• Haberler
  • Teknoloji
  • ESET yapay zekâ destekli siber saldırılarda artışa dikkat çekti

ESET yapay zekâ destekli siber saldırılarda artışa dikkat çekti

ESET'in 2026 Yılı İlk Yarı Tehdit Raporu, yapay zekâ destekli saldırıların hız kazandığını, QR kodlu oltalama girişimlerinin rekor seviyeye ulaştığını ve fidye yazılımı tehditlerinin etkisini sürdürdüğünü ortaya koydu.

WhatsApp

AĞRI KARAKÖSE HABER WhatsApp Kanalını Takip Et

En güncel haberler için bizi WhatsApp kanalımızdan takip edin!

WhatsApp TAKİP ET

Haberin Özeti

  • ESET'in 2026 Yılı İlk Yarı Tehdit Raporu, yapay zekâ destekli siber saldırıların arttığını ve PromptSpy gibi zararlı yazılımların doğrudan yapay zekâyı kullandığını ortaya koydu.
  • Rapora göre, QR kodlu oltalama (Quishing) girişimleri rekor seviyeye ulaştı; tespit edilen oltalama e-postalarının yüzde 11'inde QR kodu kullanıldı.
  • Fidye yazılımı saldırıları EDR Killer araçlarıyla devam ederken, ClickFix ve OAuth kötüye kullanımı gibi gelişen tehditler çok faktörlü kimlik doğrulamayı aşabiliyor.

Siber güvenlik şirketi ESET, Aralık 2025-Mayıs 2026 dönemini kapsayan "2026 Yılı İlk Yarı Tehdit Raporu"nu yayımladı. Rapor, siber suçluların yapay zekâ teknolojilerini daha etkin kullanmaya başladığını ve geleneksel saldırı yöntemlerini yeni teknolojilerle güçlendirerek daha geniş kitleleri hedef aldığını ortaya koydu.

Rapora göre, saldırganlar tamamen yeni saldırı yöntemleri geliştirmek yerine mevcut teknikleri yapay zekâ, bulut sistemleri ve kullanıcı alışkanlıklarına uyarlayarak daha etkili hale getiriyor. ESET araştırmacıları bu süreçte yapay zekâ ajanlarında kullanılan yaklaşık 900 bin farklı yapay zekâ becerisini analiz etti. Yapılan incelemelerde on binlerce şüpheli ve binlerce açıkça kötü amaçlı örnek tespit edildi.

ESET araştırmacıları, üretken yapay zekâyı yürütme sürecinde kullanan ilk Android zararlı yazılımı olarak tanımlanan PromptSpy isimli tehdidi de ortaya çıkardı. Rapora göre bu gelişme, yapay zekânın yalnızca saldırı planlamasında değil, doğrudan zararlı yazılımların çalışma mekanizmasının bir parçası haline gelmeye başladığını gösteriyor.

ESET Tehdit Önleme Laboratuvarları Direktörü Jiří Kropáč, saldırganların hızla değişen dijital ortama uyum sağladığını belirterek, yapay zekâ tabanlı ekosistemin büyümesinin saldırı yüzeyini her geçen gün genişlettiğini ifade etti.

Raporda öne çıkan bir diğer gelişme ise "Quishing" olarak adlandırılan QR kod tabanlı oltalama saldırıları oldu.

Siber saldırganların, güvenlik filtrelerini aşmak ve kullanıcıları mobil cihazlar üzerinden sahte sayfalara yönlendirmek amacıyla QR kodlarını yoğun şekilde kullandığı belirtildi. 2026'nın ilk yarısında tespit edilen tüm oltalama e-postalarının yaklaşık yüzde 11'inde QR kodu bulunduğu kaydedildi.

ESET verilerine göre QR kodlu oltalama saldırıları en fazla ABD, İspanya ve Meksika'da görüldü.

Raporda, son dönemde hızla yaygınlaşan ClickFix saldırılarının da gelişerek farklı alanlara taşındığı vurgulandı.

Sahte hata mesajları ve CAPTCHA ekranlarıyla başlayan saldırılar artık yapay zekâ destek sayfaları, tarayıcı eklentileri ve bulut tabanlı kimlik doğrulama sistemlerini hedef alıyor. Ayrıca saldırganların OAuth yetkilendirme süreçlerini kötüye kullanarak çok faktörlü kimlik doğrulamayı (MFA) aşabildiği ve kullanıcı hesaplarını ele geçirebildiği belirtildi.

ESET raporu, fidye yazılımı saldırılarının da hız kesmeden devam ettiğini ortaya koydu.

Saldırganların, güvenlik yazılımlarını etkisiz hale getirmek amacıyla "EDR Killer" olarak adlandırılan araçları kullanmayı sürdürdüğü belirtilirken, ESET araştırmacılarının gerçek saldırılarda kullanılan 100'den fazla farklı EDR Killer çeşidi tespit ettiği açıklandı.

Her ne kadar fidye yazılımı saldırılarının sayısı artmaya devam etse de, saldırganlara ödeme yapan mağdur oranının tarihin en düşük seviyelerine gerilediği ifade edildi. Son yayımlanan sektör raporlarına göre ödeme yapan kuruluşların oranı yüzde 14 ile yüzde 28 arasında değişiyor.

ESET, kuruluşların yapay zekâ destekli yeni tehditlere karşı yalnızca güvenlik yazılımlarına güvenmemesi gerektiğini vurgulayarak, düzenli güvenlik güncellemeleri yapılmasını, çalışanlara siber güvenlik farkındalık eğitimleri verilmesini, kimlik doğrulama sistemlerinin güçlendirilmesini ve gelişmiş tehdit avcılığı uygulamalarının yaygınlaştırılmasını önerdi.

Rapora göre yapay zekâ teknolojilerinin hem savunma hem de saldırı tarafında daha fazla kullanılacağı yeni dönemde, kurumların güvenlik stratejilerini sürekli güncellemesi kritik önem taşıyor.

Karaköse Haber - Bizi Sosyal Medyada Takip Edin!

Bakmadan Geçme