Küçük ve orta büyüklükteki işletmeler (KOBİ) hedef alınarak gerçekleştirilen siber saldırılarda endişe verici bir artış yaşandığı ortaya çıktı. Kaspersky güvenlik çözümlerinin Ocak-Nisan 2026 döneminde engellediği 33.300'den fazla saldırının, popüler yapay zeka (AI) hizmetleri kılığına girmiş kötü amaçlı yazılımlar içerdiği belirlendi. Bu sayı, bir önceki yılın aynı dönemine kıyasla yaklaşık beş katlık bir yükselişe işaret ediyor. Kaspersky tarafından yayımlanan yeni rapor, KOBİ'lerin bu dinamik tehdit ortamında kendilerini nasıl koruyacaklarına dair analizler ve stratejiler sunuyor.

Saldırganların Tercihi: Popüler AI Araçları ve Truva Atları

Kaspersky uzmanları, yapay zeka araçlarının iş süreçlerine entegrasyonunun artmasını fırsat bilen siber suçluların, KOBİ'leri tuzağa düşürmek için bu popüler servisleri nasıl kullandığını detaylıca inceledi. 2026'nın ilk aylarında siber saldırılarda en çok taklit edilen platformlar sırasıyla ChatGPT (%42), Claude (%24) ve DeepSeek (%20) oldu. Araştırmaya konu olan beş popüler yapay zeka uygulamasını taklit eden zararlı yazılımlarla KOBİ'leri hedef alan saldırıların dağılımı, tehdidin boyutunu gözler önüne seriyor. Yapay zeka servisi gibi gösterilen benzersiz zararlı dosyalar incelendiğinde, uzmanların ağırlıklı olarak farklı Trojware (Truva atları ve türevleri) türleriyle karşılaştığı görüldü. Bu yazılımların, bulaştıkları cihazlarda başka kötü amaçlı yazılımları indirip çalıştırma yeteneğine sahip olduğu da tespit edildi. Kendilerini zararsız dosyalar gibi göstererek kullanıcıları yanıltmayı amaçlayan Trojware'ler, kullanıcı verilerini çalmak, silmek, engellemek, değiştirmek veya kopyalamak gibi kritik tehditler oluşturarak işletmeler için ciddi bir risk teşkil ediyor.

Kaspersky telemetri verileri, 2026 yılında KOBİ'leri hedef alan ve mesajlaşma ile video konferans uygulamalarının (Telegram, WhatsApp, Zoom ve Microsoft Teams) arkasına gizlenen saldırıların da yoğunluğunu koruduğunu gösteriyor. Ocak-Nisan ayları arasında bu türden yaklaşık 415.000 saldırı engellendi. Bu rakamların bir önceki yıla kıyasla neredeyse aynı kalması, sahte iletişim uygulamalarının siber saldırganlar için hâlâ yaygın ve etkili bir yem olmaya devam ettiğini kanıtlıyor. Kaspersky Güvenlik Uzmanı Vasily Kolesnikov, tehdit ortamının sürekli geliştiğini ve saldırganların yeni yemler kullandığını vurgularken, KOBİ çalışanlarının internette yazılım ararken dikkatli olmaları, web sitelerini kontrol etmeleri ve şüpheli e-postalardaki bağlantılara tıklamamaları gerektiğini belirtti. Kaspersky Small Office Security Ürün Müdürü Rodion Pyanov ise özellikle mikro işletmelerde siber güvenlik farkındalık eğitimlerinin önemine dikkat çekerek, bu tür işletmeler için tasarlanmış, güçlü koruma ve erişilebilir eğitimler sunan çözümlerin bu sorunu çözebileceğine inandığını ekledi.

KOBİ'ler İçin Korunma Yöntemleri

Kaspersky, işletmeleri siber saldırılardan korunmak için kapsamlı önlemler sıralıyor. Buna göre, işletmelerin bütçelerine, ölçeklerine ve sektör gereksinimlerine uygun, ölçeklenebilirlik ve kolay entegrasyon özelliklerine sahip çözümlere yönelmesi kritik önem taşıyor. Örneğin, Kaspersky Small Office Security Premium, gelişmiş tehditlere karşı korumanın yanı sıra çalışanlar için siber güvenlik farkındalık eğitimlerine erişim sunan, kullanımı kolay yapısıyla mikro işletmeler için ideal bir seçenek olarak öne çıkıyor. Daha gelişmiş IT uzmanlığına sahip küçük ve orta ölçekli işletmeler ise gerçek zamanlı koruma, tehdit görünürlüğü ve EDR/XDR araştırma ve müdahale yetenekleri sunan Kaspersky Next Optimum'u değerlendirebilir. Sınırlı siber güvenlik personeline sahip olan ve 7/24 izleme altyapısı bulunmayan ekipler için ise Kaspersky MDR gibi yönetilen hizmetler, tehdit algılamadan sürekli koruma ve sorun gidermeye kadar tüm olay yönetimi döngüsünde kesintisiz kabiliyet sağlıyor. Ayrıca, üçüncü taraf servislerin ve kaynakların kullanımına yönelik net kurallar belirlemek, kurumsal kaynaklar için erişim yetkilerini ve kurallarını tanımlamak ve kritik verileri düzenli olarak yedeklemek de alınması gereken temel önlemler arasında yer alıyor. KOBİ tehdit ortamına ilişkin raporun tamamına Securelist.com adresinden ulaşılabiliyor.