Kaspersky'nin Küresel Araştırma ve Analiz Ekibi (GReAT), Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik düzenlenen Siber Güvenlik Hafta Sonu etkinliğinde, 2026 yılının ilk yarısında öne çıkan siber tehdit eğilimlerini paylaştı. Siber güvenlik ekosistemi hızla değişirken, tehditlerin kapsamı ve karmaşıklığı da artıyor. Yapay zekanın yaygınlaşmasıyla birlikte devam eden jeopolitik ve ekonomik belirsizlikler, siber suç faaliyetlerinin büyümesine ve saldırı yöntemlerinin daha gelişmiş hale gelmesine neden oluyor.

Kaspersky'nin telemetri verileri, internet siteleri, e-postalar ve çevrim içi hizmetlerdeki güvenlik açıklarından yararlanan saldırıların 2026'nın ilk altı ayında da META bölgesindeki milyonlarca kullanıcıyı hedef aldığını ortaya koydu. Web tabanlı tehditlerden etkilenen kullanıcı oranında yüzde 22,8 ile Türkiye ilk sırada yer aldı. Aynı dönemde Kaspersky'nin güvenlik sistemleri, Türkiye'de farklı çevrim içi kaynaklardan gelen 17,1 milyon siber saldırıyı engelledi. Türkiye'yi yüzde 21,2 ile Kenya, yüzde 19,3 ile Katar takip ederken; Suudi Arabistan, Ürdün ve Pakistan ise web kaynaklı saldırılardan en az etkilenen ülkeler arasında yer aldı.

Yapay zeka saldırganların yöntemlerini değiştiriyor

1785276057 T R 260729 Kaspersky Bb G Rsel

Kaspersky uzmanları, tehdit aktörlerinin operasyonlarının hemen her aşamasında yapay zekadan daha yoğun biçimde yararlandığını belirtiyor. Büyük dil modelleri artık oltalama (phishing) e-postalarının hazırlanmasından zararlı yazılım kodlarının geliştirilmesine ve saldırı operasyonlarını destekleyen içeriklerin oluşturulmasına kadar pek çok alanda kullanılıyor.

Yapay zeka, zararlı yazılım geliştirme süreçlerinde de önemli bir konuma ulaştı. Güncel dil modelleri, temel kod yapısının oluşturulmasından işlevsel modüllerin geliştirilmesine kadar zararlı yazılımların önemli bölümlerini hazırlayabiliyor. Araştırmacılar, veri hırsızlığı, şifreleme ve süreç manipülasyonu gerçekleştirebilen Rust tabanlı zararlı yazılımlar kullanan FunkSec grubuyla bağlantılı kampanyalarda yapay zeka destekli geliştirme faaliyetleri tespit etti. Benzer şekilde, 2025 yılında ortaya çıkan RevengeHotels kampanyasında da saldırganların bulaştırıcı ve indirici kodların bazı bölümlerini oluşturmak için büyük dil modellerinden faydalandığı gözlemlendi.

Kaspersky Asya Pasifik (APAC) ile Orta Doğu, Türkiye ve Afrika (META) Bölgeleri Küresel Araştırma ve Analiz Ekibi Başkanı Sergey Lozhkin, yapay zekanın saldırganların çalışma yöntemlerini köklü biçimde değiştirdiğini belirterek, teknolojinin tehdit aktörlerinin daha hızlı ve daha düşük maliyetle hareket etmesini sağladığını ifade etti. Lozhkin, bu nedenle yapay zekanın 2026 boyunca da siber tehdit ortamını şekillendiren en önemli unsurlardan biri olacağını, savunma tarafının ise hızla değişen saldırı taktiklerine karşı hazırlıklı olması gerektiğini vurguladı.

Siber tehditlerde öne çıkan yeni eğilimler

Anadolu Sigorta, 2026'nın İlk Yarısında 54,2 Milyar TL Prim Üretimine Ulaştı
Anadolu Sigorta, 2026'nın İlk Yarısında 54,2 Milyar TL Prim Üretimine Ulaştı
İçeriği Görüntüle

Kaspersky uzmanları, yapay zekanın kötü niyetli kullanımının yanı sıra kurumların yakından izlemesi gereken yeni risk alanlarına da dikkat çekiyor.

Üretken yapay zeka modelleri, zararlı yazılımların farklı programlama dilleri ve sistem mimarilerine kolayca uyarlanmasını sağlayarak hem tespit edilmelerini zorlaştırıyor hem de daha hızlı yayılmalarına imkan tanıyor.

Saldırganlar, çalınan verileri giderek daha fazla meşru bulut depolama ve dosya paylaşım hizmetleri üzerinden aktararak normal ağ trafiği içinde gizlemeye çalışıyor.

Yeni nesil fidye yazılımı grupları ise yalnızca verileri şifrelemekle yetinmeyip üretim ve iş süreçlerini de durdurarak kurumlar üzerindeki fidye baskısını artırıyor.

Yapay zeka ajanlarının geniş sistem yetkileriyle çalışması da yeni riskler oluşturuyor. Bu sistemlerin ele geçirilmesi halinde saldırganlar, istem komutlarını veya yapılandırmaları değiştirerek her sistem açılışında zararlı yazılım indirilmesi gibi kalıcı mekanizmalar oluşturabiliyor.

Öte yandan, yapay zeka ajanlarının kurumsal sistemlerde daha yaygın kullanılmaya başlamasıyla birlikte kötü niyetli yapay zeka becerileri de yeni bir saldırı vektörü haline geliyor. Ele geçirilen bu yetenekler sayesinde saldırganlar ajanların davranışlarını değiştirebiliyor, hassas verilere erişebiliyor, yetkisiz işlemler gerçekleştirebiliyor ve sistemlerde kalıcı erişim sağlayabiliyor.

Kaspersky, hızla gelişen tehdit ortamına karşı kurumların güvenlik açıklarını düzenli olarak yönetmesi, yazılım güncellemelerini zamanında uygulaması, çalışan farkındalık eğitimlerine yatırım yapması, tehdit istihbaratından yararlanması ve yapay zeka destekli gelişmiş saldırıları tespit edebilen yeni nesil güvenlik çözümlerini devreye almasının kritik önem taşıdığını vurguluyor.