Yapay Zekâ ile Siber Saldırılarda Artan Etkiler

Yapay Zekâ ile Siber Saldırılarda Artan Etkiler - Kolay Bilim Haber
Yapay Zekâ ile Siber Saldırılarda Artan Etkiler - Kolay Bilim Haber

Siber Güvenlikte Yapay Zeka Tehditleri ve Yeni Gelişmeler

Siber güvenlik alanında dünya lideri olan ESET, Aralık 2025’ten Mayıs 2026’ya kadar gözlemlenen tehdit ortamı eğilimlerini ve ESET tehdit algılama ile araştırma uzmanlarının içgörülerini içeren 2026 Yılı İlk Yarı Tehdit Raporunu yayımladı. Raporda, saldırganların operasyon verimliliğini ve ölçeklenebilirliğini artırma çabalarının yanı sıra, yapay zekanın (AI) rolünün giderek daha kritik hale geldiği vurgulanıyor.

Yapay Zeka ve Kötü Amaçlı Yazılımlar

ESET, yapay zeka ajanları tarafından kullanılan yaklaşık 900 bin yapay zeka becerisini analiz etti ve on binlerce şüpheli ile binlerce kötü amaçlı örneği tespit etti. Yapay zeka, kötü amaçlı yazılımların içinde de görülmeye başlıyor. Özellikle, ESET araştırmacıları, yürütme akışında üretken yapay zeka kullanan ilk Android kötü amaçlı yazılım olan PromptSpyyı tespit etti.

ESET Tehdit Önleme Laboratuvarları Direktörü Jiří Kropáč, “Saldırganlar, yeni yöntem ve araçlara güvenmek yerine, mevcut teknikleri yeni platformlara ve teknolojilere uyarlıyor.” dedi. Bu durum, saldırı yüzeyini genişletiyor. Gelişen yapay zeka becerileri, saldırganların öngörülemez davranışlarına yol açabilir.

Sahte Güvenlik ve Sosyal Mühendislik Tekniği

Pazarlanan güvenlik tarayıcıları, sahte bir güvenlik hissi yaratıyor ve genellikle yalnızca temel tarama teknikleri uyguluyor. ClickFix, sahte hata mesajlarıyla kullanıcıları kandırmak için kullanılan bir sosyal mühendislik tekniği olarak ortaya çıktı. Bu sistem, yapay zeka temalı yardım sayfalarına ve tarayıcı uzantılarına sızıyor.

Ayrıca, ConsentFix teknikte kimlik bilgilerini çalma gereği duymadan bulut hesaplarını ele geçirme çabalarını vurguluyor. Bu, çok faktörlü kimlik doğrulama (MFA) aşarak meşru oturum açma akışlarına odaklanıyor.

QR Kodu Kimlik Avı Tehditleri

Oltalama kampanyaları, kullanıcı davranışlarını hedef alarak evrim geçiriyor. Quishing olarak adlandırılan QR kodu oltalama, ESET telemetri verilerinde rekor seviyelere ulaştı. Saldırganlar, kötü amaçlı bağlantıları QR kodlarına yerleştirerek kullanıcıları kandırıyor. 2026 yılının ilk yarısında tespit edilen tüm kimlik avı e-postalarının yaklaşık %11’i QR kodları kullanıyordu. Bu tehditler en çok ABD (%19), İspanya (%17) ve Meksika (%6) gibi ülkelerde yaygın hale geldi.

Fidye Saldırıları ve Eğilimler

Fidye yazılımı saldırıları hâlâ tehdit oluşturuyor. Güvenlik yazılımlarını devre dışı bırakmak için tasarlanmış EDR katilleri kullanılmaya devam ediliyor. ESET Research, gerçek ortamda kullanılan 100’den fazla farklı EDR katilini belgeledi. 2026 yılının ilk yarısında fidye yazılımı saldırılarında artış gözlemlenirken, ödeme yapmaya istekli kurbanların oranı son yılların en düşük seviyelerine düştü. Üç sektör raporu, ödemenin %14 ila %28 arasında gerçekleştirildiğini gösteriyor.

İlk yorum yapan olun

Bir yanıt bırakın