META Bölgesinde Siber Tehditler Yükselişte
Kaspersky, Orta Doğu, Türkiye ve Afrika (META) bölgesini 2026'nın ilk yarısında etkileyecek siber tehdit eğilimlerini açıkladı. Yapay zeka destekli saldırılar ve çevrimiçi tehditler öne çıkıyor.
Kaspersky'nin Küresel Araştırma ve Analiz Ekibi (GReAT), Siber Güvenlik Hafta Sonu etkinliğinde Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik 2026'nın ilk yarısındaki başlıca siber riskleri kamuoyuyla paylaştı. Günümüzün sürekli değişen siber güvenlik ortamında, tehditlerin hem sayıca artması hem de karmaşıklıklarının yükselmesi dikkat çekiyor. Yapay zekanın (YZ) hızla yaygınlaşması ve devam eden jeopolitik ile ekonomik istikrarsızlıklar, siber suçların artmasına ve saldırıların daha sofistike hale gelmesine zemin hazırlıyor.
Çevrimiçi Tehditler Milyonları Etkiliyor
Kaspersky'nin topladığı telemetri verilerine göre, 2026'nın ilk yarısında META bölgesindeki milyonlarca kullanıcı, web siteleri, e-postalar ve çeşitli web hizmetlerindeki zafiyetlerden faydalanan çevrimiçi tehditlerin hedefi oldu. Web tabanlı saldırılardan en çok etkilenen ülke, %22,8'lik oranla Türkiye oldu. Kaspersky'nin güvenlik sistemleri bu dönemde Türkiye'de çevrimiçi kaynaklardan gelen 17,1 milyon saldırıyı başarıyla engelledi. Türkiye'yi bu sıralamada %21,2 ile Kenya ve %19,3 ile Katar izledi. Bölgede web kaynaklı saldırılardan en az etkilenen ülkeler ise Suudi Arabistan, Ürdün ve Pakistan olarak belirlendi.
Yapay Zeka, Saldırganların Elinde Güçleniyor
Kaspersky uzmanları, siber saldırganların operasyonlarının çeşitli aşamalarında yapay zekayı giderek daha fazla kullandığını gözlemledi. Büyük dil modelleri, artık oltalama e-postaları, kötü amaçlı yazılım kodları ve operasyonları destekleyen diğer içeriklerin üretiminde aktif rol oynuyor. YZ, kötü amaçlı yazılım geliştirme süreçlerinde kilit bir unsur haline geldi; ilk kod iskeletinden işlevsel modüllerin oluşturulmasına kadar önemli bölümleri tasarlayabiliyor. Araştırmacılar, FunkSec grubuyla bağlantılı kampanyalarda, veri hırsızlığı, şifreleme ve süreç manipülasyonu yapabilen Rust tabanlı kötü amaçlı yazılımların geliştirilmesinde YZ desteği tespit etti. Benzer şekilde, 2025'teki RevengeHotels kampanyasında da tehdit aktörleri, bulaştırıcı ve indirici kodlarının bazı kısımlarını oluşturmak için büyük dil modellerinden yararlandı.
Kaspersky Asya Pasifik (APAC) ile Orta Doğu, Türkiye ve ve Afrika (META) Bölgeleri Küresel Araştırma ve Analiz Ekibi Başkanı Sergey Lozhkin, yapay zekanın saldırganların çalışma biçimlerini dönüştürdüğünü ve operasyonları hızlandırdığını belirtti. Lozhkin, YZ'nin 2026 yılında da tehdit ortamını belirleyen en önemli faktörlerden biri olmaya devam edeceğini öngörüyor. YZ, zararlı araçların geliştirme süresini ve maliyetini düşürerek tehdit aktörlerinin daha hızlı ve geniş ölçekte hareket etmesini sağlıyor. Bu durum, savunma tarafının da taktiklerdeki hızlı değişimlere hazır olmasını gerektiriyor.
Geleceğin Siber Tehdit Eğilimleri
Yapay zekanın siber suçlular tarafından yaygınlaşmasının yanı sıra, Kaspersky uzmanları kurumların dikkat etmesi gereken başka eğilimlere de işaret ediyor:
- Yapay Zeka Destekli Zararlı Yazılımların Evrimi: Üretken YZ modelleri, zararlı yazılımları farklı programlama dillerine veya mimarilere uyarlayarak tespitlerini zorlaştırıyor ve hızlı yayılmalarını sağlıyor.
- Bulut Tabanlı Veri Sızdırma: Saldırganlar, çalınan verileri meşru bulut ve dosya paylaşım hizmetleri üzerinden aktararak normal ağ trafiği içinde gizlenmeye çalışıyor.
- Operasyonları Hedef Alan Fidye Yazılımları: Bazı fidye yazılımı grupları, sadece verileri şifrelemekle kalmayıp üretim ve iş süreçlerini de kesintiye uğratarak kurbanlar üzerindeki fidye ödeme baskısını artırıyor.
- Kalıcılık Mekanizması Olarak Yapay Zeka Ajanları: YZ ajan çözümlerinin geniş veya tam erişim yetkileriyle çalışması, ele geçirilmeleri halinde saldırganlara sistem komutlarını veya ajanın yapılandırmasını değiştirme, örneğin her sistem açılışında zararlı yük indirme imkanı sunuyor.
- Kötü Niyetli Yapay Zeka Becerileri Yeni Saldırı Vektörü: YZ ajanlarının kurumsal sistemlere daha geniş erişim sağlamasıyla, saldırganlar ele geçirilmiş becerileri kullanarak ajan davranışlarını manipüle edebiliyor, hassas verileri çalabiliyor ve yetkisiz işlemler gerçekleştirebiliyor. Bu, güvenilen YZ araçlarının güçlü siber saldırı mekanizmalarına dönüşebileceği yeni bir risk katmanı oluşturuyor.
Siber tehditler yeni teknolojilerle birlikte gelişmeye devam ederken, Kaspersky, kurumların güvenlik açıklarını sürekli yönetmelerini, yamaları zamanında uygulamalarını, çalışan farkındalığı eğitimlerine yatırım yapmalarını, tehdit istihbaratından faydalanmalarını ve YZ destekli gelişmiş saldırıları tespit edebilen Kaspersky Next gibi ileri düzey güvenlik çözümlerini kullanmalarını öneriyor.
İlgili Haberler

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı

