21 Temmuz 2026 Salı

"2026 Tehdit Raporu: AI'nin Kötüye Kullanımı Artıyor"

Siber güvenlik alanında dünya lideri olan ESET,  Aralık 2025’ten Mayıs 2026’ya kadar ESET telemetrisinde gözlemlenen tehdit ortamı eğilimlerini ve ESET tehdit algılama ve araştırma uzmanlarının içgörülerini özetleyen 2026 Yılı İlk Yarı Tehdit Raporu’nu yayımladı

Siber güvenlik alanında dünya lideri olan ESET, Aralık 2025'ten Mayıs 2026'ya kadar ESET telemetrisinde gözlemlenen tehdit ortamı eğilimlerini ve ESET tehdit algılama ve araştırma uzmanlarının içgörülerini özetleyen 2026 Yılı İlk Yarısı Tehdit Raporu'nu yayımladı.

Rapor, 2026'nın ilk yarısının saldırganların operasyonlarının verimliliğini ve ölçeklenebilirliğini nasıl geliştirdiğini gösterdiğini vurgulamaktadır. Yapay zekâ ve makine öğrenimi, bu gelişmede giderek daha önemli bir rol üstlenmekte. ESET, yapay zekâ ajanları tarafından kullanılan yaklaşık 900 bin yapay zekâ becerisini analiz etti. Bu analiz sırasında, on binlerce şüpheli örnek ve binlerce açıkça kötü amaçlı örnek tespit edilmiştir. ESET araştırmacıları, yürütme akışında üretken yapay zekâ kullanan bilinen ilk Android kötü amaçlı yazılımı olan PromptSpy'ı da tespit etti.

ESET Tehdit Önleme Laboratuvarları Direktörü Jirí Kropác, “Saldırganlar, tamamen yeni yöntem ve araçlara güvenmek yerine, yerleşik teknikleri yeni platformlara, teknolojilere ve kullanıcı davranışlarına hızla uyarlamaktadır” şeklinde ifade etti. Kropác, yapay zekâ yeteneklerinin sayısının hızla arttığını ve bu durumun saldırı yüzeyini daha da genişlettiğini belirtti. Ayrıca, PromptSpy'ın gelecekteki tehditlerde esnekliğin artış potansiyelini gösterdiğini, ancak LLM'lerde kötüye kullanıma karşı alınan koruma önlemlerinin, bu teknolojinin benimsenmesini muhtemelen yavaşlatacağını da sözlerine ekledi.

Yapay zekâ becerileri, bir AI ajanının hangi hizmetleri veya araçları kullanacağı ve hangi verilere erişeceği gibi belirli bir görevi nasıl yerine getireceğini söyleyen küçük eklentiler veya talimat setleridir. Rapor, Mimikatz veya Impacket gibi üçüncü taraf hackleme araçlarını kullanan kötü amaçlı yapay zekâ becerileri ile kalıcılık mekanizması (JSON dosyası) oluşturma amacı güden şüpheli, kendini değiştiren beceriler ve kendini değiştirmeye yarayan bir araç (Python kodu) hakkında da ayrıntılı bilgiler sunmaktadır. Bu durum, ajanların öngörülemez davranışlarına veya bir saldırgan tarafından kötüye kullanılmasına yol açabilecek potansiyeli taşımaktadır. Ayrıca, sahte güvenlik hissi yaratan ancak yalnızca temel tarama tekniklerini uygulayan güvenlik tarayıcıları da dikkat çekmektedir.

Ayrıca, sahte hata mesajları içeren bir sosyal mühendislik tekniği olan ClickFix, yapay zekâ temalı yardım sayfalarına, tarayıcı uzantılarına ve bulut kimlik doğrulama senaryolarına yayıldı. AI-fix, saldırganların üretken yapay zekâya güveni nasıl istismar ettiğini gösterirken, ConsentFix, kimlik bilgilerini çalma gereği duymadan bulut hesaplarını ele geçirmek için ClickFix tarzı etkileşimi OAuth yetkilendirme suistimaliyle birleştirmektedir. ESET’in bu vektöre ilişkin tespitleri, 2025'in ikinci yarısı ile 2026'nın ilk yarısı arasında iki katından fazla artmış olup, bu durum faaliyetlerin devam ettiğini ve saldırganların uyum sağladığını göstermektedir.

QR kodu kimlik avı rekor seviyelere ulaştı

Oltalama kampanyaları, kullanıcı davranışlarına yanıt olarak gelişmeye devam etmektedir. “Quishing” olarak bilinen QR kodu oltalama, ESET telemetri verilerinde rekor seviyelere ulaştı. Saldırganlar, denetimleri atlatmak ve kullanıcı etkileşimini mobil cihazlara kaydırmak amacıyla QR kodlarına kötü amaçlı bağlantılar yerleştiriyor. 2026'nın ilk yarısında tespit edilen tüm kimlik avı e-postalarının yaklaşık %11'i QR kodlarını kullanıyordu ve QR kodu kimlik avı tehditleri özellikle ABD'de (%19), İspanya'da (%17) ve Meksika'da (%6) yaygındı.

Fidye saldırıları devam ediyor

Fidye yazılımı faaliyetlerinde herhangi bir yavaşlama belirtisi mevcut değildir; saldırılar sırasında güvenlik yazılımlarını devre dışı bırakmak üzere tasarlanmış EDR katilleri kullanımına devam edilmektedir. ESET araştırması, gerçek ortamda kullanılan 100'den fazla farklı EDR katilini belgeledi ve yeni varyantların düzenli olarak ortaya çıkmaya devam ettiğini ortaya koydu. 2026'nın ilk yarısında fidye yazılımı saldırılarının sayısında artış gözlemlenirken, ödeme yapmaya istekli kurbanların sayısı tüm zamanların en düşük seviyesine ulaştı. Üç sektör raporu, ödeme yapan kurbanların oranının %14-28 arasında olduğunu bildirerek bu düşüş eğilimini doğrulamıştır.

ÖNCEKİ HABER

"Siber Saldırılara Karşı Proaktif Önlemler Önemli"

SONRAKİ HABER

"İzmir'de İlkyardım Eğitimi Hayat Kurtarıyor"