“ÖNCELİĞİMİZ DİJİTAL DÜNYADA DAHA GÜVENLİ BİR DENEYİM SUNMAK”

İklim hareketi, insan hakları ve dijital eşitlik konuları dahil üstlendiği sorumlulukları başarıyla yerine getiren küresel teknoloji devi HP, dünyayı daha iyi bir yer yapma misyonunu geleceğe taşıyor. Yine aynı sorumluluk bilinciyle hazırladığı “Tehdit Öngörüleri Raporu” ile hem kurumsal hem de bireysel kullanıcılar için siber güvenliğin önemini bir kez daha gösteren şirket siber saldırganların artık kullanıcıların günlük hayatta güvendiği araçları ve alışkanlıkları hedef aldığını ortaya koyuyor. Uzaktan erişim programlarından kripto cüzdanı kurtarma araçlarına, sesli dosya gibi görünen zararlı yazılımlara kadar pek çok yeni yöntem raporda yer alırken, Business Türkiye okuyucuları için sorularımızı yanıtlayan HP Türkiye Genel Müdürü Serdar Urçar, rapor hakkında detaylı bilgileri ve öne çıkan başlıkları bizlere değerlendiriyor.

Sektöre hakim bir marka olarak hazırladığınız son “Tehdit Öngörüleri Raporu” genel olarak hangi verileri ortaya koyuyor?

Rapor, siber saldırganların artık kullanıcıları doğrudan hedef almak yerine onların güvendiği uygulamaları, araçları ve alışkanlıkları kötüye kullandığını gösteriyor. Bu nedenle kötü niyetli faaliyetleri normal kullanımdan ayırt etmek her geçen gün daha zor hale geliyor. Bu da hem bireysel kullanıcılar hem de kurumlar için ciddi bir farkındalık ihtiyacı doğuruyor.

Raporda uzaktan erişim araçlarının kötüye kullanıldığından bahsediliyor. Bu durum tam olarak nasıl işliyor?

Saldırganlar önce kullanıcıları kandırmak için mali yıl sonu gibi yoğun dönemlerde gönderilen sahte e-postalar ya da arkadaşlık uygulaması gibi görünen sahte masaüstü programları kullanıyor. Kullanıcı bu tuzağa düştüğünde aslında piyasada yaygın olarak kullanılan ve güvenilir kabul edilen bir uzaktan erişim programı bilgisayara kuruluyor. Bu sayede saldırganın cihaz üzerindeki kontrolü, normal bir bilgi işlem faaliyeti gibi görünüyor ve şüphe uyandırmıyor.

“Tehdit Öngörüleri Raporu”’nda öne çıkan diğer bir başlık da kayıp kripto cüzdanlarını hedef alan saldırılar. Saldırganlar bu durumda hangi yollara başvuruyor?

Kripto para birimlerine erişimini kaybeden, dolayısıyla çaresiz durumda olan kullanıcılara kaybettikleri cüzdanı geri getireceğini iddia eden sahte araçlar sunuluyor. Kullanıcı bu aracı çalıştırdığında aslında kimlik bilgilerini, cüzdan verilerini ve sistem bilgilerini saldırganlara gönderen bir yazılım devreye giriyor. Bu araçların geliştirilme sürecinde yapay zeka destekli kodlama araçlarından giderek daha fazla yararlanılıyor. Bu da saldırganların yeni zararlı yazılımları daha hızlı üretmesine olanak sağlıyor.

Raporda öne çıkan ve dikkatinizi çeken sayısal verileri anlatır mısınız?

Ocak ile Mart 2026 döneminde toplanan verilere göre, e-posta yoluyla gelen tehditlerin yüzde 11’inden fazlası kurumların kullandığı e-posta güvenlik sistemlerini aşmayı başarıyor. Zararlı yazılımların en sık yayıldığı yol yüzde 39 oranla çalıştırılabilir dosyalar; onu yüzde 38 ile arşiv dosyaları ve yüzde 10 ile PDF belgeleri izliyor. PDF belgeleri hala saldırganların tercih ettiği yöntemlerden biri olmaya devam ediyor. Rapora göre PDF tabanlı saldırılarda önceki döneme kıyasla yaklaşık yüzde 2 artış görülüyor. Saldırganlar mahkeme belgesi ya da ikramiye ödemesi gibi aciliyet hissi yaratan konuları yem olarak kullanıyor.

Alanında uzman bir marka olarak kurumların kendilerini bu tür saldırılara karşı koruması hakkında neler önerirsiniz?

Öncelikle çalışanlara gereksiz yetkiler verilmemesi gerekiyor. Hangi yazılımların kurulabileceği net şekilde kontrol altında tutulmalı. Riskli içerikler, e-posta ekleri ve indirilen dosyalar kullanıcı cihazından izole edilmiş ortamlarda çalıştırılmalı. Böylece zararlı içerik sisteme ulaşsa bile ne kullanıcı bilgisayarına ne de kurumsal ağa zarar veremez. Sadece tehditleri tespit etmeye çalışmak artık yeterli değil. Çünkü saldırganlar meşru araçları kullandığında tespit etmek çok daha zor hale geliyor. Bu yüzden önleyici ve izole edici yaklaşımlar öne çıkıyor.

Değerli okuyucumuz,

Bu haberin detayını Business Türkiye dergisinde bulabilirsiniz.