Siber güvenlik kuruluşu Kaspersky'nin Küresel Araştırma ve Analiz Ekibi (GReAT), Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik düzenlediği Siber Güvenlik Hafta Sonu etkinliğinde, 2026 yılının ilk yarısında öne çıkacak siber güvenlik risklerini kamuoyu ile paylaştı. Günümüzde siber tehditlerin giderek daha karmaşık bir hal aldığı ve çeşitlendiği belirtilirken, yapay zekanın hızla entegrasyonu ile jeopolitik ve ekonomik belirsizliklerin siber suçların artışına zemin hazırladığı vurgulandı.
Kaspersky'nin telemetri verilerine göre, 2026'nın ilk yarısında META bölgesinde milyonlarca kullanıcı, web siteleri, e-postalar ve çeşitli web hizmetlerindeki güvenlik açıklarından kaynaklanan çevrimiçi tehditlere maruz kaldı. Bu tehditlerden etkilenen kullanıcı oranının en yüksek olduğu ülke %22,8 ile Türkiye olarak kaydedildi. Aynı dönemde Kaspersky'nin tespit sistemleri, Türkiye'de çevrimiçi kaynaklardan gelen 17,1 milyon saldırıyı başarıyla engelledi. Türkiye'yi bu sıralamada %21,2 ile Kenya ve %19,3 ile Katar takip ederken, Suudi Arabistan, Ürdün ve Pakistan web kaynaklı saldırıların en az hedefi olan ülkeler arasında yer aldı.
Yapay Zeka, Saldırganların Elinde Güçlü Bir Silah
Kaspersky uzmanları, siber suçluların operasyonlarının farklı aşamalarında yapay zekayı giderek daha fazla kullandığına dikkat çekti. Büyük dil modelleri artık oltalama (phishing) e-postaları oluşturmaktan zararlı yazılım kodları ve operasyonel içerikler üretmeye kadar geniş bir yelpazede kullanılıyor. Yapay zeka, zararlı yazılım geliştirme süreçlerinde kilit bir rol oynamaya başlamış durumda. Modern dil modelleri, kod iskeletinden işlevsel modüllerin oluşturulmasına kadar zararlı yazılımların önemli bölümlerini tasarlayabiliyor.
Araştırmacılar, FunkSec grubunun Rust tabanlı zararlı yazılımlarla gerçekleştirdiği veri hırsızlığı, şifreleme ve süreç manipülasyonu kampanyalarında yapay zeka destekli geliştirme faaliyetleri gözlemledi. Benzer şekilde, 2025'teki RevengeHotels kampanyasında da tehdit aktörleri, bulaştırıcı ve indirici kodlarının bazı bölümlerini oluşturmak için büyük dil modellerinden faydalandı. Kaspersky Asya Pasifik (APAC) ile Orta Doğu, Türkiye ve Afrika (META) Bölgeleri Küresel Araştırma ve Analiz Ekibi Başkanı Sergey Lozhkin, yapay zekanın saldırganların çalışma yöntemlerini yeniden şekillendirdiğini ve operasyonlarını hızlandırdığını belirterek, 2026 yılında da tehdit ortamının ana belirleyicilerinden biri olmaya devam edeceğini öngördü. Lozhkin, yapay zekanın zararlı araçların geliştirme süresini ve maliyetini azaltarak saldırganların daha hızlı ve geniş ölçekte hareket etmesini sağladığını, bu nedenle savunma tarafının da hızlı değişimlere hazırlıklı olması gerektiğini vurguladı.
Siber Tehdit Ortamını Şekillendiren Yeni Eğilimler
Kaspersky uzmanları, siber suçluların yapay zekayı yoğun şekilde kullanmasının yanı sıra, kurumların dikkat etmesi gereken diğer önemli eğilimleri de sıraladı:
- Yapay Zeka Destekli Zararlı Yazılımların Gelişimi: Üretken yapay zeka modelleri, zararlı yazılımları farklı programlama dillerine veya mimarilere uyarlayarak tespit edilmelerini zorlaştırıyor ve hızlı yayılımlarını sağlıyor.
- Bulut Tabanlı Veri Sızdırma Yöntemleri: Saldırganlar, çalınan verileri meşru bulut ve dosya paylaşım hizmetleri üzerinden aktararak ağ trafiği içinde gizlenmeye çalışıyor.
- Operasyonları Hedef Alan Fidye Yazılımları: Bazı fidye yazılımı grupları, sadece verileri şifrelemekle kalmayıp üretim ve iş süreçlerini de kesintiye uğratarak kurbanlar üzerindeki fidye ödeme baskısını artırıyor.
- Kalıcılık Mekanizması Olarak Yapay Zeka Ajanları: Geniş erişim yetkisiyle çalışan yapay zeka ajan sistemlerinin ele geçirilmesi durumunda, saldırganlar istem komutlarını veya ajanın yapılandırmasını değiştirerek kalıcı zararlı yüklerin indirilmesini sağlayabiliyor.
- Kötü Niyetli Yapay Zeka Becerileri Yeni Bir Saldırı Vektörü Haline Geliyor: Yapay zeka ajanları kurumsal sistemlere daha geniş ölçekte erişim kazandıkça, saldırganlar ele geçirilmiş becerileri kullanarak ajanların davranışlarını manipüle edebilir, hassas verileri çalabilir ve yetkisiz işlemler gerçekleştirebilir.
Siber tehditlerin yeni teknolojilerle birlikte evrilmeye devam ettiği bu dönemde Kaspersky, kurumların güvenlik açıklarını sürekli yönetmeleri, yamaları zamanında uygulamaları, çalışan farkındalığı eğitimlerine yatırım yapmaları, tehdit istihbaratından yararlanmaları ve yapay zeka destekli gelişmiş saldırıları tespit edebilen Kaspersky Next gibi ileri düzey güvenlik çözümlerini kullanmaları gerektiğini özellikle belirtiyor.




