Kaspersky, 2025 yılında açık web ve dark web platformlarında paylaşılan 11.000’den fazla hacktivist gönderi ile 120’den fazla hacktivist grubun analiz edildiği yeni raporu Signal in the Noise’u yayımladı. Araştırma, hashtag’lerin hacktivist kampanyalarda kimlik doğrulama, koordinasyon ve saldırı sahipliği iddialarını ifade etmek için önemli bir araç haline geldiğini gösteriyor. Ayrıca, dağıtılmış hizmet reddi (DDoS) saldırılarının en yaygın saldırı yöntemi olarak öne çıktığı belirtiliyor.
Raporda, hacktivist faaliyetlerin sadece Orta Doğu ve Kuzey Afrika çatışma bölgeleriyle sınırlı kalmayıp, Avrupa, Asya ve Amerika kıtalarındaki çeşitli hedeflere yayıldığı vurgulanıyor. Hacktivistlerin hedeflerini duyurur duyurmaz hızlıca saldırıya geçmeleri de dikkat çekici bir diğer bulgu olarak öne çıkıyor.
Rapordan Öne Çıkan Veriler:
- Hashtag’ler operasyonel araç olarak: 2025’te 2.000’den fazla benzersiz hashtag takip edildi; bunların 1.484’ü bu yıl ilk kez kullanıldı. Çoğu hashtag yaklaşık iki ay aktif kalırken, popüler olanlar iş birlikleriyle desteklendiğinde daha uzun süre kullanılabiliyor.
- Küresel hedefleme: Hedefler Avrupa, ABD, Hindistan, Vietnam ve Arjantin gibi farklı bölgeleri kapsıyor. Bu durum, hacktivistlerin yerel odaklılıktan ziyade görünürlük ve etki yaratmayı önceliklendirdiğini doğruluyor.
- DDoS’un hakimiyeti: Saldırı raporlarının %61’i DDoS saldırılarıyla ilişkilendirildi. Ayrıca, kötü amaçlı yönlendirme linklerinin %90’ı kesinti doğrulama araçlarına yönlendiriliyor.
- Kısa süreli tehdit pencereleri: Hacktivistler, kamuya açık tehditlerini ilan ettikten sonra günler veya haftalar içinde saldırıya geçiyor; bu da hızlı izleme ve müdahalenin önemini ortaya koyuyor.
- İş birlikleri ivme yaratıyor: Hacktivist gruplar kaynaklarını birleştirerek daha büyük etki yaratıyor. Bu iş birlikleri genellikle yeni hashtag’lerle duyuruluyor ve ortak kampanyaların sembolü olarak kullanılıyor.
Kaspersky Dijital Ayak İzi Analisti Kseniya Kudasheva, “Hacktivist gruplar, tipik siber suçlulardan farklı olarak gizlilikten çok görünürlük peşindedir. Ancak bu görünürlük uzun vadede aleyhlerine dönebilir. Sürekli izleme sayesinde şirketler ve devlet kurumları, olası saldırı hedefleri hakkında erken uyarılar alabilir. Bu nedenle Kaspersky Digital Footprint Intelligence gibi araçlarla bu sinyallerin tehdit içgörülerine dönüştürülmesi kritik önem taşır.” dedi.
Kaspersky’nin Önerileri:
- DDoS riskini önceliklendirmek için ölçeklenebilir savunmalar ve test edilmiş müdahale planları oluşturun.
- Yüzey ve karanlık web ekosistemlerini sürekli izleyerek iş birliği duyuruları, tehdit mesajları ve saldırı kanıtlarını hızlıca tespit edin.
- Hacktivist tehditlerini kısa süreli uyarılar olarak değerlendirin ve savunmanızı buna göre hazırlayın.
- Küresel risk farkındalığı kazanın; hacktivist kampanyalar coğrafi sınırlamadan çok görünürlük arayışına odaklandığı için tüm organizasyonlar potansiyel risk altındadır.
Kaynak: (BYZHA) Beyaz Haber Ajansı