Sütun II
Siber Savaş ve Kritik Altyapı
Deniz altı kabloları, enerji şebekeleri, uydu ve dijital egemenlik: görünmeyen cephenin kısıtları.
- Olay · 30 gün
- 9
- Yüksek önem
- 2
- Rapor · 30 gün
- 2
- Bölge
- 6
Siber ve Altyapı · olay haritası· 4 içerik · 2 yüksek önem
Sütun akışı
Olaylar
Karar modülleri
Son rapordan: Kimlik katmanı: 2,6 milyon saldırı, CVSS 10,0'lık tek açık ve 10.218.802 kişilik ihlal · 18 Eylül 2026
Olasılıklar
Senaryolar
| Senaryo | Olasılık | Tetikleyici | Piyasa etkisi |
|---|---|---|---|
| H1Dağınık ihlal, birikmiş maliyet | %50 | Cisco ISE açığı internete açık örneklerde kitlesel taranır, büyük kurumlar yamayı zamanında uygular; KVKK bildirimleri orta ölçekli şirketlerde sürer. | Maliyet yama, uyum ve bildirim harcamalarında birikir; kamuya yansıyan büyük ölçekli bir kesinti yaşanmaz. |
| H2Kimlik katmanından fidye dalgası | %30 | CVE-2026-76460 fidye yazılımı gruplarınca ilk erişim yolu olarak benimsenir ve bölgede aylık kayıt 357 seviyesinin üzerine çıkar. | İmalat, inşaat ve lojistik şirketlerinde şifreleme vakaları ile üretim duruşları görülür. |
| H3Düzenleyici sıkılaşma | %13 | KVKK incelemeleri idari para cezasıyla sonuçlanır ve üçüncü taraf bileşen envanteri zorunluluğu gündeme gelir. | Bildirim ve denetim yükü, orta ölçekli şirketlere mevcut güvenlik kapasitelerinin üzerinde bir maliyet bindirir. |
| H4Kritik altyapıda görünür kesinti | %7 | Kimlik altyapısı ele geçirilen bir telekom, enerji veya liman operatöründe kamuya yansıyan operasyonel durma yaşanır. | Kesinti günler sürer ve ulusal düzeyde zorunlu yama ile bildirim düzenlemesi tetiklenir. |
Modül A
Kısıt Matrisi
YAPISAL ORT. 4,5 · OPERASYONEL ORT. 3,0Yapısal kısıtlar baskın: sonuç, aktörlerin tercihlerinden çok bu sınırlarla belirlenir.
Yapısal kısıtlarkalıcı · iradeden bağımsız
Geçici çözüm yok
5/5CVE-2026-76460 için yama dışında bir çözüm bulunmuyor; Cisco ISE 3.1 ile 3.5 arası tüm sürümler ve ISE Passive Identity Connector etkileniyor.
Kimlik katmanının merkezîliği
5/5Erişim kararını tek noktadan veren bir bileşenin kök yetkisiyle ele geçirilmesi, çevre savunmasının ve ağ bölümlemesinin etkisini ortadan kaldırıyor.
Zorunluluk yalnızca federal kurumlarda · ABD
4/5BOD 26-04 üç günlük yama süresini ABD federal sivil yürütme kurumlarına dayatıyor; aynı ürünü kullanan enerji, sağlık ve telekom operatörleri için bağlayıcı bir takvim yok.
Tedarikçi yoğunlaşması · Türkiye
4/5KVKK bildirimlerinde öne çıkan ortak neden üçüncü taraf yazılım kütüphanesi zafiyeti; tek bir bileşen 12 şirketi aynı anda açığa düşürdü.
Operasyonel sürtünmegeçici · zamanla çözülür
Yama uygulama penceresi günler
4/5Yama yayımlandıktan sonra kavram kanıtı kodları dolaşıma girerken orta ölçekli şirketlerde güncelleme takvimi haftalara yayılıyor.
Bildirim ve inceleme süresi haftalar
3/5KVKK incelemeleri sürüyor ve İnternet Tekstil için etkilenen kişi sayısı henüz belirlenemedi; nihai etki değerlendirmesi gecikiyor.
Güvenlik ekibi olmayan ölçek aylar
3/5695 kişilik bildirimden 6.263.305 kişilik bildirime uzanan listedeki şirketlerin çoğu kendi güvenlik operasyon kapasitesine sahip değil.
Post-kuantum geçiş maliyeti aylar
2/5Tayvan-ABD gündemine giren post-kuantum kriptografiye geçiş, Türkiye'deki kamu ve finans altyapısı için de aynı yenileme maliyetini gündeme getiriyor.
Modül B
Sinyal ve Gürültü
SİNYAL %50 · GÜRÜLTÜ %50
- SİNYAL
Kimlik altyapısının kendisi sıfır-gün hedefi hâline geldi
Cisco ISE'deki CVE-2026-76460 CVSS ölçeğinde 10 üzerinden 10 puan aldı; 3.1 ile 3.5 arası sürümler etkileniyor ve geçici çözüm bulunmuyor.
- SİNYAL
Türkiye'de veri ihlali düzenleyici eşiği tek kararda aştı
KVKK 2026/2039 sayılı kararla 12 şirketin bildirimini yayımladı; sayısı belirlenebilen 11 şirkette 10.218.802 kişi etkilendi, en büyüğü 6.263.305 kişilik bildirim.
- SİNYAL
Bölgesel fidye yazılımı hacmi yapısal olarak yükseldi
Aylık kayıt Nisan 2025'teki 17'den Haziran 2026'da 357'ye çıktı; toplam faaliyetin zirvesi 2.245 kayıtla Mart 2026 oldu ve Türkiye fidye yazılımı hedeflemesinde ilk sırada.
The National — Orta Doğu'da fidye yazılımı faaliyeti artıyor
- GÜRÜLTÜ
Günlük saldırı sayısının tehdit seviyesinin ölçüsü sayılması
Günde 2,6 milyon rakamı bakanlığın kendi ölçümüne dayanıyor, üçüncü bir tarafça teyit edilmedi ve otomatik tarama trafiğini de kapsıyor; tek başına kırılma noktasını göstermiyor.
- GÜRÜLTÜ
Yama yayımlandığında dosyanın kapandığı varsayımı
Üç günlük süre yalnızca ABD federal sivil kurumlarını bağlıyor; düzeltmeler beş ayrı sürüm hattında yayımlandı ve özel operatörler için bağlayıcı bir takvim yok.
- GÜRÜLTÜ
Washington temaslarından bağlayıcı bir çerçeve çıktığı beklentisi
Focus Taiwan ve Taipei Times aktarımlarının hiçbirinde imzalı mutabakat metni yok; görüşmeler tehdit istihbaratı paylaşımı ve senaryo tatbikatı başlıklarında kaldı.
Modül C
Varlık Sınıfı ve Pozisyonlama Çıkarımları
| Varlık sınıfı | Maruziyet | Aktarım kanalı | H1 | H2 | H3 | H4 | Beklenen | Kanaat | Vade | İzlenecek |
|---|---|---|---|---|---|---|---|---|---|---|
| Hisse | Siber güvenlik ve kimlik yönetimi hizmetleri | Kurumsal yama, kimlik altyapısı yenileme ve uyum harcaması | + | ++ | + | ++ | +1,37 | ●●● | 3–12 ay | KEV kataloğuna eklenen kimlik ürünü açıklarının sayısı |
| Kredi | Türk perakende ve tekstil şirketlerinin kredi riski | İdari para cezası, müşteri güveni kaybı ve bildirim maliyeti | − | − | −− | − | −1,13 | ●●● | 3–12 ay | KVKK'nın izleyen kamuoyu duyuruları ve yaptırım kararları |
| Navlun ve sigorta | Siber sigorta primleri | Fidye yazılımı vaka sıklığı ve imalat, inşaat, lojistik hedeflemesi | + | ++ | + | ++ | +1,37 | ●●● | 3–12 ay | Aylık bölgesel fidye yazılımı kaydının 357 seviyesine göre seyri |
| Oynaklık | Bölgesel hisse piyasası oynaklığı | Kritik altyapıda kamuya yansıyan operasyonel kesinti | 0 | + | 0 | ++ | +0,44 | ●●● | 0–3 ay | Telekom, enerji veya liman operatöründe siber kaynaklı duruş duyurusu |
| Kredi | Türkiye ülke risk primi | Veri ihlali yoğunluğu ve altyapı kesintisinin dış finansman algısına yansıması | 0 | − | 0 | −− | −0,44 | ●●● | 3–12 ay | Türkiye 5 yıllık CDS'in 350 baz puan eşiğine göre konumu |
Son 30 gün
Bölgesel dağılım
En sık geçen
Aktörler
Batı dışı kaynaklar
Çok kutuplu bakış
- Bu sütun için araştırma özeti yok. Tümü ›
