Siber Saldırılarda Yapay Zeka Etkisi Yükselişte
ESET'in yeni raporu, siber saldırganların operasyonlarını yapay zeka ile nasıl geliştirdiğini ve fidye yazılımlarının devam eden tehdidini ortaya koyuyor. QR kodu kimlik avı da rekor seviyelere ulaştı.
Siber güvenlik alanının önde gelen şirketlerinden ESET, 2026 Yılı İlk Yarı Tehdit Raporu’nu yayınladı. Aralık 2025 ile Mayıs 2026 tarihleri arasında ESET’in gözlemlediği tehdit ortamı eğilimlerini ve uzman görüşlerini içeren rapor, saldırganların operasyonel verimlilik ve ölçeklenebilirliklerini artırmak için yapay zekadan (AI) giderek daha fazla faydalandığını gözler önüne seriyor.
Rapora göre, ESET yaklaşık 900 bin yapay zeka becerisini analiz etti ve on binlerce şüpheli, binlerce kötü amaçlı örneği tespit etti. Yapay zekanın kötü amaçlı yazılımlarda da yer almaya başladığı belirtilirken, ESET araştırmacıları, yürütme akışında üretken yapay zekayı kullanan ilk bilinen Android kötü amaçlı yazılımı olan PromptSpy’ı keşfetti. ESET Tehdit Önleme Laboratuvarları Direktörü Jiří Kropáč, saldırganların mevcut teknikleri yeni platformlara ve teknolojilere hızla adapte ettiğini, yapay zeka becerilerinin sayısındaki artışın saldırı yüzeyini genişlettiğini vurguladı. Kropáč ayrıca, PromptSpy’ın gelecekteki tehditlerdeki esneklik potansiyeline dikkat çekerek, LLM’lerdeki koruma önlemlerinin bu teknolojinin kötüye kullanımını yavaşlatabileceğini belirtti.
Yapay Zeka Destekli Yeni Saldırı Vektörleri
Yapay zeka becerileri, bir AI ajanına belirli bir görevi nasıl yerine getireceğini söyleyen küçük eklentiler veya talimat setleri olarak tanımlanıyor. Rapor, Mimikatz veya Impacket gibi üçüncü taraf hackleme araçlarını kullanan kötü amaçlı yapay zeka becerilerinin yanı sıra, kalıcılık mekanizması oluşturan şüpheli, kendini değiştiren becerileri ve araçları detaylandırıyor. Ayrıca, sahte güvenlik hissi yaratan ancak sadece temel tarama teknikleri uygulayan veya VirusTotal’da hash, URL ve IP adreslerinin itibarını sorgulayan zararsız ancak sorunlu beceriler de mevcut. Sahte hata mesajlarını kullanan ClickFix sosyal mühendislik tekniği, sahte CAPTCHA uyarılarının ötesine geçerek yapay zeka temalı yardım sayfalarına, tarayıcı uzantılarına ve bulut kimlik doğrulama senaryolarına yayılmış durumda. AI-fix, saldırganların yapay zeka devlerinin alan adlarını kötüye kullanarak, var olmayan sorunlara yönelik yapay zeka tarafından üretilmiş sorun giderme içeriklerine ClickFix saldırı zincirlerini yerleştirdiğini gösteriyor. ConsentFix ise kimlik bilgilerini çalmaya gerek kalmadan bulut hesaplarını ele geçirmek için ClickFix benzeri etkileşimi OAuth yetkilendirme suistimaliyle birleştiriyor ve genellikle çok faktörlü kimlik doğrulamayı atlayarak token hırsızlığına doğru bir evrimi işaret ediyor. ESET’in bu vektöre ilişkin tespitleri, 2025’in ikinci yarısı ile 2026’nın ilk yarısı arasında iki kattan fazla artış gösterdi.
QR Kodu Kimlik Avı ve Fidye Yazılımları Artıyor
Kullanıcı davranışlarına yanıt olarak gelişen oltalama kampanyaları arasında “Quishing” olarak da bilinen QR kodu oltalama, ESET telemetri verilerinde rekor seviyelere ulaştı. Saldırganlar, denetimleri aşmak ve kullanıcı etkileşimini mobil cihazlara taşımak amacıyla QR kodlarına kötü amaçlı bağlantılar yerleştiriyor ve bu kodlara duyulan güveni istismar ediyor. 2026’nın ilk yarısında tespit edilen tüm kimlik avı e-postalarının yaklaşık yüzde 11’i QR kodları kullanıyordu. QR kodu kimlik avı tehditleri en çok ABD (%19), İspanya (%17) ve Meksika’da (%6) yaygın görüldü. Fidye yazılımı faaliyetlerinde herhangi bir yavaşlama belirtisi görülmezken, saldırılar sırasında güvenlik yazılımlarını devre dışı bırakmak için EDR katilleri kullanılmaya devam edildi. ESET Research, gerçek ortamda kullanılan 100’den fazla farklı EDR katili belgeledi ve yeni varyantlar düzenli olarak ortaya çıkıyor. 2026 yılının ilk yarısında fidye yazılımı saldırılarının sayısı artmaya devam etse de, ödeme yapmaya istekli kurbanların oranı tüm zamanların en düşük seviyesine geriledi. Son zamanlarda yayımlanan üç sektör raporu, ödeme yapan kurbanların oranının yüzde 14–28 arasında olduğunu bildirerek bu düşüş eğilimini doğruladı.
İlgili Haberler

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı

