Anasayfa / Teknoloji / Kaspersky, 2026’nın ilk yarısında META bölgesini şekillendiren siber tehditleri ortaya koydu

Kaspersky, 2026’nın ilk yarısında META bölgesini şekillendiren siber tehditleri ortaya koydu

Kaspersky’nin Küresel Araştırma ve Analiz Ekibi (GReAT), Orta Doğu, Türkiye ve Afrika (META) bölgesi için düzenlenen Siber Güvenlik Hafta Sonu etkinliğinde 2026’nın ilk yarısına ilişkin başlıca siber tehdit eğilimlerini açıkladı.

Siber güvenlik ortamı gelişmeye devam ettikçe, siber tehditler de giderek çeşitleniyor ve karmaşık hale geliyor. Yapay zekanın hızla yaygınlaşmasının yanı sıra süregelen jeopolitik ve ekonomik belirsizlikler, siber suçların artmasına ve siber saldırıların daha karmaşık bir yapıya bürünmesine zemin hazırlıyor.

Kaspersky telemetri verilerine göre, web siteleri, e-postalar ve web hizmetlerindeki güvenlik açıklarından yararlanan çevrimiçi tehditler, 2026’nın ilk yarısında META bölgesindeki milyonlarca kullanıcıyı etkilemeye devam etti. Web tabanlı tehditlerden etkilenen kullanıcı oranının en yüksek olduğu ülke %22,8 ile Türkiye olurken, Kaspersky tespit sistemleri de aynı dönemde Türkiye’de çeşitli çevrim içi kaynaklardan gelen 17,1 milyon saldırıyı engelledi. Türkiye’yi Kenya (%21,2) ve Katar (%19,3) izledi. Suudi Arabistan, Ürdün ve Pakistan, bölgede web kaynaklı saldırıların hedefi olan kullanıcı oranının en düşük olduğu ülkeler olarak kayıtlara geçti.

 

Yapay zeka saldırganların operasyonlarını dönüştürüyor

Kaspersky uzmanları, tehdit aktörlerinin operasyonlarının farklı aşamalarında yapay zekayı giderek daha fazla kullandığını ortaya koydu. Büyük dil modelleri artık oltalama (phishing) e-postaları, zararlı yazılım kodları ve operasyonları destekleyen çeşitli içerikler üretmek için kullanılıyor.

Yapay zeka, zararlı yazılım geliştirme süreçlerinde giderek daha önemli bir rol üstleniyor. Modern dil modelleri, başlangıçtaki kod iskeletinin şekillenmesinden işlevsel modüllerin kurgulanmasına kadar zararlı yazılımların önemli bölümlerini oluşturabiliyor. Araştırmacılar, veri hırsızlığı, şifreleme ve süreç manipülasyonu yapabilen Rust tabanlı zararlı yazılımlar kullanan FunkSec grubuyla bağlantılı kampanyalarda yapay zeka destekli zararlı yazılım geliştirme faaliyetleri gözlemledi. Benzer şekilde, 2025’teki RevengeHotels kampanyasında da tehdit aktörleri bulaştırıcı ve indirici kodlarının bazı bölümlerini oluşturmak için büyük dil modellerinden yararlandı.

Kaspersky Asya Pasifik (APAC) ile Orta Doğu, Türkiye ve Afrika (META) Bölgeleri Küresel Araştırma ve Analiz Ekibi Başkanı Sergey Lozhkin şunları söyledi: “Yapay zekânın, saldırganların çalışma yöntemlerini yeniden şekillendirdiğini ve operasyonlarını hızlandırdığını görüyoruz. Bu nedenle yapay zekanın 2026 yılında da tehdit ortamını belirleyen en önemli unsurlardan biri olmaya devam etmesini bekliyoruz: Yapay zeka, zararlı araçların geliştirilmesi ve uyarlanması için gereken süreyi ve maliyeti azaltarak tehdit aktörlerinin çok daha hızlı hareket etmesine ve faaliyetlerini daha geniş ölçekte yürütmesine olanak tanıyor. Savunma tarafının da taktiklerde yaşanacak hızlı değişimlere hazırlıklı olması gerekiyor.”

Siber tehdit ortamını şekillendiren yeni eğilimler

Siber suçluların yapay zekayı giderek daha yaygın kullanmasının yanında Kaspersky uzmanları, kurumların yakından takip etmesi gereken diğer bazı eğilimlere de dikkat çekiyor:

  • Yapay zeka destekli zararlı yazılımların evrimi: Üretken yapay zeka modelleri, zararlı yazılımları farklı programlama dillerine veya mimarilere uyarlayabiliyor. Bu da zararlı kodların tespit edilmesini zorlaştırırken, büyük ölçekte ve çok daha hızlı yayılmasını sağlıyor.
  • Bulut tabanlı veri sızdırma yöntemleri: Saldırganlar, çalınan verileri giderek artan oranda meşru bulut ve dosya paylaşım hizmetleri üzerinden aktararak normal ağ trafiği içinde gizlenmeye çalışıyor.
  • Operasyonları hedef alan fidye yazılımları: Bazı fidye yazılımı grupları, yalnızca verileri şifrelemekle kalmayıp üretim ve iş süreçlerini de kesintiye uğratarak kurbanlar üzerinde fidye ödeme baskısını artırıyor.
  • Kalıcılık mekanizması olarak kullanılan yapay zeka ajanları: Bazı yapay zeka ajan çözümleri, sistemlere geniş ve hatta tam erişim yetkisiyle çalışıyor. Bu sistemlerin ele geçirilmesi durumunda saldırganlar, istem komutlarını (system prompt) veya ajanın yapılandırmasını değiştirerek, örneğin her sistem açılışında zararlı bir yükün indirilmesini sağlayabiliyor.
  • Kötü niyetli yapay zeka becerileri yeni bir saldırı vektörü haline geliyor: Yapay zeka ajanları kurumsal sistemlere daha geniş ölçekte erişim kazandıkça, saldırganlar ele geçirilmiş becerileri kullanarak ajanların davranışlarını manipüle edebiliyor, hassas verileri çalabiliyor, yetkisiz işlemler gerçekleştirebiliyor ve sistemlere kalıcı erişim elde edebiliyor. Bu durum, güvenilen yapay zeka araçlarının güçlü siber saldırı mekanizmalarına dönüşebileceği yeni bir risk katmanı oluşturuyor.

Siber tehditler yeni teknolojiler eşliğinde gelişmeye devam ederken, Kaspersky kurumların güvenlik açıklarını sürekli yönetmeleri, yamaları zamanında uygulamaları, çalışan farkındalığı eğitimlerine yatırım yapmaları, tehdit istihbaratından yararlanmaları ve yapay zeka destekli gelişmiş saldırıları tespit edebilen Kaspersky Next gibi ileri düzey güvenlik çözümlerini kullanmaları gerektiğini vurguluyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Cevap bırakın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir