"2025'in İlk Çeyreğinde 159 Güvenlik Açığı İstismar Edildi — %28.3'ü İlk 24 Saatte"
2025 yılının ilk çeyreğinde, 159 CVE tanımlayıcısı gerçek dünyada aktif olarak istismar edildi. Bu rakam, 2024'ün son çeyreğinde bildirilen 151 istismarın da üzerine çıkarak dikkat çekici bir artışa işaret ediyor.
VulnCheck tarafından The Hacker News ile paylaşılan rapora göre:
"Güvenlik açıklarının hızla istismar edildiğine tanık oluyoruz. Açıkların %28.3’ü, CVE duyurusunun ardından sadece 1 gün içinde saldırganlar tarafından kullanıma sokuluyor."
Bu oran, 45 güvenlik açığının, duyurudan sonraki ilk 24 saat içinde silaha dönüştürülerek saldırılarda kullanıldığını gösteriyor. Buna ek olarak, 14 açık ilk 1 ay içinde; 45 tanesi ise 1 yıl içerisinde istismar edildi.
En Çok Hedef Alınan Sistemler
İstismar edilen açıkların çoğu şu sistemlerde tespit edildi:
- İçerik Yönetim Sistemleri (CMS): 35
- Ağ Cihazları (Network Edge Devices): 29
- İşletim Sistemleri: 24
- Açık Kaynak Yazılımlar: 14
- Sunucu Yazılımları: 14
En fazla saldırıya uğrayan üretici ve ürünler ise şu şekilde sıralanıyor:
- Microsoft Windows: 15
- Broadcom VMware: 6
- Cyber PowerPanel: 5
- Litespeed Technologies: 4
- TOTOLINK Routers: 4
Haftalık Açık Raporlama ve CISA Verileri
VulnCheck raporuna göre:
"Haftalık ortalama 11.4, aylık ise yaklaşık 53 yeni KEV (Known Exploited Vulnerability) bildirimi yapıldı."
CISA'nın (ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı) KEV veritabanına bu çeyrekte 80 yeni açık eklendi, ancak bunlardan yalnızca 12 tanesi kamuya açık istismar izine rastlanmadan önce raporlandı.
Öte yandan, bildirilen 159 güvenlik açığının:
- %25.8’i, henüz NIST Ulusal Güvenlik Açığı Veritabanı'nda (NVD) analiz edilmekte veya analiz beklemekte
- %3.1’i ise yeni tanımlanan "Ertelenmiş (Deferred)" statüsüne sahip
Veri İhlallerinde Güvenlik Açıklarının Rolü Artıyor
Verizon tarafından yayımlanan 2025 Veri İhlali Soruşturma Raporu, güvenlik açıklarının ilk erişim vektörü olarak kullanımında %34’lük bir artış olduğunu ortaya koyuyor. Açıkların, tüm sızma olaylarının %20’sinden sorumlu olduğu belirtiliyor.
Google’a ait siber güvenlik şirketi Mandiant tarafından paylaşılan veriler ise şöyle:
"Tespit edilen sızma vakalarının %33’ünde ilk erişim noktası, güvenlik açıklarının istismarıyla başlamıştır."
Bu oran, 2023'e kıyasla azalma gösterse de (%38), 2022 ile hemen hemen aynı seviyede (%32) kalmaya devam ediyor.
Tespit Süreleri İyileşiyor
Tüm bu tehdit artışına rağmen, savunma tarafındaki gelişmeler de umut verici. Global çapta bir saldırının fark edilmesine kadar geçen süreyi ifade eden ortanca tespit süresi (median dwell time) 2025'te 11 gün olarak ölçüldü. Bu süre 2023’e göre sadece 1 gün artış göstermiş durumda.



