İçeriğe geç

Sütun II

Siber Savaş ve Kritik Altyapı

Deniz altı kabloları, enerji şebekeleri, uydu ve dijital egemenlik: görünmeyen cephenin kısıtları.

Olay · 30 gün
9
Yüksek önem
2
Rapor · 30 gün
2
Bölge
6

Siber ve Altyapı · olay haritası· 4 içerik · 2 yüksek önem

Sütun akışı

Olaylar

Tümü
22.09OrtaGüney AsyaSideCopy, Hindistan üniversitelerini ReverseRAT ile hedef aldı: veri 5863 portundan sızdırılıyor16.09YüksekAmerikaCISA, CVSS 10,0 puanlı Cisco ISE sıfır-gün açığını KEV listesine aldı; federal kurumlara 3 gün süre verildi16.09OrtaTürkiye ve ÇevresiKVKK 12 şirkette veri ihlali duyurdu: 10.218.802 kişinin kişisel verisi etkilendi16.09OrtaOrta Doğu ve Kuzey AfrikaCloudSEK: Orta Doğu'da fidye yazılımı 20 kattan fazla arttı, haziranda 357 kayıt görüldü16.09YüksekAsya-PasifikTayvan dijital bakanı Washington'da: günde 2,6 milyon siber saldırı ve YZ destekli saldırı uyarısı10.09OrtaAmerikaKimlik doğrulama şirketi IDScan'den ABD ve Kanada'ya ait 153 milyon ehliyet taraması çalındı10.09OrtaAvrupaNATO müttefikleri, Svalbard yakınında Rus derin deniz biriminin denizaltı kablosu sabotaj provasını engelledi09.09OrtaAsya-PasifikBlueMoon istismar kiti: Chrome ve Windows sıfırıncı gün açıkları Çin yanlısı gruplar arasında hızla yayıldı09.09OrtaAsya-PasifikABD Hazinesi, 24 milyar dolarlık hacme ulaşan Çince yasa dışı pazar Xinbi Guarantee'ye yaptırım uyguladı

Karar modülleri

Son rapordan: Kimlik katmanı: 2,6 milyon saldırı, CVSS 10,0'lık tek açık ve 10.218.802 kişilik ihlal · 18 Eylül 2026

Raporda aç

Olasılıklar

Senaryolar

SenaryoOlasılıkTetikleyiciPiyasa etkisi
H1Dağınık ihlal, birikmiş maliyet%50Cisco ISE açığı internete açık örneklerde kitlesel taranır, büyük kurumlar yamayı zamanında uygular; KVKK bildirimleri orta ölçekli şirketlerde sürer.Maliyet yama, uyum ve bildirim harcamalarında birikir; kamuya yansıyan büyük ölçekli bir kesinti yaşanmaz.
H2Kimlik katmanından fidye dalgası%30CVE-2026-76460 fidye yazılımı gruplarınca ilk erişim yolu olarak benimsenir ve bölgede aylık kayıt 357 seviyesinin üzerine çıkar.İmalat, inşaat ve lojistik şirketlerinde şifreleme vakaları ile üretim duruşları görülür.
H3Düzenleyici sıkılaşma%13KVKK incelemeleri idari para cezasıyla sonuçlanır ve üçüncü taraf bileşen envanteri zorunluluğu gündeme gelir.Bildirim ve denetim yükü, orta ölçekli şirketlere mevcut güvenlik kapasitelerinin üzerinde bir maliyet bindirir.
H4Kritik altyapıda görünür kesinti%7Kimlik altyapısı ele geçirilen bir telekom, enerji veya liman operatöründe kamuya yansıyan operasyonel durma yaşanır.Kesinti günler sürer ve ulusal düzeyde zorunlu yama ile bildirim düzenlemesi tetiklenir.

Modül A

Kısıt Matrisi

YAPISAL ORT. 4,5 · OPERASYONEL ORT. 3,0Yapısal kısıtlar baskın: sonuç, aktörlerin tercihlerinden çok bu sınırlarla belirlenir.

Yapısal kısıtlarkalıcı · iradeden bağımsız

  • Geçici çözüm yok

    5/5

    CVE-2026-76460 için yama dışında bir çözüm bulunmuyor; Cisco ISE 3.1 ile 3.5 arası tüm sürümler ve ISE Passive Identity Connector etkileniyor.

  • Kimlik katmanının merkezîliği

    5/5

    Erişim kararını tek noktadan veren bir bileşenin kök yetkisiyle ele geçirilmesi, çevre savunmasının ve ağ bölümlemesinin etkisini ortadan kaldırıyor.

  • Zorunluluk yalnızca federal kurumlarda · ABD

    4/5

    BOD 26-04 üç günlük yama süresini ABD federal sivil yürütme kurumlarına dayatıyor; aynı ürünü kullanan enerji, sağlık ve telekom operatörleri için bağlayıcı bir takvim yok.

  • Tedarikçi yoğunlaşması · Türkiye

    4/5

    KVKK bildirimlerinde öne çıkan ortak neden üçüncü taraf yazılım kütüphanesi zafiyeti; tek bir bileşen 12 şirketi aynı anda açığa düşürdü.

Operasyonel sürtünmegeçici · zamanla çözülür

  • Yama uygulama penceresi günler

    4/5

    Yama yayımlandıktan sonra kavram kanıtı kodları dolaşıma girerken orta ölçekli şirketlerde güncelleme takvimi haftalara yayılıyor.

  • Bildirim ve inceleme süresi haftalar

    3/5

    KVKK incelemeleri sürüyor ve İnternet Tekstil için etkilenen kişi sayısı henüz belirlenemedi; nihai etki değerlendirmesi gecikiyor.

  • Güvenlik ekibi olmayan ölçek aylar

    3/5

    695 kişilik bildirimden 6.263.305 kişilik bildirime uzanan listedeki şirketlerin çoğu kendi güvenlik operasyon kapasitesine sahip değil.

  • Post-kuantum geçiş maliyeti aylar

    2/5

    Tayvan-ABD gündemine giren post-kuantum kriptografiye geçiş, Türkiye'deki kamu ve finans altyapısı için de aynı yenileme maliyetini gündeme getiriyor.

Modül B

Sinyal ve Gürültü

SİNYAL %50 · GÜRÜLTÜ %50

  • SİNYAL

    Kimlik altyapısının kendisi sıfır-gün hedefi hâline geldi

    Cisco ISE'deki CVE-2026-76460 CVSS ölçeğinde 10 üzerinden 10 puan aldı; 3.1 ile 3.5 arası sürümler etkileniyor ve geçici çözüm bulunmuyor.

    CISA — KEV kataloğuna iki açık eklendi

  • SİNYAL

    Türkiye'de veri ihlali düzenleyici eşiği tek kararda aştı

    KVKK 2026/2039 sayılı kararla 12 şirketin bildirimini yayımladı; sayısı belirlenebilen 11 şirkette 10.218.802 kişi etkilendi, en büyüğü 6.263.305 kişilik bildirim.

    Memurlar.Net — KVKK açıkladı

  • SİNYAL

    Bölgesel fidye yazılımı hacmi yapısal olarak yükseldi

    Aylık kayıt Nisan 2025'teki 17'den Haziran 2026'da 357'ye çıktı; toplam faaliyetin zirvesi 2.245 kayıtla Mart 2026 oldu ve Türkiye fidye yazılımı hedeflemesinde ilk sırada.

    The National — Orta Doğu'da fidye yazılımı faaliyeti artıyor

  • GÜRÜLTÜ

    Günlük saldırı sayısının tehdit seviyesinin ölçüsü sayılması

    Günde 2,6 milyon rakamı bakanlığın kendi ölçümüne dayanıyor, üçüncü bir tarafça teyit edilmedi ve otomatik tarama trafiğini de kapsıyor; tek başına kırılma noktasını göstermiyor.

    Focus Taiwan (CNA) — Dijital bakanın ABD ziyareti

  • GÜRÜLTÜ

    Yama yayımlandığında dosyanın kapandığı varsayımı

    Üç günlük süre yalnızca ABD federal sivil kurumlarını bağlıyor; düzeltmeler beş ayrı sürüm hattında yayımlandı ve özel operatörler için bağlayıcı bir takvim yok.

    SecurityWeek — Cisco ISE sıfır-günü için acil yama

  • GÜRÜLTÜ

    Washington temaslarından bağlayıcı bir çerçeve çıktığı beklentisi

    Focus Taiwan ve Taipei Times aktarımlarının hiçbirinde imzalı mutabakat metni yok; görüşmeler tehdit istihbaratı paylaşımı ve senaryo tatbikatı başlıklarında kaldı.

    Taipei Times — Dijital bakanın ABD temasları

Modül C

Varlık Sınıfı ve Pozisyonlama Çıkarımları

Varlık sınıfıMaruziyetAktarım kanalıH1H2H3H4BeklenenKanaatVadeİzlenecek
HisseSiber güvenlik ve kimlik yönetimi hizmetleriKurumsal yama, kimlik altyapısı yenileme ve uyum harcaması+++++++1,37●●3–12 ayKEV kataloğuna eklenen kimlik ürünü açıklarının sayısı
KrediTürk perakende ve tekstil şirketlerinin kredi riskiİdari para cezası, müşteri güveni kaybı ve bildirim maliyeti−−1,13●●3–12 ayKVKK'nın izleyen kamuoyu duyuruları ve yaptırım kararları
Navlun ve sigortaSiber sigorta primleriFidye yazılımı vaka sıklığı ve imalat, inşaat, lojistik hedeflemesi+++++++1,37●●3–12 ayAylık bölgesel fidye yazılımı kaydının 357 seviyesine göre seyri
OynaklıkBölgesel hisse piyasası oynaklığıKritik altyapıda kamuya yansıyan operasyonel kesinti0+0+++0,44●●0–3 ayTelekom, enerji veya liman operatöründe siber kaynaklı duruş duyurusu
KrediTürkiye ülke risk primiVeri ihlali yoğunluğu ve altyapı kesintisinin dış finansman algısına yansıması00−−0,44●●3–12 ayTürkiye 5 yıllık CDS'in 350 baz puan eşiğine göre konumu

Okuma: ++ güçlü yapısal destek · + destek · 0 nötr · − baskı · −− güçlü baskı. “Beklenen”, senaryo olasılıklarıyla ağırlıklandırılmış yöndür. H1: Dağınık ihlal, birikmiş maliyet · H2: Kimlik katmanından fidye dalgası · H3: Düzenleyici sıkılaşma · H4: Kritik altyapıda görünür kesinti.

Varlık sınıfı düzeyinde, senaryoya koşullu genel analizdir. Belirli bir menkul kıymet, fiyat hedefi ya da işlem zamanlaması içermez; kişiye özel yatırım tavsiyesi değildir (6362 sayılı Sermaye Piyasası Kanunu).

Son 30 gün

Bölgesel dağılım

En sık geçen

Aktörler

Batı dışı kaynaklar

Çok kutuplu bakış

  • Bu sütun için araştırma özeti yok. Tümü