{"id":363,"title":"Ransomware'\u0131n Yeni Cephesi: Tedarik Zinciri Sald\u0131r\u0131lar\u0131 ve Kritik Altyap\u0131n\u0131n Hedef Al\u0131nmas\u0131","content":"<h1><strong>Ransomware'\u0131n Yeni Cephesi: Tedarik Zinciri Sald\u0131r\u0131lar\u0131 ve Kritik Altyap\u0131n\u0131n Hedef Al\u0131nmas\u0131<\/strong><\/h1>\n<p>Ransomware uzun y\u0131llar boyunca bireysel kullan\u0131c\u0131lar\u0131, k&uuml;&ccedil;&uuml;k i\u015fletmeleri ve eri\u015fimi kolay a\u011flar\u0131 hedef alarak ilerledi. Ancak son y\u0131llarda tehdit akt&ouml;rleri stratejik bir k\u0131r\u0131lma ya\u015fad\u0131: <strong>art\u0131k sadece do\u011frudan sistemlere s\u0131zmak yerine tedarik zincirlerini, geni\u015f ekosistem ba\u011f\u0131ml\u0131l\u0131klar\u0131n\u0131 ve kritik altyap\u0131 bile\u015fenlerini hedef al\u0131yorlar.<\/strong><\/p>\n<p>Bu de\u011fi\u015fim, sald\u0131r\u0131lar\u0131n teknik karma\u015f\u0131kl\u0131\u011f\u0131n\u0131 art\u0131rmakla kalm\u0131yor, ayn\u0131 zamanda yaratt\u0131\u011f\u0131 hasar\u0131n &ouml;l&ccedil;e\u011fini de dramatik bi&ccedil;imde y&uuml;kseltiyor. Art\u0131k bir sald\u0131r\u0131 yaln\u0131zca tek bir kurulu\u015fu de\u011fil; <strong>onunla ba\u011flant\u0131l\u0131 y&uuml;zlerce, hatta binlerce sistemi<\/strong> etkileyebiliyor.<\/p>\n<p>Bu yaz\u0131da g&uuml;ncel ransomware ekosisteminin nas\u0131l evrildi\u011fini, sald\u0131rganlar\u0131n neden bu yeni stratejiye y&ouml;neldi\u011fini ve bu sald\u0131r\u0131lar\u0131n neden t&uuml;m dijital d&uuml;nyay\u0131 derinden etkileyen zincirleme sonu&ccedil;lar do\u011furdu\u011funu ele alaca\u011f\u0131z.<\/p>\n<p><iframe style=\"width: 658px; height: 370px;\" src=\"https:\/\/www.youtube.com\/embed\/L2g1uZW44KA\" width=\"658\" height=\"370\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<hr>\n<h2>\ud83d\udd25 <strong>1. Sald\u0131rganlar Neden Tedarik Zincirlerine Y&ouml;neldi?<\/strong><\/h2>\n<p>Tedarik zinciri, bir kurulu\u015fun kulland\u0131\u011f\u0131 yaz\u0131l\u0131m, donan\u0131m, hizmet ve 3. taraf sa\u011flay\u0131c\u0131lar\u0131n tamam\u0131n\u0131 kapsayan geni\u015f bir ekosistemdir. Bu da sald\u0131rganlar i&ccedil;in &ccedil;ok &ouml;nemli bir avantaj sa\u011flar:<\/p>\n<h3><strong>\ud83d\udccc 1.1. Tek Vuru\u015fta Y&uuml;zlerce Hedef<\/strong><\/h3>\n<p>SolarWinds, MOVEit ve Kaseya sald\u0131r\u0131lar\u0131nda g&ouml;r&uuml;ld&uuml;\u011f&uuml; gibi, bir yaz\u0131l\u0131m bile\u015fenini ele ge&ccedil;irmek <strong>&ccedil;arpan etkisi<\/strong> yarat\u0131r.<br>Yamalanmam\u0131\u015f bir bile\u015fen &rarr; yaz\u0131l\u0131m g&uuml;ncellemesi &rarr; y&uuml;zlerce m&uuml;\u015fteriye otomatik bula\u015fma.<\/p>\n<h3><strong>\ud83d\udccc 1.2. G&uuml;ven Zincirinin S&ouml;m&uuml;r&uuml;lmesi<\/strong><\/h3>\n<p>&Ouml;zellikle kod imzalama sertifikalar\u0131yla da\u011f\u0131t\u0131lan g&uuml;ncellemeler \"g&uuml;venilir\" kabul edilir.<br>Sald\u0131rganlar bu g&uuml;veni k\u0131rarak:<\/p>\n<ul>\n<li>\n<p>me\u015fru g&uuml;ncellemeleri k&ouml;t&uuml; ama&ccedil;l\u0131 payload ile de\u011fi\u015ftiriyor,<\/p>\n<\/li>\n<li>\n<p>sistemin kendi g&uuml;ven mekanizmas\u0131n\u0131 ona kar\u015f\u0131 kullan\u0131yor.<\/p>\n<\/li>\n<\/ul>\n<h3><strong>\ud83d\udccc 1.3. Savunman\u0131n En Zay\u0131f Halkas\u0131<\/strong><\/h3>\n<p>Bir \u015firket ne kadar g&uuml;&ccedil;l&uuml; olursa olsun, tedarik&ccedil;ilerinin g&uuml;venlik seviyesi &ccedil;o\u011fu zaman ayn\u0131 d&uuml;zeyde de\u011fildir.<br>Bu da sald\u0131rganlara d&uuml;\u015f&uuml;k maliyetli, y&uuml;ksek getirili bir sald\u0131r\u0131 y&uuml;zeyi sa\u011flar.<\/p>\n<hr>\n<h2>\ud83c\udfed <strong>2. Kritik Altyap\u0131 Neden Ransomware \u0130&ccedil;in Yeni Alt\u0131n Madenine D&ouml;nd&uuml;?<\/strong><\/h2>\n<p>Kritik altyap\u0131lar (enerji, su, ula\u015f\u0131m, sa\u011fl\u0131k, &uuml;retim tesisleri) modern ya\u015fam\u0131n temelini olu\u015fturur. Bu sistemlerdeki kesintiler sadece finansal zarar de\u011fil, <strong>toplumsal kaos<\/strong> da yaratabilir.<\/p>\n<h3><strong>\ud83d\udccc 2.1. OT (Operational Technology) Sistemlerinin Savunmas\u0131zl\u0131\u011f\u0131<\/strong><\/h3>\n<p>SCADA ve PLC gibi OT sistemleri:<\/p>\n<ul>\n<li>\n<p>y\u0131llarca internete kapal\u0131 kald\u0131,<\/p>\n<\/li>\n<li>\n<p>g&uuml;ncel g&uuml;venlik standartlar\u0131na g&ouml;re tasarlanmad\u0131,<\/p>\n<\/li>\n<li>\n<p>yama uygulamas\u0131 &ccedil;o\u011fu zaman m&uuml;mk&uuml;n de\u011fil (&ccedil;&uuml;nk&uuml; durdurulmalar\u0131 milyonlarca dolar kay\u0131p demek).<\/p>\n<\/li>\n<\/ul>\n<p>Bu da onlar\u0131 ransomware i&ccedil;in ideal hedef h&acirc;line getiriyor.<\/p>\n<h3><strong>\ud83d\udccc 2.2. Yedekleme Sorunlar\u0131<\/strong><\/h3>\n<p>Bir&ccedil;ok kritik altyap\u0131 operat&ouml;r&uuml;:<\/p>\n<ul>\n<li>\n<p>ger&ccedil;ek zamanl\u0131 yedekleme yapam\u0131yor,<\/p>\n<\/li>\n<li>\n<p>offline yedeklemeleri d&uuml;zenli test etmiyor,<\/p>\n<\/li>\n<li>\n<p>operasyonu durdurmamak i&ccedil;in g&uuml;venlik kontrollerini gev\u015fetiyor.<\/p>\n<\/li>\n<\/ul>\n<p>Bu durum fidye &ouml;demeye zorlanmalar\u0131n\u0131 kolayla\u015ft\u0131r\u0131yor.<\/p>\n<h3><strong>\ud83d\udccc 2.3. Fiziksel Etki Yaratan Dijital Sald\u0131r\u0131lar<\/strong><\/h3>\n<p>Bir ransomware sald\u0131r\u0131s\u0131n\u0131n OT ortam\u0131nda yaratabilece\u011fi sonu&ccedil;lar:<\/p>\n<ul>\n<li>\n<p>elektrik kesintisi<\/p>\n<\/li>\n<li>\n<p>yak\u0131t da\u011f\u0131t\u0131m\u0131n\u0131n durmas\u0131<\/p>\n<\/li>\n<li>\n<p>hastanelerin operasyon d\u0131\u015f\u0131 kalmas\u0131<\/p>\n<\/li>\n<li>\n<p>havaalan\u0131 operasyonlar\u0131n\u0131n aksamas\u0131<\/p>\n<\/li>\n<li>\n<p>su ar\u0131tma tesislerinin durmas\u0131<\/p>\n<\/li>\n<\/ul>\n<p>Bu t&uuml;r sonu&ccedil;lar, sald\u0131rganlar\u0131n fidye talebinin <strong>&ccedil;ok daha h\u0131zl\u0131 kar\u015f\u0131lanmas\u0131n\u0131<\/strong> sa\u011fl\u0131yor.<\/p>\n<hr>\n<h2>\ud83e\uddec <strong>3. Sald\u0131r\u0131lar Nas\u0131l Ger&ccedil;ekle\u015fiyor? Mekanizma Ad\u0131m Ad\u0131m<\/strong><\/h2>\n<p>Tedarik zinciri ve kritik altyap\u0131 odakl\u0131 ransomware kampanyalar\u0131 geleneksel sald\u0131r\u0131lardan daha karma\u015f\u0131kt\u0131r. Genellikle \u015fu a\u015famalardan olu\u015fur:<\/p>\n<h3><strong>1\ufe0f\u20e3 \u0130lk Bula\u015fma<\/strong><\/h3>\n<p>Sald\u0131rganlar genellikle \u015fu yollar\u0131 kullan\u0131r:<\/p>\n<ul>\n<li>\n<p>G&uuml;ncelleme mekanizmas\u0131n\u0131 ele ge&ccedil;irmek<\/p>\n<\/li>\n<li>\n<p>Tedarik&ccedil;i hesab\u0131n\u0131 ele ge&ccedil;irme (credential stuffing, MFA bypass)<\/p>\n<\/li>\n<li>\n<p>CI\/CD pipeline&rsquo;a s\u0131zma<\/p>\n<\/li>\n<li>\n<p>A&ccedil;\u0131k kaynak ba\u011f\u0131ml\u0131l\u0131klar\u0131na zafiyet enjekte etme<\/p>\n<\/li>\n<\/ul>\n<h3><strong>2\ufe0f\u20e3 Yay\u0131l\u0131m<\/strong><\/h3>\n<p>Kompromize olan bile\u015fen, hedef ortamlara g&uuml;venilir bir paket gibi yay\u0131l\u0131r ve:<\/p>\n<ul>\n<li>\n<p>arka kap\u0131 b\u0131rak\u0131r,<\/p>\n<\/li>\n<li>\n<p>imzal\u0131 gibi g&ouml;r&uuml;n&uuml;r,<\/p>\n<\/li>\n<li>\n<p>telemetriyi manip&uuml;le eder,<\/p>\n<\/li>\n<li>\n<p>sald\u0131rganlar\u0131n uzaktan komut vermesine izin verir.<\/p>\n<\/li>\n<\/ul>\n<h3><strong>3\ufe0f\u20e3 OT\/ICS Ortam\u0131na S\u0131&ccedil;rama (Bozulmu\u015f Segmentasyon)<\/strong><\/h3>\n<p>OT ve IT a\u011flar\u0131n\u0131n zay\u0131f segmentasyonu nedeniyle sald\u0131rganlar:<\/p>\n<ul>\n<li>\n<p>Domain Controller &rarr; m&uuml;hendis istasyonu &rarr; PLC zincirine ilerleyebilir,<\/p>\n<\/li>\n<li>\n<p>&uuml;retim hatlar\u0131n\u0131 durdurabilir,<\/p>\n<\/li>\n<li>\n<p>fiziksel cihaz davran\u0131\u015f\u0131n\u0131 manip&uuml;le edebilir.<\/p>\n<\/li>\n<\/ul>\n<h3><strong>4\ufe0f\u20e3 Veri \u015eifreleme + &Ccedil;ift \u015eantaj<\/strong><\/h3>\n<p>Art\u0131k standart h&acirc;le geldi:<\/p>\n<ul>\n<li>\n<p>\u015eifreleme<\/p>\n<\/li>\n<li>\n<p>Veri h\u0131rs\u0131zl\u0131\u011f\u0131<\/p>\n<\/li>\n<li>\n<p>S\u0131z\u0131nt\u0131 tehditleri<\/p>\n<\/li>\n<li>\n<p>Reputasyon ve reg&uuml;lasyon bask\u0131s\u0131 (GDPR, KVKK)<\/p>\n<\/li>\n<\/ul>\n<h3><strong>5\ufe0f\u20e3 Zincirleme Etkiler<\/strong><\/h3>\n<p>En kritik a\u015fama: bir sald\u0131r\u0131 sadece hedefi de\u011fil; onun m&uuml;\u015fterilerini ve onlar\u0131n m&uuml;\u015fterilerini de etkiler.<\/p>\n<hr>\n<h2>\ud83c\udf10 <strong>4. Etkileri: Sald\u0131r\u0131lar\u0131n &Ccedil;arpan Etkisi ve K&uuml;resel Sonu&ccedil;lar\u0131<\/strong><\/h2>\n<p>Tedarik zinciri sald\u0131r\u0131lar\u0131nda ya\u015fanan en b&uuml;y&uuml;k problem <strong>belirsizliktir<\/strong>.<\/p>\n<ul>\n<li>\n<p>Hangi paketler bozuldu?<\/p>\n<\/li>\n<li>\n<p>Ka&ccedil; sistem etkilendi?<\/p>\n<\/li>\n<li>\n<p>Ne kadar s&uuml;re fark edilmeden &ccedil;al\u0131\u015ft\u0131?<\/p>\n<\/li>\n<li>\n<p>Hangi veriler s\u0131zd\u0131r\u0131ld\u0131?<\/p>\n<\/li>\n<li>\n<p>Sald\u0131r\u0131 hala devam ediyor mu?<\/p>\n<\/li>\n<\/ul>\n<p>Bu sorular g&uuml;nlerce, hatta aylarca cevaps\u0131z kalabilir.<br>Bu belirsizlik bile operasyonlar\u0131 durdurmak i&ccedil;in yeterlidir.<\/p>\n<h3><strong>&Ouml;rnek Etkiler:<\/strong><\/h3>\n<ul>\n<li>\n<p>&Uuml;retim hatlar\u0131n\u0131n durmas\u0131 &rarr; tedarik zincirinde gecikmeler<\/p>\n<\/li>\n<li>\n<p>Sa\u011fl\u0131k hizmetlerinde kesinti &rarr; hastalar\u0131n riske girmesi<\/p>\n<\/li>\n<li>\n<p>Enerji altyap\u0131s\u0131nda kesinti &rarr; b&ouml;lgesel elektrik problemleri<\/p>\n<\/li>\n<li>\n<p>Bankac\u0131l\u0131k ve finans sistemlerinde aksama &rarr; ekonomik kay\u0131plar<\/p>\n<\/li>\n<li>\n<p>Devlet kurumlar\u0131nda veri s\u0131z\u0131nt\u0131s\u0131 &rarr; ulusal g&uuml;venlik riski<\/p>\n<\/li>\n<\/ul>\n<p>Bu nedenle modern ransomware art\u0131k sadece <strong>siber sald\u0131r\u0131 de\u011fil<\/strong>, bir <strong>ulusal g&uuml;venlik problemi<\/strong> h&acirc;line gelmi\u015ftir.<\/p>\n<hr>\n<h2>\ud83d\udee1\ufe0f <strong>5. Organizasyonlar Bu Yeni Tehditlere Nas\u0131l Haz\u0131rlanmal\u0131?<\/strong><\/h2>\n<h3><strong>\ud83d\udd0d 5.1. Tedarik Zinciri G&ouml;r&uuml;n&uuml;rl&uuml;\u011f&uuml; Art\u0131r\u0131lmal\u0131<\/strong><\/h3>\n<ul>\n<li>\n<p>SBOM (Software Bill of Materials) zorunlu h&acirc;le getirilmeli<\/p>\n<\/li>\n<li>\n<p>Ba\u011f\u0131ml\u0131l\u0131k zinciri otomatik taranmal\u0131<\/p>\n<\/li>\n<li>\n<p>Tedarik&ccedil;i g&uuml;venlik skorlamas\u0131 yap\u0131lmal\u0131<\/p>\n<\/li>\n<\/ul>\n<h3><strong>\ud83d\udd10 5.2. Kod \u0130mzalama ve CI\/CD G&uuml;venli\u011fi G&uuml;&ccedil;lendirilmeli<\/strong><\/h3>\n<ul>\n<li>\n<p>G&uuml;venli pipeline<\/p>\n<\/li>\n<li>\n<p>MFA zorunlulu\u011fu<\/p>\n<\/li>\n<li>\n<p>Sigstore\/Cosign do\u011frulamas\u0131<\/p>\n<\/li>\n<li>\n<p>Secrets management<\/p>\n<\/li>\n<\/ul>\n<h3><strong>\ud83e\uddf1 5.3. OT\/ICS A\u011f Segmentasyonu Kesinlikle Uygulanmal\u0131<\/strong><\/h3>\n<ul>\n<li>\n<p>IT &harr; OT k&ouml;pr&uuml;leri s\u0131k\u0131la\u015ft\u0131r\u0131lmal\u0131<\/p>\n<\/li>\n<li>\n<p>Sadece whitelisting tabanl\u0131 trafik izinleri<\/p>\n<\/li>\n<li>\n<p>Tek y&ouml;nl&uuml; veri diyotlar\u0131 (data diode)<\/p>\n<\/li>\n<\/ul>\n<h3><strong>\ud83d\udce6 5.4. Yedekleme Stratejileri G&uuml;ncellenmeli<\/strong><\/h3>\n<ul>\n<li>\n<p>Offline backup<\/p>\n<\/li>\n<li>\n<p>Immutable storage<\/p>\n<\/li>\n<li>\n<p>D&uuml;zenli restore testleri<\/p>\n<\/li>\n<\/ul>\n<h3><strong>\ud83d\udee1\ufe0f 5.5. Proaktif Tehdit Avc\u0131l\u0131\u011f\u0131 (Threat Hunting)<\/strong><\/h3>\n<ul>\n<li>\n<p>Anomali tespiti<\/p>\n<\/li>\n<li>\n<p>Telemetri korelasyonu<\/p>\n<\/li>\n<li>\n<p>Ransomware davran\u0131\u015f modelleri takibi<\/p>\n<\/li>\n<\/ul>\n<hr>\n<p>&nbsp;<\/p>","excerpt":"Ransomware uzun y\u0131llar boyunca bireysel kullan\u0131c\u0131lar\u0131, k\u00fc\u00e7\u00fck i\u015fletmeleri ve eri\u015fimi kolay a\u011flar\u0131 hedef alarak ilerledi. Ancak son y\u0131llarda tehdit akt\u00f6rleri stratejik bir k\u0131r\u0131lma ya\u015fad\u0131: art\u0131k sadece do\u011frudan sistemlere s\u0131zmak yerine tedarik zincirlerini, geni\u015f ekosistem ba\u011f\u0131ml\u0131l\u0131klar\u0131n\u0131 ve kritik altyap\u0131 bile\u015fenlerini hedef al\u0131yorlar.","created_at":"2025-12-07 19:06:37","updated_at":"2026-09-08 02:16:50","category_id":15,"view_count":708,"reading_time":6,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-12-07 16:06:00","featured_image":"a859403f661ea478c8fcd3bb38fbc59a.png","slug":"ransomware-in-yeni-cephesi-tedarik-zinciri-saldirilari-ve-kritik-altyapinin-hedef-alinmasi","category_name":"Bilgi G\u00fcvenligi","category_slug":"bilgi-guvenligi"}