Türkiye’de yayınlanan yeni bir siber güvenlik raporu, şaşırtıcı veriler ortaya koydu. STM teknolojik düşünce merkezi, 2025’in ilk üç ayını kapsayan raporunda, siber suçluların kripto para borsalarına yoğunlaştığını ve Kuzey Koreli hackerların 2017’den beri 5 milyar dolardan fazla kripto para çaldığını belirtti. Raporda, tarihin en büyük kripto hırsızlığı olayı olarak kayıtlara geçen “Bybit Hack” vakası da yer aldı.
Raporda, 7 farklı konu başlığı altında siber güvenlik tehditleri ve bunlara karşı alınacak önlemler inceleniyor. Rapor, insan faktörünün siber güvenlik risklerindeki rolü ve son dönemde en fazla saldırıya uğrayan ülkeler gibi güncel ve ilginç konuları ele alıyor.
**Tarihin en büyük kripto hırsızlığı:** Şubat 2025’te, küresel kripto para piyasasında büyük bir sarsıntı yaşandı. Dubai merkezli önde gelen kripto para borsalarından Bybit’e yönelik siber saldırıda yaklaşık 400 bin Ethereum (yaklaşık 1,5 milyar dolar değerinde) çalındı. Bu olay, tarihin en büyük kripto para hırsızlığı olarak kayıtlara geçti. Saldırı, Bybit’in soğuk cüzdandan sıcak cüzdana bir transfer işleminde yaşanan güvenlik açığının kötüye kullanılmasıyla gerçekleşti. Saldırganlar, bu prosedürü ele geçirerek fonları kendi adreslerine yönlendirdiler.
**Kuzey Kore’nin 5 milyar dolarlık kripto vurgunu:** FBI soruşturması, saldırının Kuzey Kore destekli hacker grubu Lazarus tarafından gerçekleştirildiğini ortaya çıkardı. Çalınan Ethereum’lar, Bitcoin ve diğer dijital varlıklara dönüştürülerek çeşitli blokzincir adreslerine dağıtıldı. TRM Labs’in verilerine göre, Lazarus grubu 2017’den itibaren toplamda 5 milyar dolardan fazla kripto para çalmış durumda. Önceki yıllarda Sony Pictures saldırısı ve çeşitli bankalara yönelik SWIFT saldırılarıyla da gündeme gelen Lazarus grubu, siber güvenlik dünyasında endişe uyandırıyor.
Rapor, siber saldırılara karşı yapılması gerekenler hakkında öneriler sunuyor. Uzmanlar, çoklu imza gerektiren cüzdanlar, düzenli güvenlik denetimleri, kullanıcı farkındalığı eğitimleri ve borsaların soğuk cüzdan sistemlerini güçlendirmesinin önemini vurguluyor.
**İnsan faktörünün rolü:** Siber güvenlik açısından en zayıf halkalar arasında yer alan insan faktörü, saldırganlar tarafından güvenlik mekanizmalarını aşmak için kullanılıyor. Rapor, kullanıcıların güçlü şifreler kullanmasını, düzenli olarak şifrelerini değiştirmesini, çok faktörlü kimlik doğrulamasını aktif hale getirmesini ve kimlik avı saldırılarına karşı dikkatli olmasını tavsiye ediyor. Ayrıca, USB ve taşınabilir medyanın kontrolsüz kullanımının engellenmesi ve çalışanların saldırı simülasyonlarıyla test edilmesi de öne çıkıyor.
**En çok saldırıya uğrayan ülkeler:** STM’nin kendi tuzak sunucuları (honeypot) tarafından toplanan verilere göre, Ocak-Şubat-Mart 2025 döneminde ABD (%26) ve Hollanda (%15) en çok siber saldırıya maruz kalan ülkeler oldu. Bunları Hindistan, Çin, Tayvan, Fransa, Japonya, İngiltere, BAE ve Kenya takip etti.

