Siber saldırılarda yapay zekâ ve sosyal mühendislik öne çıkıyor

Slovakya merkezli siber güvenlik şirketi ESET, Aralık 2025 ile Mayıs 2026 dönemini kapsayan tehdit ortamı eğilimlerini ve uzman içgörülerini içeren 2026 Yılı İlk Yarı Tehdit Raporu’nu yayımladı. Rapora göre, 2026 yılının ilk yarısında siber saldırganların operasyonel verimliliklerini ve ölçeklenebilirliklerini artırdıkları gözlendi. Bu süreçte yapay zekâ teknolojilerinin saldırılardaki rolünün giderek büyüdüğü tespit edildi.

Yapay zekâ ajanları tarafından kullanılan ve küçük işlevsel bileşenler olan yaklaşık 900 bin yapay zekâ becerisini inceleyen kurum, on binlerce şüpheli ve binlerce kötü amaçlı örnek belirledi. Yapay zekânın kötü amaçlı yazılımların yürütme akışına da dâhil edildiği ve Android platformunu hedef alan PromptSpy adlı yazılımın, bu alanda üretken yapay zekâ kullanan ilk örnek olarak kayıtlara geçtiği bildirildi.

Yapay zekâ becerileri siber saldırı yüzeyini genişletiyor

Yapay zekâ ajanlarının hangi hizmetleri kullanacağını ve hangi verilere erişeceğini belirleyen talimat setleri olan yapay zekâ becerileri, siber riskleri artırıyor. ESET Tehdit Önleme Laboratuvarları Direktörü Jiří Kropáč, saldırganların tamamen yeni yöntemler yerine yerleşik teknikleri yeni platformlara ve teknolojilere uyarladığını belirtti. Jiří Kropáč, bu yeni ekosistemdeki yapay zekâ becerilerinin hızla artmasının saldırı yüzeyini genişlettiğini ifade etti. PromptSpy yazılımının gelecekteki tehditlerde esnekliğin artacağına işaret ettiğini söyleyen Jiří Kropáč, büyük dil modellerindeki kötüye kullanıma karşı alınan koruma önlemlerinin ise bu teknolojinin siber saldırganlarca benimsenmesini yavaşlattığını aktardı.

Raporda, Mimikatz veya Impacket gibi üçüncü taraf araçları kullanan kötü amaçlı yapay zekâ becerilerinin yanı sıra, Python kodu içeren ve JSON dosyasıyla kalıcılık mekanizması oluşturan şüpheli eklentiler de incelendi. Bu tür yapıların, yapay zekâ ajanlarında öngörülemez davranışlara yol açabileceği vurgulandı. Güvenlik tarayıcısı olarak tanıtılan ancak yalnızca temel tarama yapan zararsız fakat sorunlu bazı becerilerin de tespit edildiği bilgisi verildi.

Sosyal mühendislik teknikleri bulut hesaplarını hedef alıyor

Sahte hata mesajlarına dayanan sosyal mühendislik yöntemi ClickFix, sahte CAPTCHA uyarılarının ötesine geçerek yapay zekâ temalı yardım sayfalarına ve bulut kimlik doğrulama senaryolarına yayıldı. Saldırganların yapay zekâ şirketlerinin alan adlarını taklit ederek oluşturduğu AI-fix sayfalarında, yapay zekâ tarafından üretilen sahte sorun giderme içerikleri üzerinden saldırı zincirleri yürüttüğü belirlendi.

Geliştirilen bir diğer yöntem olan ConsentFix ise kimlik bilgilerini çalmaya gerek duymadan bulut hesaplarını ele geçirmeyi amaçlıyor. OAuth yetkilendirme suistimalini kullanan bu yöntemin, çok faktörlü kimlik doğrulamayı (MFA) atlayarak meşru oturum açma iş akışlarına dayandığı ve token hırsızlığına yönelik bir evrimi temsil ettiği açıklandı. İlgili vektöre yönelik tespitlerin 2025’in ikinci yarısı ile 2026’nın ilk yarısı arasında iki katından fazla artış gösterdiği bildirildi.

Karekod kimlik avı rekor seviyelere ulaştı

Kullanıcı davranışlarını takip eden oltalama kampanyalarında, “quishing” olarak adlandırılan QR kodu kimlik avı faaliyetleri rekor seviyeye ulaştı. Saldırganların denetimleri baypas etmek ve kullanıcıları mobil cihazlara yönlendirmek amacıyla QR kodlarına kötü amaçlı bağlantılar yerleştirdiği saptandı.

2026 yılının ilk yarısında tespit edilen tüm kimlik avı e-postalarının yaklaşık yüzde 11’inde QR kodlarının kullanıldığı belirlendi. QR kodu üzerinden yapılan kimlik avı tehditlerinin en yoğun görüldüğü ülkeler sırasıyla yüzde 19 ile ABD, yüzde 17 ile İspanya ve yüzde 6 ile Meksika oldu.

Fidye yazılımı saldırıları artarken ödeme oranları düşüyor

Fidye yazılımı faaliyetlerinde artış devam ederken, saldırılar sırasında güvenlik yazılımlarını etkisiz hâle getirmek üzere tasarlanan EDR katillerinin kullanımı da sürdü. ESET Research uzmanları, gerçek ortamlarda kullanılan 100’den fazla farklı EDR katili varyantı belgeledi.

2026 yılının ilk yarısında fidye yazılımı saldırılarının sayısı yükselirken, fidye ödemeyi kabul eden kurbanların oranı ise tarihi bir düşüş kaydetti. Sektör raporlarına yansıyan veriler, ödeme yapan kurbanların oranının yüzde 14 ile yüzde 28 arasında kaldığını ve bu düşüş eğiliminin kalıcı hâle geldiğini gösterdi.

Exit mobile version