Siber güvenlik dünyası, yapay zekanın (YZ) hızla yaygınlaşması ve jeopolitik belirsizliklerin etkisiyle giderek daha karmaşık bir hal alıyor. Bu ortamda siber suçlar artış gösterirken, saldırıların da niteliği değişiyor. Siber güvenlik devi Kaspersky'nin Küresel Araştırma ve Analiz Ekibi (GReAT), Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik 2026 yılının ilk yarısına dair siber tehdit eğilimlerini açıkladı. Bu kapsamlı rapor, bölgedeki milyonlarca kullanıcıyı etkileyen çevrimiçi tehditlerin yükselişini ve yapay zekanın siber saldırganların operasyonlarını nasıl dönüştürdüğünü gözler önüne seriyor.
Türkiye Siber Saldırıların Hedefi: %22,8 Oranla Zirvede
Kaspersky'nin telemetri verilerine göre, 2026'nın ilk yarısında web siteleri, e-postalar ve web hizmetlerindeki güvenlik açıklarından yararlanan çevrimiçi tehditler, META bölgesindeki milyonlarca kullanıcıyı etkilemeye devam etti. Bu dönemde web tabanlı tehditlerden etkilenen kullanıcı oranının en yüksek olduğu ülke %22,8 ile Türkiye oldu. Kaspersky'nin tespit sistemleri, aynı süreçte Türkiye'de çeşitli çevrimiçi kaynaklardan gelen tam 17,1 milyon saldırıyı engelledi. Türkiye'yi bu sıralamada %21,2 ile Kenya ve %19,3 ile Katar takip etti. Suudi Arabistan, Ürdün ve Pakistan ise bölgede web kaynaklı saldırıların hedefi olan kullanıcı oranının en düşük olduğu ülkeler olarak kaydedildi.
Yapay Zeka Destekli Tehditler ve Yeni Saldırı Vektörleri
Kaspersky uzmanları, siber saldırganların operasyonlarının farklı aşamalarında yapay zekayı giderek daha fazla kullandığını belirtiyor. Büyük dil modelleri (LLM'ler) artık oltalama (phishing) e-postaları, zararlı yazılım kodları ve operasyonları destekleyen çeşitli içerikler üretmek için aktif olarak kullanılıyor. Yapay zeka, zararlı yazılım geliştirme süreçlerinde de merkezi bir rol üstleniyor; modern dil modelleri, başlangıçtaki kod iskeletinden işlevsel modüllerin kurgulanmasına kadar zararlı yazılımların önemli bölümlerini oluşturabiliyor. Örneğin, veri hırsızlığı ve şifreleme yeteneğine sahip Rust tabanlı zararlı yazılımlar kullanan FunkSec grubuyla bağlantılı kampanyalarda ve 2025'teki RevengeHotels kampanyasında YZ destekli geliştirme faaliyetleri gözlemlendi.
Kaspersky Asya Pasifik (APAC) ile Orta Doğu, Türkiye ve Afrika (META) Bölgeleri Küresel Araştırma ve Analiz Ekibi Başkanı Sergey Lozhkin, yapay zekanın saldırganların çalışma yöntemlerini yeniden şekillendirdiğini ve operasyonlarını hızlandırdığını vurguladı. Lozhkin, “Yapay zeka, zararlı araçların geliştirilmesi ve uyarlanması için gereken süreyi ve maliyeti azaltarak tehdit aktörlerinin çok daha hızlı hareket etmesine ve faaliyetlerini daha geniş ölçekte yürütmesine olanak tanıyor. Savunma tarafının da taktiklerde yaşanacak hızlı değişimlere hazırlıklı olması gerekiyor” şeklinde konuştu.
Diğer Önemli Siber Tehdit Eğilimleri:
- Yapay Zeka Destekli Zararlı Yazılımların Evrimi: Üretken yapay zeka modelleri, zararlı yazılımları farklı programlama dillerine veya mimarilere uyarlayarak tespitini zorlaştırıyor ve çok daha hızlı yayılmasını sağlıyor.
- Bulut Tabanlı Veri Sızdırma Yöntemleri: Saldırganlar, çalınan verileri giderek artan oranda meşru bulut ve dosya paylaşım hizmetleri üzerinden aktararak normal ağ trafiği içinde gizlenmeye çalışıyor.
- Operasyonları Hedef Alan Fidye Yazılımları: Bazı fidye yazılımı grupları, yalnızca verileri şifrelemekle kalmayıp üretim ve iş süreçlerini de kesintiye uğratarak kurbanlar üzerinde fidye ödeme baskısını artırıyor.
- Kalıcılık Mekanizması Olarak Kullanılan Yapay Zeka Ajanları: Sistemlere geniş erişim yetkisiyle çalışan YZ ajanlarının ele geçirilmesi durumunda, saldırganlar ajanların yapılandırmasını değiştirerek zararlı yüklerin sistem açılışında indirilmesini sağlayabiliyor.
- Kötü Niyetli Yapay Zeka Becerileri Yeni Bir Saldırı Vektörü Haline Geliyor: Yapay zeka ajanları kurumsal sistemlere daha geniş ölçekte erişim kazandıkça, saldırganlar ele geçirilmiş becerileri kullanarak ajanların davranışlarını manipüle edebiliyor ve hassas verileri çalabiliyor.
Siber güvenlik uzmanları, bu yeni ve karmaşık tehdit ortamında kurumların ve bireylerin sürekli tetikte olması, güvenlik önlemlerini güçlendirmesi ve özellikle yapay zeka destekli savunma mekanizmalarına yatırım yapması gerektiğini vurguluyor.

YORUMLAR (0)
Henüz yorum yok. İlk yorumu siz yazın.