Kaspersky: Hacktivistlerin Yeni Silahı Hashtag’ler Oldu

kaspersky-hacktivistlerin-yeni-silahi-hashtagler-oldu-PjDXsvjb.jpg

Siber güvenlik devi Kaspersky, 2025 yılında açık web ve dark web kanallarında paylaşılan 11.000’den fazla hacktivist gönderi ve 120’den fazla grup üzerinde yaptığı analiz sonuçlarını paylaştı.
Yeni yayımlanan “Signal in the Noise” raporu, hashtag’lerin artık hacktivist kampanyaların merkezinde yer aldığını, saldırıların koordinasyonundan sahiplenilmesine kadar pek çok işlevde kullanıldığını ortaya koyuyor.

Hashtag’ler artık operasyonel bir araç

Kaspersky verilerine göre 2025 yılında 2.000’den fazla benzersiz hashtag kullanıldı ve bunların 1.484’ü bu yıl ilk kez ortaya çıktı.
Çoğu etiket yalnızca birkaç hafta veya ay boyunca aktif kalırken, iş birlikleriyle duyurulan kampanya etiketleri daha uzun ömürlü olabiliyor.
Rapor, bu etiketlerin sadece sosyal medya görünürlüğü sağlamadığını, aynı zamanda “operasyonel kimlik doğrulama” ve “saldırı koordinasyonu” amacıyla da kullanıldığını vurguluyor.

Saldırılar küreselleşti

Hacktivist faaliyetlerin artık yalnızca Orta Doğu ve Kuzey Afrika’daki çatışma bölgeleriyle sınırlı kalmadığı, Avrupa, ABD, Hindistan, Vietnam ve Arjantin gibi bölgeleri de kapsadığı belirtiliyor.
Bu durum, hacktivistlerin yerel siyasi motivasyonlardan ziyade küresel görünürlük ve etki yaratma hedefiyle hareket ettiğini ortaya koyuyor.

DDoS hâlâ en yaygın saldırı yöntemi

Rapor, saldırıların %61’inin DDoS (Dağıtılmış Hizmet Reddi) ile gerçekleştirildiğini gösteriyor.
Ayrıca kötü amaçlı yönlendirme linklerinin %90’ı “kesinti doğrulama araçlarına” yönlendiriliyor — bu da saldırganların yalnızca hedef sistemleri çökertmekle kalmayıp, başarılarını doğrulamak için kendi izleme altyapılarını da kurduklarını gösteriyor.

Hacktivistler hızlı harekete geçiyor

Kaspersky’nin bulgularına göre hacktivist gruplar, hedeflerini duyurur duyurmaz genellikle günler veya haftalar içinde saldırıya geçiyor.
Bu da tehdit penceresinin kısa ama yoğun olduğu anlamına geliyor. Dolayısıyla, kurumların erken uyarı sistemleri ve anlık tehdit izleme süreçlerini güçlendirmesi büyük önem taşıyor.

İş birlikleri etkiyi büyütüyor

Hacktivist gruplar giderek daha fazla koordineli saldırı yürütüyor.
Bu tür ittifaklar genellikle yeni bir hashtag üzerinden duyuruluyor ve bu etiket, “ortak kampanya kimliği” işlevi görüyor.
Kaspersky’ye göre bu eğilim, hacktivist ağların daha organize, daha görünür ve daha etkili hale geldiğini gösteriyor.

Kaspersky’den uyarı: Görünürlük peşinde koşan gruplar risk oluşturuyor

Kaspersky Dijital Ayak İzi Analisti Kseniya Kudasheva, hacktivistlerin tipik siber suçluların aksine gizlilik yerine görünürlük aradığını belirtiyor:

“Hacktivist gruplar için görünürlük bir güç göstergesidir, ancak bu aynı zamanda onları izlenebilir kılar. Bu sinyallerin sürekli takibi, kurumlara potansiyel saldırılar için erken uyarı sağlar.”

Kudasheva, şirketlerin ve kamu kurumlarının Kaspersky Digital Footprint Intelligence gibi araçlarla bu verileri analiz ederek, sinyalleri eyleme dönüştürülebilir tehdit içgörülerine çevirmesi gerektiğini vurguluyor.

Kaspersky’nin kurumlara önerileri

  • DDoS savunmasını önceliklendirin: Ölçeklenebilir koruma sistemleri ve test edilmiş müdahale planları oluşturun.

  • Dark web’i izleyin: Hacktivist grupların iş birliği duyurularını ve saldırı “kanıtlarını” erken tespit edin.

  • Tehditleri kısa süreli ama yüksek öncelikli olarak değerlendirin.

  • Küresel farkındalık kazanın: Hacktivist kampanyalar coğrafi sınır tanımıyor; hedefler artık yalnızca çatışma bölgeleriyle sınırlı değil.

Exit mobile version