Almanya Federal Anayasayı Koruma Dairesi’nin (BfV) güncel bir araştırmasına göre, son on iki ayda Alman şirketlerinin yüzde 96’sı veri hırsızlığı, endüstriyel casusluk veya sabotajın hedefi oldu ya da bu tür saldırılardan şüpheleniyor. Saldırıların büyük kısmı Çin ve Rusya kaynaklı.
BfV’nin açıkladığı “Ekonomik Koruma Araştırması”na göre, yabancı istihbarat servisleri Alman şirketlerini giderek daha fazla hedef alıyor. Araştırmanın verileri, Almanya’da en az on çalışanı ve yıllık en az 1 milyon euro cirosu olan 1.003 şirketle yapılan ve temsil niteliği taşıyan Bitkom anketine dayanıyor.
Saldırıya uğrayan şirketlerin yüzde 37’si, en az bir saldırının arkasında yabancı bir istihbarat servisi olduğunu düşünüyor. Bu oran 2023’te yalnızca yüzde 7 seviyesindeydi. Araştırmaya göre, saldırıların toplam maliyeti 211 ile 270,8 milyar euro arasında değişiyor. Bu tutara işletme kesintileri, hukuki süreçler ve şantaj gibi kalemler de dahil.
BfV Başkanı Sinan Selen, Bitkom araştırmasının sonuçlarının mevcut yüksek tehdit seviyesini doğruladığını ve Almanya’nın ekonomik altyapısının hem devlet destekli hem de bağımsız siber operasyonların hedefinde olduğunu belirtti.
Özellikle Çin ve Rusya kaynaklı saldırılar öne çıkıyor
Federal Kriminal Dairesi, 2025 yılında yaklaşık 335 bin siber suç vakası kaydetti. Bu vakaların üçte ikisi (207.888 vaka) yurtdışından veya bilinmeyen lokasyonlardan gerçekleştirildi. Ağır siber suçların ve şirketler, kamu kurumları ile kritik altyapılara yönelik saldırıların arttığı bildirildi.
Bitkom’un kaydettiği saldırıların önemli bir kısmı Avrupa dışı ve Avrupa içi ülkelere kadar izlenebildi. Saldırıya uğrayan şirketlerin yüzde 52’si en az bir saldırının Çin’den, yüzde 49’u ise Rusya’dan geldiğini belirtti. Bunu, Avrupa Birliği dışındaki Doğu Avrupa ülkelerinden gelen saldırılar (yüzde 34) takip etti.
Şirketlerin yüzde 27’si en az bir saldırının ABD’den geldiğini, yüzde 26’sı ise Almanya hariç AB ülkelerinden saldırı aldığını bildirdi. Almanya içinden gelen saldırılar ise yüzde 12 oranında kaydedildi.
Nisan ayında Rusya Savunma Bakanlığı, Almanya ve diğer Avrupa ülkelerindeki çeşitli savunma şirketlerinin adreslerini içeren bir liste yayımladı. Listede Ukrayna için insansız hava aracı üretildiği iddia edilen tesislerin adresleri de yer aldı. Rus siyasetçi ve eski başbakan Dmitri Medvedev, bu listeyi “Rus silahlı kuvvetleri için potansiyel hedefler” olarak nitelendirdi. Medvedev, şu anda Rusya Güvenlik Konseyi Başkan Yardımcısı olarak görev yapıyor.
2021 sonunda, Alman hükümetinin açıklamasına göre, devlet destekli Çinli aktörler Federal Harita ve Jeodezi Dairesi’ne sızdı ve kurum “casusluk amacıyla” hedef alındı. 2025 sonbaharında ise Google, “devlet destekli” saldırganların e-posta hesaplarını hacklemeye çalıştığı konusunda birçok gazeteciyi uyardı. En az bir Alman gazetecinin de bu saldırılardan etkilendiği, saldırıların arkasında Çin’in olabileceği iddia edildi.
Yapay zekâ destekli saldırılar artıyor
Bitkom Başkanı Dr. Ralf Wintergerst, saldırıların tespit edilemeyen kısmının büyüdüğüne dikkat çekti. “Neredeyse tüm şirketler saldırılardan doğrudan etkileniyor ya da şüpheleniyor. Özellikle yabancı istihbarat servisleri daha sık faaliyette. Bu servisler daha profesyonel ve gizli çalışıyor, şirketleri yeni zorluklarla karşı karşıya bırakıyor. Aynı zamanda, daha az profesyonel saldırganlar da yapay zekâ sayesinde yeni imkanlara kavuşuyor.” dedi. Saldırıların erken tespit edilmesinin kritik önemde olduğu vurgulandı.
Araştırmaya göre, en önemli saldırgan grubu organize suç örgütleri. Şirketlerin yüzde 62’si en az bir saldırıyı bu gruplara dayandırabiliyor. 2025’te bu oran yüzde 68’di. İlk kez, yabancı istihbarat servisleri en önemli ikinci saldırgan grubu olarak öne çıktı. Şirketlerin yüzde 37’si en az bir saldırıyı bu gruba bağladı; geçen yıl bu oran yüzde 28’di.
Bitkom Başkanı Wintergerst, birçok ülkede organize suç ile istihbarat servisleri arasındaki sınırların belirsizleştiğini, istihbarat servislerinin suç yapılarından faydalandığını ve suçlulara siyasi hedeflere uygun hareket ettikleri sürece serbestlik tanındığını belirtti.
Diğer önemli saldırgan grupları arasında ise bireyler ile şirketlerin mevcut veya eski çalışanları yer alıyor. Yapay zekâ destekli saldırıların arttığı, özellikle yapay zekâ ile üretilen seslerin kullanıldığı “Robo Call” aramaları ve deepfake (yapay zekâ ile üretilen video veya fotoğraflar) yöntemlerinin giderek daha fazla kullanıldığı ifade edildi.
Bu içerik hazırlanırken faydalanılan kaynaklar: euronews.com