Kaspersky, finans sektörünü AI ve NFC tehditleri karşı uyarıyor
Basın bülteni

Kaspersky, finans sektörünü AI ve NFC tehditleri karşı uyarıyor

Kaspersky’nin 2025 güvenlik raporu, finans sektörünün yeni yılda yapay zeka, blokzincir ve organize suç tehditlerinin hedefi olduğunu ortaya koydu. Şirketin Kasım 2024 – Ekim 2025 dönemi verilerine göre finans sektöründe faaliyet gösteren kurumlar, mesajlaşma uygulamaları üzerinden yayılan zararlı yazılımlar, yapay zeka destekli saldırılar ve NFC tabanlı dolandırıcılık gibi tehditlerle karşılaştı.

Kaspersky Security Network istatistiklerine göre finans sektöründeki kullanıcıların %8,15’i çevrim içi tehditlerle, %15,81’i yerel tehditlerle karşılaştı. Şirketin çözümleri tarafından toplam 1.338.357 bankacılık truva atı saldırısı tespit edildi. B2B finans kuruluşlarının %12,8’i fidye yazılımı saldırısına maruz kaldı. Bu oran 2024’ün aynı dönemine kıyasla %35,7’lik benzersiz kullanıcı artışına işaret ediyor.

Raporda 2025 yılında finans sektörünü etkileyen başlıca tehditler arasında büyük ölçekli tedarik zinciri saldırıları, organize suç ve siber suçun kesişimi, eski zararlı yazılımların yeni dağıtım kanalları, yapay zeka ile ölçeklenen kötü amaçlı yazılımlar, mobil bankacılık saldırıları ve NFC dolandırıcılığı yer aldı. Blokzincir tabanlı komuta ve kontrol altyapıları da suç grupları tarafından yaygın şekilde kullanıldı.

Kaspersky GReAT Amerika ve Avrupa Birimi Başkanı Fabio Assolini, 2025’te finansal siber tehditlerin işletmeleri ve son kullanıcıları etkileyen son derece karmaşık bir manzara haline geldiğini belirtti. Suç gruplarının dijital araçları, içeriden erişimi, yapay zekayı ve blokzinciri bir araya getirerek operasyonlarını ölçeklendirdiğini vurguladı. Bu durumun kurumların yalnızca sistemlerini değil, destekleyen insan ağlarını da güvence altına almasını zorunlu kıldığını ifade etti.

Şirketin 2026 finans sektörü için öngörülerinde WhatsApp üzerinden dağıtılmak üzere yeniden yazılan bankacılık truva atları, derin sahte/AI tabanlı sosyal mühendislik hizmetlerinde artış, bölgesel bilgi hırsızlarının ortaya çıkışı, NFC ödemelere yönelik saldırılarda artış, agentic AI yapay zeka kötü amaçlı yazılımların yükselişi, klasik dolandırıcılık yöntemlerinin yeni dağıtım kanalları ve fabrika çıkışlı enfekte cihaz tehdidinin sürmesi yer alıyor.

Kaspersky uzmanları, bireyler için hesapların düzenli takibi, uygulamaların resmi mağazalardan indirilmesi, NFC özelliğinin kullanılmadığında kapatılması ve Safe Money gibi finansal işlem koruma özelliklerinin kullanılmasını önerdi. Kurumsal düzeyde ise altyapının kapsamlı değerlendirilmesi, entegre platformların kullanılması ve tehdit istihbaratı hizmetlerinden yararlanılması gerektiği belirtildi.