Siber güvenlik alanında dünya lideri olan ESET, Haziran–Kasım 2025 dönemine ilişkin tehditleri ve eğilimleri özetleyen 2025 İkinci Yarı Tehdit Raporunu paylaştı. NFC tabanlı saldırılar, bu dönemde ölçek ve karmaşıklık açısından belirgin biçimde büyümeye devam etti ve birkaç önemli kampanya ile ön plana çıktı.Rapor, dolandırıcılık faaliyetlerinde görülen ilerlemeleri; daha yüksek kaliteli deepfake’ler ve yapay zekâ tarafından oluşturulan kimlik avı sitelerinin artan görünürlüğünü ve tespit edilmekten kaçınmak için giderek daha kısa süreli reklam kampanyalarının kullanıldığını vurguluyor. ESET Research, telemetri verilerini temel alarak Haziran–Kasım 2025 arasındaki tehdit ortamını özetleyen bulgularını paylaştı.PromptLock adıyla tespit edilen, anında kötü amaçlı komut dosyaları üretebilen ilk yapay zekâ destekli fidye yazılımı keşfedildi. Yapay zekânın çoğunlukla kimlik avı ve dolandırıcılık içeriği üretmek için kullanıldığı, ancak PromptLock ve diğer birkaç yapay zekâ destekli tehdit ile yeni bir tehdit çağının işaretlerinin görüldüğü ifade edildi. Nomani yatırım dolandırıcılıklarının arkası için geliştirilen teknikler daha önce olduğu gibi bu dönemde de gündemi meşgul etti: Kısa vadeli reklam kampanyalarıyla tespit edilmekten kaçınılması ve daha yüksek kaliteli sahte içeriklerin oluşturulması üzerinde duruldu.Nomani dolandırıcılıklarının tespiti, bir önceki yıla göre %62 artış gösterirken 2025’in ikinci yarısında hafifçe geriledi. Bu dolandırıcılıklar, Meta ve YouTube gibi platformlara da yayıldı. Fidye yazılımı cephesinde ise kurban sayısının 2024 sonunda değil, yıl sonundan çok önce arttığı raporlanıyor. ESET Research, yıllık bazda %40 artış öngörüyor. Akira ile Qilin fidye yazılımı pazarın hakim aktörleri olarak öne çıkarken, Warlock ise düşük profilli yeni yaklaşım ve kaçınma teknikleri sunuyor. Enterprise Detection and Response (EDR) çözümleri, fidye yazılımı operasyonlarında engel oluşturmaya devam ediyor.NFC tehditleri büyümeye devam ediyor Mobil platformlarda NFC temelli tehditler artık daha geniş bir ölçek ve daha karmaşık yapılarla karşımıza çıkıyor. Telemetride %87’lik bir artış kaydedildi ve yılın ikinci yarısında bazı önemli yükseltme ve kampanyalar görüldü. NGate, NFC iletişim bilgilerini çalma amacıyla yapılan güncellemelerle bu tehditlerin öncüsü olarak öne çıktı ve gelecekteki saldırılara zemin hazırlayabilir. RatOn adıyla bilinen yeni bir RAT olan bu tehdidin dağıtımı, sahte Google Play sayfaları ve yetişkinlere yönelik TikTok reklamlarıyla yapıldı; ayrıca dijital banka kimlik hizmetleri üzerinden araçlar geliştirildi. PhantomCard, NGate tabanlı yeni bir kötü amaçlı yazılım olarak Brezilya pazarında özellikle ikinci yarıda görüldü. Lumma Stealer’in küresel çapta kısa süreli yeniden ortaya çıkışı Mayıs’ta gerçekleşti ancak ikinci yarıda neredeyse tamamen düşüş gösterdi; yılın ilk yarısına kıyasla tespitlerde %86 düşüş kaydedildi. ClickFix saldırılarında popüler hale gelen HTML/FakeCaptcha truva atı, ESET telemetrisinden neredeyse tamamen kayboldu.CloudEyE olarak da bilinen “hizmet olarak sunulan kötü amaçlı yazılım indirici ve şifreleyici” ise Polonya’da en çok etkilenen ülke olurken, ikinci yarıda ülkedeki olayların %32’si kaydedildi. Bu tehdit, Kötü amaçlı e-posta kampanyalarıyla dağıtılan Rescoms, Formbook ve Agent Tesla gibi bilgi hırsızlığı devlerini de içermekte ve fidye yazılımlarıyla birlikte dağıtım zincirini genişletmektedir.Kaynak: Beyaz Haber Ajansı (BYZHA)
Bilim ve Teknoloji
Yayınlanma: 20 Ocak 2026 - 05:48
2025 İkinci Yarı Tehdit Raporu Özeti: NFC ve Fidye Yazılımı Evrimi ile Yeni Tehdit Yolları
2025 İkinci Yarı Tehdit Raporu Özeti: NFC ve fidye yazılımı evrimi ile yeni tehdit yollarını özetleyin, güvenlik stratejilerinizi güçlendirin.
Bilim ve Teknoloji
20 Ocak 2026 - 05:48









