Kaspersky Güvenlik Bülteni, 2025 yılında telekomünikasyon siber güvenliğini şekillendiren gelişmeleri ve 2026’da öne çıkması beklenen riskleri masaya yatırıyor. Gelişmiş Kalıcı Tehdit (APT) faaliyetleri, tedarik zinciri ihlalleri, DDoS taarruzları ve SIM kaynaklı dolandırıcılık hadiseleri 2025 boyunca operatörleri baskı altında tutmaya devam ederken; yeni jenerasyon teknolojik dağıtımların devreye girmesi operasyonel riskleri daha da artırıyor.
2025 yılında telekom operatörleri dört temel tehdit kategorisiyle karşı karşıya kaldı. Gayeli sızma teşebbüsleri (APT’ler), operatör ortamlarına gizlice erişim sağlayarak uzun vadeli casusluk faaliyetleri yürütmeye ve kritik ağ konumlandırması üzerinden avantaj elde etmeye odaklandı. Tedarik zinciri zafiyetleri ise en yaygın giriş noktalarından biri olmayı sürdürdü: Telekom ekosistemlerinin çok sayıda satıcıya, yükleniciye ve iç içe geçmiş platformlara dayanması, yaygın olarak kullanılan yazılım ve hizmetlerdeki açıkların operatör ağlarına sızmak için bir koridor oluşturmasına neden oldu. Son olarak, DDoS atakları hem erişilebilirlik hem de kapasite idaresi açısından önemli bir sorun teşkil etmeye devam etti.
Kaspersky Güvenlik Ağı bilgilerine nazaran; Kasım 2024 ile Ekim 2025 ortasındaki devirde telekomünikasyon kesimindeki kullanıcıların %12,79’u web tabanlı tehditlerle, %20,76’sı ise aygıt içi tehditlerle karşılaştı. Dünya genelindeki telekom kuruluşlarının %9,86’sı ise fidye yazılımı (ransomware) taarruzlarına maruz kaldı.
Öte yandan rapor, telekomünikasyon kesiminin süratli teknolojik gelişim kademesinden geniş ölçekli uygulama periyoduna geçtiğine dikkat çekiyor ve bu geçişin 2026 yılı için yeni fırsatların yanı sıra yeni operasyonel riskler de yarattığını vurguluyor. Kaspersky, denetimsiz yahut istikrarsız biçimde hayata geçirildiğinde aksamalara yol açabilecek üç kritik teknoloji alanına işaret ediyor: Yapay zekâ dayanaklı ağ idaresi (otomasyonun yapılandırma yanılgılarını büyütebilmesi yahut hatalı/veri manipülasyonuna dayalı kararlar alabilmesi riski), kuantum sonrası kriptografiye geçiş süreçleri (hibrit ve kuantum sonrası yaklaşımların çabukla devreye alınmasının BT, idare ve orta ilişki ortamlarında uyumluluk ve performans meselelerine yol açabilmesi) ve 5G ile uydu entegrasyonu (NTN), burada genişleyen servis kapsamı ve artan iş iştiraki bağımlılıklarının yeni entegrasyon noktaları ve potansiyel yanılgı senaryoları yaratması.
Kaspersky Küresel Research & Analysis Team Kıdemli Güvenlik Araştırmacısı Leonid Bezvershenko konuyla ilgili şu değerlendirmede bulundu: “2025’e damga vuran APT kampanyaları, tedarik zinciri atakları ve DDoS dalgaları ortadan kalkmıyor. Lakin artık bu tehditler, yapay zekâ otomasyonu, kuantuma hazır kriptografi ve uydu entegrasyonu üzere yeni teknolojilerin getirdiği operasyonel risklerle kesişiyor. Telekom operatörlerinin her iki boyutta da görünürlük sağlaması gerekiyor: Bir yandan bilinen tehditlere karşı güçlü savunmalarını sürdürürken, öbür yandan bu yeni teknolojilerin güvenliğini daha en başından tasarlamak zorundalar. Bunun anahtarı, uç noktadan edge’e ve yörüngeye kadar uzanan daima tehdit istihbaratıdır.”
Riskleri azaltmak ve operasyonel dayanıklılığı güçlendirmek için Kaspersky uzmanları şu tekliflerde bulunuyor:
- APT ekosistemini ve telekom dalıyla alakalı altyapıları daima izleyin. Kaspersky Threat Intelligence Portal, tehdit aktörleri ve kampanyalar hakkında bağlamsal içgörü sağlar, bu istihbaratın tertipli güvenlik farkındalığı eğitimleriyle desteklenmesi çalışanların kuşkulu faaliyetleri daha süratli fark etmesini ve güvenlik siyasetlerini dengeli formda uygulamasını sağlar.
- Yapay zekâ dayanaklı ağ otomasyonunu bir değişim idaresi süreci olarak ele alın. Kritik tesiri yüksek aksiyonlar için insan müdahalesini devrede tutun, kademeli geçiş planları ve net geri dönüş senaryoları oluşturun; ayrıyeten yapay zekâ sistemlerini besleyen bilgileri daima doğrulayarak kusurlu yahut manipüle edilmiş girdilerin büyük ölçekli “kendinden emin lakin yanlış” kararlara yol açmasını önleyin.
- DDoS hazırlığını bir kapasite idaresi sıkıntısı olarak ele alın. Üst ağlardaki mitigasyon sistemlerini doğrulayın, edge yönlendirmeyi muhafaza altına alın ve müşteri tecrübesini etkilemeden evvel tıkanıklık sinyallerini izleyin. Tehdit istihbaratı kullanarak göstergeleri zenginleştirin ve botnet altyapılarını erken basamakta tespit edin.
- Gelişmiş tehditlerin erken tespiti, süratli tahlil ve tesirli müdahale için Kaspersky Next EDR Expert üzere bir EDR tahlilini devreye alın.
Kaynak: (BYZHA) Beyaz Haber Ajansı