak ve kötü niyetli olma olasılığı en yüksek olan bu davranışlara öncelik vermek gerekiyor.

G nderen: haber
266 defa okundu 
 


Bilim-Teknoloji
Siber Dünyanın Anatomisi Deşifre Oldu: İşte En Tehlikeli 5 Sızma Tekniği
Mobil Oyunlar Zirveyi Bırakmıyor: Yüzde 40 İle Yine Zirvede
Dünya Kupası Yolunda Siber Tuzak: Sahte FIFA Sitelerine Karşı ESET’ten Kırmızı Kart!
Fırsatçıların tuzaklarına karşı dikkatli olun
Fatih Dönmez’den Net Mesaj: “Yapay Zekâda Geri Kalmak Jeopolitik Bağımlılık Riskidir”

 

 
Ekonomi
6. Speed-Match Sona Erdi: Eskişehir Sanayisi 36 Ülkeyle Ticaret Köprüsü Kurdu!
TOKİ’den 64 İlde 20 Bine Yakın Konut İçin Dev Açık Satış Kampanyası
Sivrihisar’da Dev Yatırım: 3 Milyon Metrekarelik Alana Kurulan İGA GES Faaliyete Geçti
Eskişehir Tarımında Gizli Tehlike: Bitki Öz Suyunu Emen Zararlılar Başakları Tehdit Ediyor
150 Bin Avroluk Dev Proje ile Eskişehir Toprağı Koruma Altında

Haberler / Duyurular

Men


r n / Hizmet 
Hizmetlerimiz
 
zel r nler
Anahtar Yapımı
Çilingir Hizmetleri

Anket
Daha Önceden Çilingir Hizmeti Aldınız mı?

Çilingir hizmeti aldım
Çilingir hizmeti almadım

Sonu lar

Son Haberler
6. Speed-Match Sona Erdi: Eskişehir Sanayisi 36 Ülkeyle Ticaret Köprüsü Kurdu!
TOKİ’den 64 İlde 20 Bine Yakın Konut İçin Dev Açık Satış Kampanyası
Siber Dünyanın Anatomisi Deşifre Oldu: İşte En Tehlikeli 5 Sızma Tekniği
Mobil Oyunlar Zirveyi Bırakmıyor: Yüzde 40 İle Yine Zirvede
Sivrihisar’da Dev Yatırım: 3 Milyon Metrekarelik Alana Kurulan İGA GES Faaliyete Geçti
Eskişehir Tarımında Gizli Tehlike: Bitki Öz Suyunu Emen Zararlılar Başakları Tehdit Ediyor
150 Bin Avroluk Dev Proje ile Eskişehir Toprağı Koruma Altında
Üreticilere Müjde: Bakan Yumaklı 30 Milyon Avroluk IPARD III Destek Paketini Açıkladı!
Beştepe’de Dev Açılış: Yenilenebilir Enerjide Avrupa’da 5, Dünyada 11’inci Sıradayız!
Orta Koridor’da Devrim: Asya ve Avrupa Arasındaki Lojistik Sigorta 5 Kat Büyüdü!