Kaspersky’nin yayımladığı yeni “Signal in the Noise” raporu, hacktivist grupların operasyonlarını koordine etmek ve kimliklerini doğrulamak için sosyal medya hashtag’lerini merkezi bir araç olarak kullandığını ortaya koydu. 2025 yılında açık web ve dark web kanallarında paylaşılan 11.000’den fazla gönderi ve 120’den fazla grubun analiz edildiği çalışma, bu dijital etiketlerin kampanyaların “bağlayıcı unsuru” haline geldiğini gösteriyor.
Dağıtılmış Hizmet Reddi (DDoS) saldırıları, hacktivist faaliyetlerde açık ara en popüler yöntem olarak öne çıkıyor. Saldırı raporlarının %61’inin DDoS ile ilişkilendirildiği belirtilen raporda, kötü amaçlı yönlendirme linklerinin %90’ının ise kesintiyi doğrulama araçlarına götürdüğü tespit edildi.
Araştırma, hacktivist faaliyetlerin artık sadece belirli çatışma bölgeleriyle sınırlı olmadığını, Avrupa, Asya ve Amerika’daki hedeflere de yayıldığını gösteriyor. Hedefler arasında ABD, Hindistan, Vietnam ve Arjantin gibi çeşitli ülkeler bulunuyor. Bu durum, grupların coğrafi odaktan ziyade maksimum görünürlük ve etki yaratmayı hedeflediğini doğruluyor. Bir diğer kritik bulgu ise hacktivistlerin tehditlerini kamuya duyurduktan sadece günler veya haftalar sonra harekete geçmeleri. Bu kısa süreli tehdit penceresi, hızlı izleme ve müdahalenin önemini bir kez daha vurguluyor.
Hacktivist gruplar, daha büyük bir etki yaratmak için sıklıkla kaynaklarını ve çabalarını birleştiriyor. Bu iş birlikleri genellikle yeni oluşturulan hashtag’lerle duyuruluyor ve ortak kampanyaların bir sembolü olarak kullanılıyor. Popüler hashtag’ler, bu iş birlikleri sayesinde daha uzun ömürlü olabiliyor. Raporda, 2025’te takip edilen 2.000’den fazla benzersiz etiketten 1.484’ünün bu yıl ilk kez kullanıldığı belirtiliyor.
Kaspersky Dijital Ayak İzi Analisti Kseniya Kudasheva, hacktivist grupların tipik siber suçluların aksine gizlilikten çok görünürlük peşinde olduğunu ifade ediyor. Kudasheva, “Ancak bu görünürlük arayışı, uzun vadede aleyhlerine çevrilebilir. Hacktivist grupları sürekli izleyerek, şirketler ve devlet kurumları, olası saldırı hedefleri hakkında erken uyarılar elde edebilir” diyor.
Kaspersky, kurumlara yönelik önerilerinde; ölçeklenebilir DDoS savunmaları geliştirmeyi, yüzey ve karanlık web’i sürekli izleyerek tehdit mesajlarını hızlıca tespit etmeyi ve hacktivist tehditlerini kısa süreli ancak etkili uyarılar olarak ele alarak savunmalarını buna göre hazırlamalarını tavsiye ediyor. Küresel risk farkındalığının altı çizilirken, sadece çatışma bölgelerindeki değil, tüm organizasyonların potansiyel risk altında olduğu vurgulanıyor. Kaynak: (BYZHA) Beyaz Haber Ajansı