
Savunma Sanayisine Yönelik Siber Tehditler Artıyor
2025 yılının Haziran sonu ve Temmuz başında, Hintli Patchwork hacker grubu, Türk savunma sanayi şirketlerine karşı sofistike bir siber saldırı kampanyası başlattı. Saldırının temel amacı; Türkiye’nin insansız hava aracı (İHA) ve balistik füze teknolojilerine dair hassas verileri ele geçirmekti. Özellikle, dünyada İHA ihracat pazarının %65’ine sahip olmamız, hipersonik füze teknolojisi geliştirme çalışmalarımız ve Pakistan ile artan savunma iş birliği, Türkiye’yi bu saldırıların başlıca hedeflerinden biri haline getirdi.
Saldırının Yöntemi: LNK Dosyaları ve Zararlı Yazılım
Siber saldırganlar, uluslararası İHA konferansı davetiyesi gibi görünen e-postalara zararlı LNK dosyaları ekleyerek Türk firmalarını hedef aldı. Söz konusu dosyalar, PDF gibi görünse de arka planda zararlı yazılım yüklüyor ve gizlice veri sızdırıyor. Özellikle İHA sistemleriyle ilgilenen firmalar ve hassas güdümlü füze üreticisi bir şirket, saldırının ana hedefleri arasında yer alıyor.
Kullanılan Gelişmiş Saldırı Teknikleri
Patchwork hacker grubu, saldırılarında şu yöntemleri kullanıyor:
- PowerShell komutları ile sistemlerde derinlemesine kontrol ve otomasyon sağlama
- DLL Side-Loading tekniğiyle zararlı DLL dosyalarının yüklenmesi
- Arka planda ekran görüntüsü alma ve dosya çalma gibi ileri seviye veri hırsızlığı yöntemleri
Türk Şirketleri Güvenlik Önlemlerini Güncelledi
Temmuz ortasında saldırı analizlerle fark edildi ve hedefteki Türk savunma sanayi firmaları hızla e-posta filtrelerini güncelleyerek güvenlik önlemlerini artırdı. Bu gelişme, Türk savunma sanayisinin siber güvenlik farkındalığı ve hızlı tepki kapasitesinin önemini bir kez daha gösterdi.
Türkiye’nin savunma sanayisi ve teknoloji şirketleri, uluslararası siber saldırıların giderek artan hedefi olmaya devam ediyor. Siber güvenlik önlemlerinin sürekli güncellenmesi, e-posta saldırılarına karşı personel farkındalığının artırılması ve ileri seviye koruma teknolojilerinin kullanılması bu tür tehditlere karşı kritik önem taşıyor. Gelişmeleri yakından takip edin, kurumunuzu dijital tehditlere karşı daima hazır tutun!





