Ekonomi

Basın Bülteni- Kaspersky, 2026’nın ilk yarısına ilişkin siber tehdit eğilimlerini açıkladı

Kaspersky'nin Küresel Araştırma ve Analiz Ekibi (GReAT), Orta Doğu, Türkiye ve Afrika
(META) bölgesi için düzenlenen Siber Güvenlik Hafta Sonu etkinliğinde 2026'nın
ilk yarısına ilişkin başlıca siber tehdit eğilimlerini açıkladı.

Siber güvenlik ortamı gelişmeye devam ettikçe, siber tehditler de giderek çeşitleniyor
ve karmaşık hale geliyor. Yapay zekanın hızla yaygınlaşmasının yanı sıra
süregelen jeopolitik ve ekonomik belirsizlikler, siber suçların artmasına ve siber
saldırıların daha karmaşık bir yapıya bürünmesine zemin hazırlıyor.

Kaspersky telemetri verilerine göre, web siteleri, e-postalar ve web hizmetlerindeki
güvenlik açıklarından yararlanan çevrimiçi tehditler, 2026'nın ilk yarısında
META bölgesindeki milyonlarca kullanıcıyı etkilemeye devam etti. Web tabanlı
tehditlerden etkilenen kullanıcı oranının en yüksek olduğu ülke %22,8 ile Türkiye
olurken, Kaspersky tespit sistemleri de aynı dönemde Türkiye'de çeşitli çevrim
içi kaynaklardan gelen 17,1 milyon saldırıyı engelledi. Türkiye'yi Kenya (%21,2)
ve Katar (%19,3) izledi. Suudi Arabistan, Ürdün ve Pakistan, bölgede web
kaynaklı saldırıların hedefi olan kullanıcı oranının en düşük olduğu ülkeler olarak
kayıtlara geçti.

Yapay zeka saldırganların operasyonlarını dönüştürüyor
Kaspersky uzmanları, tehdit aktörlerinin operasyonlarının farklı aşamalarında yapay
zekayı giderek daha fazla kullandığını ortaya koydu. Büyük dil modelleri artık
oltalama (phishing) e-postaları, zararlı yazılım kodları ve operasyonları destekleyen
çeşitli içerikler üretmek için kullanılıyor.

Yapay zeka, zararlı yazılım geliştirme süreçlerinde giderek daha önemli bir rol
üstleniyor. Modern dil modelleri, başlangıçtaki kod iskeletinin şekillenmesinden
işlevsel modüllerin kurgulanmasına kadar zararlı yazılımların önemli bölümlerini
oluşturabiliyor. Araştırmacılar, veri hırsızlığı, şifreleme ve süreç manipülasyonu
yapabilen Rust tabanlı zararlı yazılımlar kullanan FunkSec grubuyla bağlantılı
kampanyalarda yapay zeka destekli zararlı yazılım geliştirme faaliyetleri
gözlemledi. Benzer şekilde, 2025'teki RevengeHotels kampanyasında da tehdit
aktörleri bulaştırıcı ve indirici kodlarının bazı bölümlerini oluşturmak için büyük
dil modellerinden yararlandı.

Kaspersky Asya Pasifik (APAC) ile Orta Doğu, Türkiye ve Afrika (META) Bölgeleri
Küresel Araştırma ve Analiz Ekibi Başkanı Sergey Lozhkin şunları söyledi: Yapay
zekânın, saldırganların çalışma yöntemlerini yeniden şekillendirdiğini ve operasyonlarını
hızlandırdığını görüyoruz. Bu nedenle yapay zekanın 2026 yılında da
tehdit ortamını belirleyen en önemli unsurlardan biri olmaya devam etmesini bekliyoruz:
Yapay zeka, zararlı araçların geliştirilmesi ve uyarlanması için gereken
süreyi ve maliyeti azaltarak tehdit aktörlerinin çok daha hızlı hareket etmesine
ve faaliyetlerini daha geniş ölçekte yürütmesine olanak tanıyor. Savunma
tarafının da taktiklerde yaşanacak hızlı değişimlere hazırlıklı olması gerekiyor.

Siber tehdit ortamını şekillendiren yeni eğilimler
Siber suçluların yapay zekayı giderek daha yaygın kullanmasının yanında Kaspersky
uzmanları, kurumların yakından takip etmesi gereken diğer bazı eğilimlere de
dikkat çekiyor:

- Yapay zeka destekli zararlı yazılımların evrimi: Üretken yapay zeka modelleri,
zararlı yazılımları farklı programlama dillerine veya mimarilere uyarlayabiliyor.
Bu da zararlı kodların tespit edilmesini zorlaştırırken, büyük ölçekte ve çok
daha hızlı yayılmasını sağlıyor.
- Bulut tabanlı veri sızdırma yöntemleri: Saldırganlar, çalınan verileri giderek
artan oranda meşru bulut ve dosya paylaşım hizmetleri üzerinden aktararak normal
ağ trafiği içinde gizlenmeye çalışıyor.
- Operasyonları hedef alan fidye yazılımları: Bazı fidye yazılımı grupları, yalnızca
verileri şifrelemekle kalmayıp üretim ve iş süreçlerini de kesintiye uğratarak
kurbanlar üzerinde fidye ödeme baskısını artırıyor.
- Kalıcılık mekanizması olarak kullanılan yapay zeka ajanları: Bazı yapay zeka ajan
çözümleri, sistemlere geniş ve hatta tam erişim yetkisiyle çalışıyor. Bu sistemlerin
ele geçirilmesi durumunda saldırganlar, istem komutlarını (system prompt)
veya ajanın yapılandırmasını değiştirerek, örneğin her sistem açılışında zararlı
bir yükün indirilmesini sağlayabiliyor.
- Kötü niyetli yapay zeka becerileri yeni bir saldırı vektörü haline geliyor: Yapay
zeka ajanları kurumsal sistemlere daha geniş ölçekte erişim kazandıkça, saldırganlar
ele geçirilmiş becerileri kullanarak ajanların davranışlarını manipüle
edebiliyor, hassas verileri çalabiliyor, yetkisiz işlemler gerçekleştirebiliyor
ve sistemlere kalıcı erişim elde edebiliyor. Bu durum, güvenilen yapay zeka
araçlarının güçlü siber saldırı mekanizmalarına dönüşebileceği yeni bir risk katmanı
oluşturuyor.

Siber tehditler yeni teknolojiler eşliğinde gelişmeye devam ederken, Kaspersky kurumların
güvenlik açıklarını sürekli yönetmeleri, yamaları zamanında uygulamaları,
çalışan farkındalığı eğitimlerine yatırım yapmaları, tehdit istihbaratından
yararlanmaları ve yapay zeka destekli gelişmiş saldırıları tespit edebilen Kaspersky
Next gibi ileri düzey güvenlik çözümlerini kullanmaları gerektiğini vurguluyor.


-iDeal Haber Merkezi-
- twitter.com/iDealDataHaber // www.idealdata.com.tr -