KOBİ'lerin yeni korkusu yapay zekâ destekli siber tehditler
ESET'in yayımladığı 2026 KOBİ Siber Hazırlık Endeksi'ne göre küçük ve orta ölçekli işletmelerin en büyük endişeleri arasında yapay zekâ destekli siber saldırılar yer alırken, işletmelerin yüzde 45'i son bir yıl içinde en az bir siber güvenlik olayı yaşadı.
Haberin Özeti
- • KOBİ’lerin yüzde 45’i son 12 ay içinde en az bir siber güvenlik olayı yaşarken, yüzde 14’ü birden fazla saldırıya maruz kaldı.
- • İşletmelerin en büyük endişesi yapay zekâ destekli siber tehditler olsa da en yaygın saldırı yöntemi hâlâ kimlik avı saldırıları olarak öne çıkıyor.
- • Araştırma, siber güvenlik farkındalığı, çalışan eğitimi ve güncel güvenlik önlemlerinin işletmeler için her zamankinden daha önemli hale geldiğini ortaya koydu.
Siber güvenlik şirketi ESET tarafından hazırlanan 2026 KOBİ Siber Hazırlık Endeksi, küçük ve orta ölçekli işletmelerin karşı karşıya olduğu siber riskleri ve bu risklere karşı hazırlık seviyelerini ortaya koydu. Kuzey Amerika, Avrupa ve Asya’da 13 ülkeden 4 bin 400 KOBİ yöneticisinin katılımıyla gerçekleştirilen araştırma, yapay zekâ destekli tehditlerin işletmeler üzerindeki etkisine dikkat çekti.
Araştırmaya göre KOBİ’lerin yüzde 61’i siber saldırılar konusunda ciddi endişe duyarken, yüzde 75’i ise siber savaş ve küresel çatışmaların işletmelerini etkileyebilecek gerçek tehditler oluşturduğunu düşünüyor. Katılımcılar özellikle yapay zekâ destekli kötü amaçlı yazılımları geleceğin en büyük risklerinden biri olarak görüyor.
Araştırmada dikkat çeken bir diğer sonuç ise işletmelerin yüzde 45’inin son 12 ay içinde en az bir siber güvenlik olayı yaşadığını belirtmesi oldu. Katılımcıların yüzde 14’ü ise aynı dönemde birden fazla siber saldırıyla karşılaştığını ifade etti.
Raporda, işletmelerin algıladığı tehditlerle gerçek saldırı kaynakları arasında önemli bir fark bulunduğu belirtildi. Yapay zekâ destekli saldırılar en çok korkulan tehditler arasında yer alırken, günlük hayatta yaşanan olayların büyük bölümü hâlâ kimlik avı saldırıları, zayıf şifreler, güncellenmeyen sistemler ve yetersiz güvenlik denetimlerinden kaynaklanıyor.
ESET Yapay Zekâ Başkan Yardımcısı Juraj Jánošík, yapay zekânın siber suçlular tarafından kullanım biçimine dikkat çekerek, “Günümüzde yapay zekânın pratik etkisi, yeni otonom kötü amaçlı yazılımlarla değil, daha ikna edici kimlik avı kampanyalarının daha yüksek hacimlerde gerçekleştirilebilmesi, kötü amaçlı yazılımların daha hızlı geliştirilmesi ve halka açık yapay zekâ araçlarının ve ajan becerilerinin ölçeklenebilir şekilde kötüye kullanılmasıyla ilgilidir” dedi.
Araştırma sonuçlarına göre siber olayların en yaygın nedeni yüzde 26 oranıyla kimlik avı saldırıları olmaya devam ediyor. ESET’in 2025 yılı boyunca topladığı tehdit verileri de bu tabloyu doğruluyor. Şirketin verilerine göre tespit edilen tüm tehditlerin yüzde 34’ü kimlik avı ve kimlik avıyla bağlantılı saldırılardan oluşuyor.
Araştırmada sigorta yükümlülükleri, yasal düzenlemeler ve uyum süreçlerinin işletmeleri daha güçlü güvenlik önlemleri almaya yönlendirdiği de ortaya çıktı. Birçok işletme, küçük veya orta ölçekli olmanın siber saldırılara karşı koruma sağlamadığını kabul ederken, saldırılara karşı hazırlık seviyelerinin önceki yıllara göre arttığı görüldü.
Raporda ayrıca tedarik zinciri saldırılarının işletmeler üzerinde ciddi etkiler oluşturabilecek riskler arasında bulunduğu ancak KOBİ’lerin bu tehdidi yeterince önemsemediği vurgulandı. Katılımcıların yalnızca yüzde 14’ü tedarik zinciri kaynaklı saldırıları öncelikli riskler arasında gösterdi.
Siber tehditlerin giderek karmaşık hale geldiği günümüzde işletmelerin yalnızca teknoloji yatırımlarına değil, çalışan farkındalığına ve güvenlik kültürüne de yatırım yapmaları gerektiği belirtiliyor.
Bakmadan Geçme