Siber güvenlik uzmanı Kaspersky, Küresel Araştırma ve Analiz Ekibi (GReAT) tarafından Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik 2026'nın ilk yarısı için hazırlanan siber tehdit raporunu Siber Güvenlik Hafta Sonu etkinliğinde kamuoyuyla paylaştı. Rapora göre, yapay zekanın hızla yaygınlaşmasıyla birlikte jeopolitik ve ekonomik belirsizlikler, siber suçların artmasına ve saldırıların daha karmaşık hale gelmesine yol açıyor.
Web Tabanlı Tehditler ve Türkiye'nin Durumu
Kaspersky'nin telemetri verileri, 2026'nın ilk yarısında META bölgesindeki milyonlarca kullanıcıyı etkileyen çevrimiçi tehditlerin, web siteleri, e-postalar ve web hizmetlerindeki güvenlik açıklarından faydalandığını ortaya koydu. Web tabanlı tehditlerden etkilenen kullanıcı oranının en yüksek olduğu ülke %22,8 ile Türkiye oldu. Kaspersky'nin tespit sistemleri, aynı dönemde Türkiye'de çeşitli çevrimiçi kaynaklardan gelen 17,1 milyon saldırıyı engelledi. Türkiye'yi Kenya (%21,2) ve Katar (%19,3) takip ederken, Suudi Arabistan, Ürdün ve Pakistan web kaynaklı saldırıların en az hedefi olan ülkeler olarak kaydedildi.
Yapay Zekanın Siber Saldırılardaki Rolü Artıyor
Kaspersky uzmanları, tehdit aktörlerinin operasyonlarının farklı aşamalarında yapay zekayı giderek daha fazla kullandığını belirtti. Büyük dil modelleri, oltalama e-postaları, zararlı yazılım kodları ve operasyonları destekleyen çeşitli içerikler üretmek için kullanılıyor. Yapay zeka, zararlı yazılım geliştirme süreçlerinde önemli bir rol oynuyor; başlangıçtaki kod iskeletinden işlevsel modüllerin kurgulanmasına kadar zararlı yazılımların kritik bölümlerini oluşturabiliyor. Araştırmacılar, veri hırsızlığı, şifreleme ve süreç manipülasyonu yapabilen Rust tabanlı zararlı yazılımlar kullanan FunkSec grubuyla bağlantılı kampanyalarda yapay zeka destekli zararlı yazılım geliştirme faaliyetleri gözlemledi. Benzer şekilde, 2025'teki RevengeHotels kampanyasında da tehdit aktörleri bulaştırıcı ve indirici kodlarının bazı bölümlerini oluşturmak için büyük dil modellerinden yararlandı. Kaspersky Asya Pasifik (APAC) ile Orta Doğu, Türkiye ve Afrika (META) Bölgeleri Küresel Araştırma ve Analiz Ekibi Başkanı Sergey Lozhkin, “Yapay zekanın, saldırganların çalışma yöntemlerini yeniden şekillendirdiğini ve operasyonlarını hızlandırdığını görüyoruz. Bu nedenle yapay zekanın 2026 yılında da tehdit ortamını belirleyen en önemli unsurlardan biri olmaya devam etmesini bekliyoruz. Yapay zeka, zararlı araçların geliştirilmesi ve uyarlanması için gereken süreyi ve maliyeti azaltarak tehdit aktörlerinin çok daha hızlı hareket etmesine ve faaliyetlerini daha geniş ölçekte yürütmesine olanak tanıyor. Savunma tarafının da taktiklerde yaşanacak hızlı değişimlere hazırlıklı olması gerekiyor” şeklinde konuştu.
Siber Tehdit Ortamındaki Yeni Eğilimler
Kaspersky uzmanları, siber suçluların yapay zekayı yaygın kullanmasının yanı sıra, kurumların dikkat etmesi gereken diğer eğilimleri de sıraladı:
- Yapay Zeka Destekli Zararlı Yazılımların Evrimi: Üretken yapay zeka modelleri, zararlı yazılımları farklı programlama dillerine veya mimarilere uyarlayarak tespit edilmelerini zorlaştırıyor ve hızlı yayılmalarını sağlıyor.
- Bulut Tabanlı Veri Sızdırma Yöntemleri: Saldırganlar, çalınan verileri meşru bulut ve dosya paylaşım hizmetleri üzerinden aktararak normal ağ trafiği içinde gizleniyor.
- Operasyonları Hedef Alan Fidye Yazılımları: Bazı fidye yazılımı grupları, verileri şifrelemenin yanı sıra üretim ve iş süreçlerini de kesintiye uğratarak fidye ödeme baskısını artırıyor.
- Kalıcılık Mekanizması Olarak Yapay Zeka Ajanları: Geniş erişim yetkisine sahip yapay zeka ajanlarının ele geçirilmesi durumunda, saldırganlar istem komutlarını veya ajanın yapılandırmasını değiştirerek kalıcı zararlı yüklerin indirilmesini sağlayabiliyor.
- Kötü Niyetli Yapay Zeka Becerileri Yeni Bir Saldırı Vektörü Haline Geliyor: Yapay zeka ajanları kurumsal sistemlere daha geniş ölçekte erişim kazandıkça, saldırganlar ele geçirilmiş becerileri kullanarak ajanların davranışlarını manipüle edebiliyor, hassas verileri çalabiliyor ve yetkisiz işlemler gerçekleştirebiliyor. Bu durum, güvenilen yapay zeka araçlarının güçlü siber saldırı mekanizmalarına dönüşebileceği yeni bir risk katmanı oluşturuyor.
Siber tehditlerin yeni teknolojilerle birlikte gelişmeye devam ettiğini belirten Kaspersky, kurumların güvenlik açıklarını sürekli yönetmeleri, yamaları zamanında uygulamaları, çalışan farkındalığı eğitimlerine yatırım yapmaları, tehdit istihbaratından yararlanmaları ve yapay zeka destekli gelişmiş saldırıları tespit edebilen Kaspersky Next gibi ileri düzey güvenlik çözümlerini kullanmaları gerektiğini vurguladı.




