META Bölgesinde Siber Tehditler Artıyor: Yapay Zeka Etkisi
Kaspersky, Orta Doğu, Türkiye ve Afrika (META) bölgesindeki siber güvenlik eğilimlerini açıkladı. Yapay zeka kullanımı, tehditlerin karmaşıklığını ve yaygınlığını artırıyor.
Kaspersky'nin Küresel Araştırma ve Analiz Ekibi (GReAT), Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik düzenlediği Siber Güvenlik Hafta Sonu etkinliğinde, 2026 yılının ilk yarısını şekillendirmesi beklenen önemli siber tehdit dinamiklerini kamuoyuyla paylaştı. Gelişen siber güvenlik ortamında, tehditlerin giderek daha çeşitli ve sofistike hale geldiği gözlemleniyor. Yapay zekanın hızla entegrasyonu ve devam eden jeopolitik ile ekonomik belirsizlikler, siber suçların artışına ve saldırıların daha karmaşık bir yapı kazanmasına zemin hazırlıyor.
Kaspersky'nin telemetri verileri, 2026'nın ilk yarısında META bölgesindeki milyonlarca kullanıcıyı etkileyen çevrimiçi tehditlerin, web siteleri, e-postalar ve web hizmetlerindeki güvenlik açıklarından faydalanmaya devam ettiğini gösteriyor. Web tabanlı tehditlerden en çok etkilenen ülke, %22,8'lik oranla Türkiye oldu. Aynı dönemde Kaspersky sistemleri, Türkiye'de çeşitli çevrimiçi kaynaklardan gelen 17,1 milyon saldırıyı başarıyla engelledi. Türkiye'yi %21,2 ile Kenya ve %19,3 ile Katar takip etti. Bölgede web kaynaklı saldırıların hedefi olan kullanıcı oranının en düşük olduğu ülkeler ise Suudi Arabistan, Ürdün ve Pakistan olarak kaydedildi.
Yapay Zeka Saldırganların Yöntemlerini Dönüştürüyor
Kaspersky uzmanları, tehdit aktörlerinin operasyonlarının farklı safhalarında yapay zekayı daha yoğun kullandığını belirtiyor. Büyük dil modelleri artık oltalama (phishing) e-postaları, zararlı yazılım kodları ve operasyonları destekleyen çeşitli içerikler üretmek için kullanılıyor. Yapay zeka, zararlı yazılım geliştirme süreçlerinde kilit bir rol üstleniyor; kod iskeletinden işlevsel modüllerin oluşturulmasına kadar önemli bölümleri tasarlayabiliyor. Araştırmacılar, FunkSec grubuyla ilişkili kampanyalarda, veri hırsızlığı, şifreleme ve süreç manipülasyonu yapabilen Rust tabanlı zararlı yazılımların geliştirilmesinde yapay zeka desteğini gözlemledi. Benzer şekilde, 2025'teki RevengeHotels kampanyasında da tehdit aktörleri, bulaştırıcı ve indirici kodlarının bazı bölümlerini oluşturmak için büyük dil modellerinden faydalandı.
Kaspersky Asya Pasifik (APAC) ile Orta Doğu, Türkiye ve Afrika (META) Bölgeleri Küresel Araştırma ve Analiz Ekibi Başkanı Sergey Lozhkin, yapay zekanın saldırganların çalışma yöntemlerini dönüştürdüğünü ve operasyonlarını hızlandırdığını vurguladı. Lozhkin, “Yapay zekanın 2026 yılında da tehdit ortamını belirleyen en önemli unsurlardan biri olmaya devam etmesini bekliyoruz. Yapay zeka, zararlı araçların geliştirilmesi ve uyarlanması için gereken süreyi ve maliyeti azaltarak tehdit aktörlerinin çok daha hızlı hareket etmesine ve faaliyetlerini daha geniş ölçekte yürütmesine olanak tanıyor. Savunma tarafının da taktiklerde yaşanacak hızlı değişimlere hazırlıklı olması gerekiyor.” ifadelerini kullandı.
Siber Tehdit Ortamını Şekillendiren Yeni Eğilimler
Siber suçluların yapay zekayı yaygınlaştırmasının yanı sıra Kaspersky uzmanları, kurumların dikkat etmesi gereken diğer önemli eğilimleri de sıralıyor:
- Yapay Zeka Destekli Zararlı Yazılımların Evrimi: Üretken yapay zeka modelleri, zararlı yazılımları farklı programlama dillerine veya mimarilere uyarlayarak tespitini zorlaştırıyor ve geniş ölçekte, daha hızlı yayılmasını sağlıyor.
- Bulut Tabanlı Veri Sızdırma Yöntemleri: Saldırganlar, çalınan verileri meşru bulut ve dosya paylaşım hizmetleri üzerinden aktararak normal ağ trafiği içinde gizlenmeye çalışıyor.
- Operasyonları Hedef Alan Fidye Yazılımları: Bazı fidye yazılımı grupları, sadece verileri şifrelemekle kalmayıp üretim ve iş süreçlerini de kesintiye uğratarak kurbanlar üzerinde fidye ödeme baskısını artırıyor.
- Kalıcılık Mekanizması Olarak Yapay Zeka Ajanları: Geniş erişim yetkisiyle çalışan yapay zeka ajan çözümleri ele geçirildiğinde, saldırganlar istem komutlarını veya ajanın yapılandırmasını değiştirerek kalıcı zararlı yükler indirebiliyor.
- Kötü Niyetli Yapay Zeka Becerileri Yeni Bir Saldırı Vektörü Haline Geliyor: Yapay zeka ajanları kurumsal sistemlere daha geniş ölçekte erişim kazandıkça, saldırganlar ele geçirilmiş becerileri kullanarak ajanların davranışlarını manipüle edebiliyor, hassas verileri çalabiliyor ve sistemlere kalıcı erişim elde edebiliyor. Bu durum, güvenilen yapay zeka araçlarının güçlü siber saldırı mekanizmalarına dönüşebileceği yeni bir risk katmanı oluşturuyor.
Siber tehditlerin yeni teknolojilerle birlikte evrilmeye devam ettiği bu ortamda Kaspersky, kurumların güvenlik açıklarını sürekli yönetmeleri, yamaları zamanında uygulamaları, çalışan farkındalığı eğitimlerine yatırım yapmaları, tehdit istihbaratından faydalanmaları ve yapay zeka destekli gelişmiş saldırıları tespit edebilen Kaspersky Next gibi ileri düzey güvenlik çözümlerini kullanmaları gerektiğini vurguluyor.
İlgili Haberler

PUBG MOBILE LIGHT: Daha Hafif, Daha Akıcı Deneyim Geliyor

GM 26 One 5G: Tek Cihazda Kapsamlı Deneyim

Akıllı Telefon Bakımı Bilgisayardan Önde

