# 2026 Siber Güvenlik Raporu: Telekomünikasyon ve Finans Sektörlerini Hedef Alan Sofistike Siber Gövde Gösterileri ## Giriş 2026 yılının ilk çeyreğinde siber güvenlik gündemini sarsan en önemli gelişmelerin başında, küresel telekomünikasyon operatörlerine ve uluslararası bankacılık ağlarına yönelik gerçekleştirilen eş zamanlı siber operasyonlar gelmektedir. Gelişmiş Sürekli Tehdit (APT) grupları tarafından yürütülen bu operasyonlar, sadece veri hırsızlığı ile sınırlı kalmamış, aynı zamanda hedef altyapıların kontrolünü ele geçirerek gövde gösterisi yapma amacını taşımıştır. ## Saldırının Mimarisi ve Teknoloji Boyutu Saldırı organizasyonu, telekomünikasyon altyapılarında kullanılan SS7 (Signaling System No. 7) ve Diameter protokollerindeki yapısal zafiyetlerin istismarı ile başlamıştır. Saldırganlar bu protokol zafiyetlerini kullanarak: 1. **SMS Kimlik Doğrulama Kötüye Kullanımı**: Bankacılık işlemlerinde kullanılan TEK Kullanımlık Şifre (OTP) SMS'lerini araya girme (Man-in-the-Middle) yöntemiyle yönlendirmişlerdir. 2. **BGP Route Hijacking**: İnternet Trafik Yönlendirme Protokolü olan BGP (Border Gateway Protocol) rotalarını manipüle ederek finans kuruluşlarına giden trafiği kendi kontrol ettikleri proxy sunucularına aktarmışlardır. 3. **Çekirdek Ağ Sızması**: GSM operatörlerinin ana yönlendiricilerine sızarak abonelerin konum verilerini ve sesli görüşme trafiklerini anlık olarak izlemişlerdir. ## Finansal Dışarı Sızma ve Gövde Gösterisi Saldırganlar, ele geçirdikleri yetkilerle uluslararası para transferi mekanizmalarında sahte işlemler oluşturmuş ve elde ettikleri fonları kripto varlık karıştırıcıları (mixers) üzerinden aklamışlardır. Operasyonun hemen ardından siber suç forumlarında telekomünikasyon firmalarının kaynak kodları ve altyapı mimari şemaları yayımlanarak şirketlerin güvenlik itibarı zedelenmiştir. ## Kurumsal Savunma Hiyerarşisi ve Çözüm Önerileri Telekomünikasyon ve finansal altyapıların bu tür gelişmiş tehditlere karşı korunabilmesi için şu stratejik adımlar atılmalıdır: - **BGPSEC ve RPKI Uygulamaları**: BGP rota doğrulama standartlarının (RPKI) eksiksiz olarak devreye alınması ve sahte rota ilanlarının engellenmesi. - **Sıfır Güven Mimarisine Dayalı Oauth2/FIDO2 Geçişi**: Güvenliği zayıf olan SMS tabanlı OTP doğrulama yerine FIDO2 donanım anahtarlarının ve uygulama tabanlı authenticator sistemlerinin zorunlu yapılması. - **Gelişmiş Anomali Tespiti**: Yapay zeka destekli ağ trafiği analiz araçları ile SS7 ve Diameter sinyalleşme trafiğinin 7/24 izlenerek kural dışı sorguların anında engellenmesi. Bu büyük ölçekli siber gösteriler, telekomünikasyon ve finans sektöründeki güvenlik mimarisinin baştan aşağı yenilenmesi gerektiğini göstermektedir.