
Eylül 2026’nın başlarında Kaspersky tarafından yayımlanan küresel siber güvenlik araştırması, KOBİ’leri hedef alan siber tehditlerde dikkat çekici bir eğilime işaret ediyor. Araştırmaya göre en zarar verici siber saldırılarda BT ve BT güvenliği departmanları en sık hedef alınan birimler arasında yer alıyor.
Tehdit vektörünün evrimi: Neden teknik ekipler?
Kaspersky’nin araştırmasına göre KOBİ’lerin yaşadığı en zarar verici siber saldırıların %50’sinde BT departmanları hedef alınırken, BT güvenliği birimlerinde bu oran %46’ya ulaşıyor. Muhasebe ve finans departmanları ise %24 ile üçüncü sırada yer alıyor. En ciddi olaylarda ortalama üç departmanın aynı anda etkilendiği de belirtiliyor.
BT ve güvenlik ekiplerinin ayrıcalıklı erişimlere sahip olması, bu birimlerin ele geçirilmesi durumunda saldırganlara kurum içerisinde daha geniş bir hareket alanı sağlayabilir. Bu nedenle teknik personelin hesaplarının ve erişim yetkilerinin korunması, kurumların savunma stratejisinde kritik önem taşıyor.
Saldırının bilançosu: Oltalama öne çıkıyor
Araştırmaya katılan KOBİ’lerdeki BT ve BT güvenliği profesyonellerinin %86’sı son bir yıl içinde en az bir siber olay yaşadıklarını belirtiyor. En zarar verici tehditler arasında oltalama saldırıları, yazılım açıklarının istismarı, yaygın kötü amaçlı yazılımlar, fidye yazılımları ve yapay zekâ sistemlerindeki güvenlik açıklarını hedef alan saldırılar bulunuyor.
Kaspersky’nin Ağustos 2026’da yayımladığı ayrı bir araştırma da insan faktörünün önemine dikkat çekiyor. Kurumların %24’ü, BT ve güvenlik ekiplerinin yüksek iş yükünü başarılı bir siber saldırı ihtimalini artıran başlıca faktörlerden biri olarak değerlendiriyor.
Teknik ekiplere yönelik tehditlere karşı savunma
Siber saldırılarda BT ve güvenlik ekiplerinin sık hedef alınması, bu ekiplerin sahip olduğu ayrıcalıklı hesapların ve kritik sistemlere erişimlerinin daha yakından korunmasını gerekli kılıyor.
- Ayrıcalıklı erişim ve log analizi: BT personelinin ayrıcalıklı hesaplarına yönelik yetkisiz erişim girişimleri ve anormal aktiviteler yakından izlenmelidir. Özellikle kimlik bilgisi hırsızlığı (Credential Access) ve ayrıcalık yükseltme (Privilege Escalation) girişimlerine karşı log analizi süreçleri güçlendirilmelidir.
- Aktif tehdit avcılığı: Kritik BT altyapılarında ve yönetim sistemlerinde EDR (Endpoint Detection and Response) gibi görünürlük ve müdahale sağlayan çözümler kullanılabilir. Bu yapı, kurumun ihtiyaçlarına göre MDR (Managed Detection and Response) hizmetleri ve proaktif tehdit avcılığı (threat hunting) süreçleriyle desteklenebilir.
- Farkındalık ve insan kaynağı: Teknik bilgiye sahip personelin saldırılardan doğal olarak korunduğu varsayılmamalı; BT ve güvenlik ekipleri de görevlerine uygun oltalama ve sosyal mühendislik senaryolarına karşı eğitilmelidir. Kaspersky’nin araştırmasında KOBİ’lerin %24’ü BT güvenliği personelindeki uzmanlık eksikliğini, %20’si ise BT güvenliği ekiplerinin yüksek iş yükünü siber saldırı riskini artıran faktörler arasında gösteriyor.




