Kaspersky'nin Küresel Araştırma ve Analiz Ekibi (GReAT), Siber Güvenlik Hafta Sonu etkinliğinde Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik 2026'nın ilk yarısındaki siber güvenlik beklentilerini paylaştı. Rapora göre, yapay zekanın hızla yaygınlaşması, devam eden jeopolitik gerilimler ve ekonomik belirsizlikler, siber suçların artışına ve saldırıların daha sofistike bir yapıya bürünmesine zemin hazırlıyor. Kaspersky'nin telemetri verileri, web siteleri, e-postalar ve web hizmetlerindeki zafiyetlerden faydalanan çevrimiçi tehditlerin, bahsi geçen dönemde META bölgesindeki milyonlarca kullanıcıyı etkilemeye devam ettiğini gösteriyor.

Türkiye, Çevrimiçi Tehditlerde Zirvede

Web tabanlı tehditlerden en çok etkilenen kullanıcı oranına sahip ülke %22,8 ile Türkiye oldu. Aynı dönemde Kaspersky sistemleri, Türkiye'de çeşitli çevrimiçi kaynaklardan gelen 17,1 milyon siber saldırıyı başarılı bir şekilde engelledi. Türkiye'yi bu sıralamada Kenya (%21,2) ve Katar (%19,3) takip etti. Bölgede web kaynaklı saldırılara maruz kalan kullanıcı oranının en düşük olduğu ülkeler ise Suudi Arabistan, Ürdün ve Pakistan olarak belirlendi.

Yapay Zeka, Saldırganların Elinde Güçlü Bir Araç

Kaspersky uzmanları, tehdit aktörlerinin operasyonlarının her aşamasında yapay zekayı daha yoğun kullandığını ortaya koydu. Büyük dil modelleri, artık oltalama (phishing) e-postaları, zararlı yazılım kodları ve operasyonel destek içerikleri üretmek için yaygın olarak kullanılıyor. Yapay zeka, zararlı yazılım geliştirme süreçlerinde kilit bir role sahip; başlangıçtaki kod iskeletinden işlevsel modüllerin oluşturulmasına kadar önemli bölümlerini tasarlayabiliyor. Araştırmacılar, FunkSec grubunun Rust tabanlı zararlı yazılımlar kullanarak veri hırsızlığı, şifreleme ve süreç manipülasyonu yaptığı kampanyalarda yapay zeka destekli geliştirme faaliyetlerini gözlemledi. Benzer şekilde, 2025'teki RevengeHotels kampanyasında da tehdit aktörleri, bulaştırıcı ve indirici kodlarının bazı kısımlarını oluşturmak için büyük dil modellerinden faydalandı. Kaspersky Asya Pasifik (APAC) ile Orta Doğu, Türkiye ve Afrika (META) Bölgeleri Küresel Araştırma ve Analiz Ekibi Başkanı Sergey Lozhkin, yapay zekanın saldırganların çalışma yöntemlerini dönüştürdüğünü ve operasyonlarını hızlandırdığını belirtirken, bu durumun 2026'da tehdit ortamını şekillendiren en önemli unsurlardan biri olmaya devam edeceğini vurguladı. Lozhkin, yapay zekanın zararlı araçların geliştirme süresini ve maliyetini düşürerek tehdit aktörlerinin daha hızlı ve geniş ölçekte hareket etmesini sağladığını, bu nedenle savunma tarafının da taktiklerdeki hızlı değişimlere hazırlıklı olması gerektiğini ifade etti.

Siber Tehditlerde Yeni Eğilimler

Kaspersky uzmanları, siber suçluların yapay zekayı kullanmasının yanı sıra, kurumların dikkat etmesi gereken diğer önemli eğilimleri de sıraladı:

  • Yapay Zeka Destekli Zararlı Yazılımların Evrimi: Üretken yapay zeka modelleri, zararlı yazılımları farklı programlama dillerine veya mimarilere uyarlayarak tespitini zorlaştırıyor ve hızlı yayılımını kolaylaştırıyor.
  • Bulut Tabanlı Veri Sızdırma: Saldırganlar, çalınan verileri meşru bulut ve dosya paylaşım hizmetleri üzerinden aktararak normal ağ trafiği içinde gizlenmeye çalışıyor.
  • Operasyonları Hedef Alan Fidye Yazılımları: Bazı fidye yazılımı grupları, sadece verileri şifrelemekle kalmayıp üretim ve iş süreçlerini de kesintiye uğratarak kurbanlar üzerindeki baskıyı artırıyor.
  • Kalıcılık Mekanizması Olarak Yapay Zeka Ajanları: Sistemlere tam erişimle çalışan yapay zeka ajan çözümlerinin ele geçirilmesi durumunda, saldırganlar ajanların yapılandırmasını değiştirerek kalıcı zararlı yüklerin indirilmesini sağlayabiliyor.
  • Kötü Niyetli Yapay Zeka Becerileri: Yapay zeka ajanları kurumsal sistemlere daha geniş erişim kazandıkça, saldırganlar ele geçirilmiş becerileri kullanarak ajanların davranışlarını manipüle edebiliyor, hassas verileri çalabiliyor ve sistemlere kalıcı erişim elde edebiliyor.

Siber tehditlerin yeni teknolojilerle birlikte gelişmeye devam ettiğini belirten Kaspersky, kurumların güvenlik açıklarını sürekli yönetmeleri, yamaları zamanında uygulamaları, çalışan farkındalığı eğitimlerine yatırım yapmaları, tehdit istihbaratından faydalanmaları ve yapay zeka destekli gelişmiş saldırıları tespit edebilen Kaspersky Next gibi ileri düzey güvenlik çözümlerini kullanmaları gerektiğini vurguluyor.