OrtaII Siber Savaş ve Kritik Altyapı16 Eylül 2026, Çarşamba
CloudSEK: Orta Doğu'da fidye yazılımı 20 kattan fazla arttı, haziranda 357 kayıt görüldü
16 Eylül'de yayımlanan bölgesel tehdit raporuna göre İsrail 7.112 kayıtla en çok hedeflenen ülke; Türkiye fidye yazılımı hedeflemesinde bölge lideri konumunda.
Siber istihbarat şirketi CloudSEK'in 16 Eylül 2026'da yayımlanan Orta Doğu tehdit görünümü raporuna göre bölgeyi hedef alan fidye yazılımı faaliyeti Nisan 2025'teki 17 tehdit istihbaratı kaydından Haziran 2026'da 357 kayda çıkarak 20 kattan fazla arttı; haziran ayı, bir önceki aya göre yaklaşık on kat yüksekti. Toplam tehdit faaliyetinin en yoğun olduğu ay 2.245 kayıtla Mart 2026 oldu. Rapor Nisan 2025 ile 31 Ağustos 2026 arasındaki 17 aylık dönemi kapsıyor. Ülke sıralamasında İsrail 7.112 kayıtla açık ara ilk sırada; onu Türkiye, İran, Birleşik Arap Emirlikleri ve Suudi Arabistan izliyor. BAE için 2.588, Suudi Arabistan için 1.880 faaliyet göstergesi kaydedildi; bölgesel hacktivist faaliyetin yüzde 37,8'i İsrail'i hedef aldı.
The National'a göre Türkiye bölgede fidye yazılımı hedeflemesinde ilk sırada yer aldı; öne çıkan sektörler imalat, inşaat, savunma ve lojistik oldu. Rapor en üretken fidye yazılımı operatörü olarak Körfez odaklı çalışan Nova'yı işaret etti; Suudi işletmelerine tekrar tekrar saldıran The Gentlemen ile Qilin, LockBit5 ve DragonForce de bölgesel kurbanlarla ilişkilendirildi. Devlet bağlantılı casusluk tarafında MuddyWater, Charming Kitten/APT35, APT42, Nimbus Manticore ve OilRig sayıldı; MuddyWater'ın saldırı aracı geliştirmede Google'ın Gemini modelini, APT42'nin ise oltalama mesajı üretmede yapay zekâ kullandığı bildirildi. İncelenen dokuz zafiyetin ortalama CVSS puanı 9,2 olarak hesaplandı. BAE'de salı günü bir saldırgan özel bir şirketi kırdığını öne sürerek 5 milyon dolardan fazla fidye istedi; ülkedeki günlük hackleme girişimi savaş öncesindeki 200.000 seviyesinden yaklaşık 800.000'e çıktı. CloudSEK bölgesel tehdit seviyesini yükseltilmiş-yüksek olarak değerlendirdi.
Talay değerlendirmesi
Sonuç
Rapor, bölgedeki sıcak savaşın siber alanda paralel ve kalıcı bir cepheye dönüştüğünü ölçülebilir hale getiriyor: finansal amaçlı fidye yazılımı, siyasi hacktivizm ve devlet bağlantılı casusluk aynı hedeflerde birleşiyor. Türkiye'nin fidye yazılımında bölge lideri olması, saldırganların savaş cephesi dışındaki sanayi ve lojistik ağlarını daha kolay hedef gördüğünü gösteriyor. En olası yol, çatışma sürdükçe faaliyetin yüksek seviyede kalması.
Olası etkiler
- Türk sanayi ve lojistiğiOlumsuzKısa vade
İmalat, inşaat, savunma ve lojistik şirketlerinin hedeflenmesi üretim durma riski ve fidye maliyeti yaratıyor; ihracat teslim takvimlerinde aksama ihtimali artıyor.
- Körfez enerji ve ulaştırma altyapısıOlumsuzKısa vade
BAE'de günlük saldırı girişiminin 200.000'den 800.000'e çıkması, liman ve enerji operasyonlarının dijital tarafında kesinti riskinin savaş öncesine göre katlandığını gösteriyor.
- Saldırıda yapay zekâ kullanımıOlumsuzOrta vade
MuddyWater ve APT42'nin araç geliştirme ve oltalamada üretken yapay zekâ kullanması, saldırı hazırlık maliyetini düşürerek hedef sayısının artmasına yol açıyor.
İhtimaller
- 1Yüksek seviyede kalıcılaşma%55
Çatışma sürdükçe aylık kayıt sayısı üç haneli seviyede kalır; Türkiye ve Körfez hedeflemesi devam eder.
İzlenecek: Sonbahar aylarında aylık fidye yazılımı kaydının 357'nin üzerinde seyretmesi
- 2Kritik altyapıda görünür kesinti%25
Bir liman, havalimanı veya enerji operatöründe kamuya yansıyan operasyonel durma yaşanır.
İzlenecek: Körfez'de bir liman veya boru hattı operatörünün siber kaynaklı duruş açıklaması
- 3Savunma yatırımıyla gerileme%20
Ulusal siber kurumların zorunlu tedbirleri devreye girer, faaliyet hacmi kademeli düşer.
İzlenecek: BAE ve Suudi düzenleyicilerinin yeni zorunlu bildirim ve yama düzenlemeleri açıklaması
Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.
Piyasa tepkisi
Etkilenen göstergeler
- Aylık fidye yazılımı kaydı▼ 357
- BAE günlük saldırı girişimi▼ 800.000
- İsrail'i hedef alan kayıt▼ 7.112