Kaspersky'nin Global Araştırma ve Analiz Ekibi (GReAT), Cyber Security Weekend – META etkinliğinde Türkiye, Orta Doğu ve Afrika bölgesindeki siber casusluk tehditlerinin son bir yıldaki gelişimini detaylandırdı. Geçtiğimiz dönem boyunca genel siber tehditlerde düşüş gözlenirken, istihbarat toplama faaliyetleri bölgede hızlı bir artış gösteriyor. Orta Doğu'daki kuruluşlar casusluk odaklı tehditlerdeki en belirgin artışı yaşarken, Türkiye'de casus yazılım tespitlerinde %32, parola hırsızı saldırılarında %3 ve arka kapı saldırılarında %17 oranında artış kayıtlanmıştır.

META bölgesindeki siber casusluk ekosistemi jeopolitik gerilimler, bölgesel çatışmalar ve ideolojik motivasyonlardan besleniyor. Kaspersky GReAT tarafından takip edilen 20'den fazla APT grubu bölgedeki kuruluşları aktif olarak hedeflemekte, hassas bilgilerin ele geçirilmesi ve sistemlerde uzun süreli erişim sağlanması amacıyla giderek daha gelişmiş zararlı yazılımlar kullanmaktadır. MuddyWater APT grubu örneğinde görüldüğü üzere, saldırganlar özel geliştirilen yükleyiciler, enjektörler, uzaktan erişim trojan atları (RAT) ve modüler veri sızdırma altyapıları içeren sofistike kampanyalar yürütmektedir.

Casusluk faaliyetleri yalnızca kurumları değil bireysel kullanıcıları da hedefliyor. Bölge genelinde parola hırsızı yazılımlarla gerçekleştirilen saldırılar son bir yılda %12 artarken, Türkiye'de sıradan kullanıcıları hedef alan casus yazılım kampanyaları %10 oranında büyüme kaydetmiştir. Ele geçirilen veriler hesap tahkimi, ikincil saldırılar, şantaj ve karaborsa pazarlarında üçüncü taraflara satış amaçlı kullanılmaktadır.