{"id":23526,"date":"2026-07-20T07:50:02","date_gmt":"2026-07-20T07:50:02","guid":{"rendered":"https:\/\/akdenizolay.com.tr\/index.php\/2026\/07\/20\/kaspersky-raporu-kuruluslar-siber-olaylari-gec-fark-ediyor-mudahale-sureclerindeki-eksikler-riski-artiriyor\/"},"modified":"2026-07-20T07:50:02","modified_gmt":"2026-07-20T07:50:02","slug":"kaspersky-raporu-kuruluslar-siber-olaylari-gec-fark-ediyor-mudahale-sureclerindeki-eksikler-riski-artiriyor","status":"publish","type":"post","link":"https:\/\/akdenizolay.com.tr\/index.php\/2026\/07\/20\/kaspersky-raporu-kuruluslar-siber-olaylari-gec-fark-ediyor-mudahale-sureclerindeki-eksikler-riski-artiriyor\/","title":{"rendered":"Kaspersky raporu: Kurulu\u015flar siber olaylar\u0131 ge\u00e7 fark ediyor, m\u00fcdahale s\u00fcre\u00e7lerindeki eksikler riski art\u0131r\u0131yor"},"content":{"rendered":"<p> Kaspersky Compromise Assessment\u00a0(Siber \u0130hlal Analizi)\u00a0ekibinin yay\u0131mlad\u0131\u011f\u0131 yeni rapor, bir\u00e7ok kurulu\u015fun reaktif g\u00fcvenlik yakla\u015f\u0131m\u0131, yetersiz izleme s\u00fcre\u00e7leri ve operasyonel eksiklikler nedeniyle siber g\u00fcvenlik olaylar\u0131n\u0131 tespit edemedi\u011fini ortaya koyuyor.\u00a0Rapora g\u00f6re incelenen olaylar\u0131n %31&#8217;inde sald\u0131rganlar, kurulu\u015flar\u0131n sistemlerinde \u00fc\u00e7 aydan uzun s\u00fcre fark edilmeden faaliyet g\u00f6stermeyi s\u00fcrd\u00fcrd\u00fc.\u00a0Y\u00fcksek \u00f6nem derecesine sahip ihlallerin %52&#8217;si ise ancak 90 g\u00fcnden uzun s\u00fcre tespit edilemeden kald\u0131ktan sonra ortaya \u00e7\u0131kar\u0131labildi. Son bir y\u0131lda belirlenen en eski olay\u0131n ise tam d\u00f6rt y\u0131l boyunca fark edilmedi\u011fi tespit edildi.<\/p>\n<p>Kaspersky Compromise Assessment hizmeti, kurumlar\u0131n BT g\u00fcvenlik ara\u00e7lar\u0131 ve s\u00fcre\u00e7leri taraf\u0131ndan tespit edilemeyen hem halen devam eden sald\u0131r\u0131lar\u0131 hem de daha \u00f6nce fark edilmemi\u015f sald\u0131r\u0131lar\u0131 ortaya \u00e7\u0131karmaya odaklan\u0131yor. Hizmet, bir a\u011f\u0131n ihlal edilip edilmedi\u011fine ili\u015fkin y\u00fcksek g\u00fcvenilirlikte de\u011ferlendirme sunarken, ba\u011f\u0131ms\u0131z uzman analizleriyle kurulu\u015flar\u0131n genel g\u00fcvenlik duru\u015funu da de\u011ferlendiriyor. Y\u0131ll\u0131k istatistiklerin analizine dayanan\u00a0rapor\u00a0\u015fu temel sonu\u00e7lar\u0131 ortaya koyuyor:<\/p>\n<p><strong>\u0130zleme ara\u00e7lar\u0131 ve denetim mekanizmalar\u0131 tek ba\u015f\u0131na yeterli de\u011fil:<\/strong>\u00a0Tespit edilen t\u00fcm vakalar\u0131n %20&#8217;si manuel y\u00f6ntemlerle tespit edilirken, i\u015fletmelerin %60&#8217;\u0131nda siber olaylar\u0131n g\u00f6zden ka\u00e7ma nedeni, mevcut ara\u00e7lardan y\u00fcksek g\u00fcvenilirlikli alarm (high-confidence alert) al\u0131namamas\u0131 oldu. Bu durum, otomatik g\u00fcvenlik ara\u00e7lar\u0131na a\u015f\u0131r\u0131 ba\u011f\u0131ml\u0131l\u0131k oldu\u011funu ancak bu ara\u00e7lar\u0131n her zaman etkili bir \u015fekilde yap\u0131land\u0131r\u0131lmad\u0131\u011f\u0131n\u0131 veya izlenmedi\u011fini g\u00f6steriyor. \u0130zleme ara\u00e7lar\u0131n\u0131n, s\u00fcrekli de\u011fi\u015fen tehdit ortam\u0131na g\u00f6re d\u00fczenli olarak optimize edilmesi ve uyarlanmas\u0131 gerekiyor. Analistlerin, \u00e7o\u011fu zaman g\u00f6z ard\u0131 edilen d\u00fc\u015f\u00fck g\u00fcvenilirlikli alarmlar\u0131 da d\u00fczenli olarak incelemesi gerekiyor.<\/p>\n<p><strong>Zararl\u0131 dosyalar yedeklerden geri y\u00fckleniyor:<\/strong>\u00a0Bir\u00e7ok kurum i\u00e7in yedekleme sistemleri ciddi bir k\u00f6r nokta olu\u015fturuyor. Tespit edilen t\u00fcm web shell&#8217;lerin (sunuculara uzaktan eri\u015fim sa\u011flayan zararl\u0131 betiklerin) %40 gibi y\u00fcksek bir oran\u0131, fark edilmeden yedeklerde bar\u0131n\u0131yordu. Bu da ilk olay m\u00fcdahale (incident response) \u00e7al\u0131\u015fmalar\u0131 tamamland\u0131ktan sonra, Bu durum, sistem yedeklerden geri y\u00fcklenirken zararl\u0131lar\u0131n yeniden etkinle\u015fmesine yol a\u00e7abiliyor. Dolay\u0131s\u0131yla yedeklerin b\u00fct\u00fcnl\u00fc\u011f\u00fc ve i\u00e7erikleri titizlikle denetlenmelidir.<\/p>\n<p><strong>\u0130leti\u015fim kopukluklar\u0131 vakalar\u0131n ka\u00e7\u0131r\u0131lmas\u0131na yol a\u00e7\u0131yor:<\/strong>\u00a0Yap\u0131lan siber ihlal analizlerinin neredeyse \u00fc\u00e7te biri (%32), kurum i\u00e7i net onay mekanizmalar\u0131n\u0131n bulunmamas\u0131 veya personel sirk\u00fclasyonu (turnover) nedeniyle bilgi birikimi kayb\u0131 ya\u015fanmas\u0131 gibi dahili ileti\u015fim sorunlar\u0131n\u0131 g\u00f6zler \u00f6n\u00fcne serdi. Bu bulgu, yaln\u0131zca teknik m\u00fcdahale planlar\u0131n\u0131n (playbook) de\u011fil, ayn\u0131 zamanda insan odakl\u0131 s\u00fcre\u00e7lerin ve ileti\u015fim ak\u0131\u015flar\u0131n\u0131n i\u015f ak\u0131\u015flar\u0131 ile operasyonel seviye anla\u015fmalar\u0131n\u0131n (OLA) da d\u00fczenli tatbikatlarla test edilmesi gerekti\u011fini g\u00f6steriyor.<\/p>\n<p><strong>Siber sald\u0131r\u0131 m\u00fcdahale planlar\u0131 d\u00fczenli olarak g\u00fcncellenmeli:<\/strong>\u00a0Olas\u0131 bir siber sald\u0131r\u0131 veya s\u0131zma durumunda y\u00fcr\u00fct\u00fclecek kriz y\u00f6netiminin ger\u00e7ekten verimli ve etkili olabilmesi i\u00e7in, m\u00fcdahale planlar\u0131n\u0131n yeni bulgular ve tehdit istihbarat\u0131 \u0131\u015f\u0131\u011f\u0131nda s\u00fcrekli g\u00fcncellenen &#8220;ya\u015fayan belgeler&#8221; olarak ele al\u0131nmas\u0131 gerekiyor. M\u00fcdahale planlar\u0131n\u0131n evrilen tehdit senaryolar\u0131na uyarlanmamas\u0131, kritik tehditlerin g\u00f6zden ka\u00e7mas\u0131 ve sistemlerin kal\u0131c\u0131 olarak ele ge\u00e7irilmesi riskini ciddi derecede art\u0131r\u0131yor.<\/p>\n<p>\u201c<em>Organizations face not only external risks, but also hidden threats within their infrastructure, and signs of compromise are not always obvious. Proactive security audits make it more likely that organizations will detect a compromise. Integrating regular, third-party compromise assessments into organizational processes can reduce the probability of unexpected high-severity incidents and improve overall risk posture,<\/em>\u201d comments Amged Wageh, expert at Kaspersky Compromise Assessment.\u00a0<\/p>\n<p><strong>Kaspersky Compromise Assessment Uzman\u0131 Amged Wageh<\/strong>, konuya ili\u015fkin \u015fu de\u011ferlendirmede bulunuyor:\u00a0<em>\u201cKurumlar sadece d\u0131\u015f risklerle de\u011fil, kendi altyap\u0131lar\u0131n\u0131n i\u00e7inde saklanan tehditlerle de kar\u015f\u0131 kar\u015f\u0131ya ve siber ihlal belirtileri her zaman net olmayabiliyor. Proaktif g\u00fcvenlik denetimleri, kurumlar\u0131n bir siber sald\u0131r\u0131y\u0131 erkenden fark etme olas\u0131l\u0131\u011f\u0131n\u0131 \u00f6nemli \u00f6l\u00e7\u00fcde art\u0131r\u0131r. D\u00fczenli ve ba\u011f\u0131ms\u0131z \u00fc\u00e7\u00fcnc\u00fc taraf uzla\u015fma de\u011ferlendirmelerini kurumsal s\u00fcre\u00e7lere entegre etmek, beklenmedik kritik vakalar\u0131n ya\u015fanma ihtimalini azalt\u0131r ve genel risk duru\u015funu iyile\u015ftirir.\u201d<\/em><\/p>\n<p>Kaspersky, kurumlara \u015fu ad\u0131mlar\u0131 atmas\u0131n\u0131 \u00f6neriyor:<\/p>\n<ul>\n<li>Tehdit alg\u0131lama sistemlerinin etkinli\u011fini ve do\u011frulu\u011funu \u00f6l\u00e7mek ad\u0131na, telemetri b\u00fct\u00fcnl\u00fc\u011f\u00fc ile kural ge\u00e7erlili\u011fini \u00f6nceliklendiren kapsaml\u0131 bir denetimi 30 g\u00fcn i\u00e7inde ger\u00e7ekle\u015ftirin.<\/li>\n<li>T\u00fcm d\u00fc\u015f\u00fck g\u00fcvenilirlikli tespit olaylar\u0131n\u0131 belirli bir takvim dahilinde incelemek \u00fczere bir &#8220;Kademe 1 (Tier 1) Alarm Do\u011frulama Ekibi&#8221; kurun.<\/li>\n<li>Temel hat belirleme (baselining), d\u00fc\u015f\u00fck g\u00fcvenilirlikli alarmlar ve yeni ortaya \u00e7\u0131kan sald\u0131rgan tekniklerine odaklanan tehdit avc\u0131l\u0131\u011f\u0131 (threat hunting) yetkinlikleriyle desteklenmi\u015f, 7\/24 g\u00fc\u00e7l\u00fc bir izleme mekanizmas\u0131 olu\u015fturun.<\/li>\n<li>T\u00fcm kritik varl\u0131klarda s\u00fcrekli yamalamay\u0131 ve denetim g\u00fcnl\u00fc\u011f\u00fc (audit log) aktivasyonunu sa\u011flamak i\u00e7in zafiyet y\u00f6netimi s\u00fcre\u00e7lerinizi yeniden de\u011ferlendirin.<\/li>\n<li>Ki\u015fisel cihazlardan kaynaklanan kimlik bilgisi s\u0131z\u0131nt\u0131lar\u0131n\u0131 \u00f6nlemek ve g\u00fcvenli BYOD (Kendi Cihaz\u0131n\u0131 Getir) uygulamalar\u0131n\u0131 peki\u015ftirmek amac\u0131yla g\u00fcvenlik fark\u0131ndal\u0131\u011f\u0131 e\u011fitim programlar\u0131n\u0131z\u0131 g\u00fcncelleyin. Bu noktada\u00a0<em>Kaspersky Automated Security Awareness Platform<\/em>\u00a0gibi \u00e7\u00f6z\u00fcmlerden yararlanabilirsiniz.<\/li>\n<li>Teknik m\u00fcdahale planlar\u0131n\u0131 test etmek, ekip becerilerini keskinle\u015ftirmek ve ileti\u015fim ak\u0131\u015flar\u0131n\u0131 g\u00fc\u00e7lendirmek i\u00e7in periyodik masa\u00fcst\u00fc tatbikatlar (tabletop exercises) d\u00fczenleyin.<\/li>\n<li>Farkl\u0131 ekipler aras\u0131ndaki ileti\u015fimi y\u00f6netmek ve kolayla\u015ft\u0131rmak amac\u0131yla operasyonel seviye anla\u015fmalar\u0131 (OLA) olu\u015fturun; ayr\u0131ca do\u011fru dok\u00fcmantasyon i\u00e7in standart operasyon prosed\u00fcrlerini (SOP) devreye al\u0131n.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p>Kaynak: (BYZHA) Beyaz Haber Ajans\u0131<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky Compromise Assessment\u00a0(Siber \u0130hlal Analizi)\u00a0ekibinin yay\u0131mlad\u0131\u011f\u0131 yeni rapor, bir\u00e7ok kurulu\u015fun reaktif g\u00fcvenlik yakla\u015f\u0131m\u0131, yetersiz izleme s\u00fcre\u00e7leri ve operasyonel eksiklikler nedeniyle siber g\u00fcvenlik olaylar\u0131n\u0131 tespit edemedi\u011fini ortaya koyuyor.<\/p>\n","protected":false},"author":1,"featured_media":23527,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[26],"tags":[],"class_list":["post-23526","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-teknoloji"],"_links":{"self":[{"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/posts\/23526","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/comments?post=23526"}],"version-history":[{"count":1,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/posts\/23526\/revisions"}],"predecessor-version":[{"id":23528,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/posts\/23526\/revisions\/23528"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/media\/23527"}],"wp:attachment":[{"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/media?parent=23526"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/categories?post=23526"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/tags?post=23526"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}