47,3555$% 0.04
53,9137€% 0.09
6.207,21%0,63
10.146,00%0,63
4.073,63%0,51
13.774,77%-1,21
3054350฿%0.2
Siber güvenlik alanında dünya lideri olan ESET, Aralık 2025’ten Mayıs 2026’ya kadar ESET telemetrisinde gözlemlenen tehdit ortamı eğilimlerini ve ESET tehdit algılama ve araştırma uzmanlarının içgörülerini özetleyen 2026 Yılı İlk Yarı Tehdit Raporu’nu yayımladı.
Rapora nazaran 2026’nın birinci yarısı, saldırganların operasyonlarının verimliliğini ve ölçeklenebilirliğini nasıl geliştirmeye devam ettiklerini gösteriyor. Yapay zekâ (AI), bu gelişmede giderek daha değerli bir rol oynuyor. ESET, yapay zekâ casusları tarafından kullanılan küçük fonksiyonel bileşenler olan yaklaşık 900 bin yapay zekâ hünerini tahlil etti. On binlerce kuşkulu ile binlerce açıkça berbat maksatlı örneği tespit etti. Yapay zekâ, berbat maksatlı yazılımların içinde de görülmeye başlıyor: ESET araştırmacıları, yürütme akışında üretken yapay zekâ kullanan bilinen birinci Android berbat gayeli yazılımı olan PromptSpy’ı tespit etti.
ESET Tehdit Önleme Laboratuvarları Direktörü Jiří Kropáč “Saldırganlar, büsbütün yeni metot ve araçlara güvenmek yerine, yerleşik teknikleri yeni platformlara, teknolojilere ve kullanıcı davranışlarına süratle uyarlamaktadır. Bu yeni ekosistemdeki yapay zekâ maharetlerinin sayısı şu anda süratle artıyor ve bu da taarruz yüzeyini daha da genişletiyor. Öte yandan, PromptSpy gelecekteki tehditlerde esnekliğin artma potansiyelini gösteriyor – lakin LLM’lerde berbata kullanıma karşı dâhil edilen muhafaza tedbirleri, bu teknolojinin benimsenmesini muhtemelen yavaşlatıyor” açıklamasını yaptı.
Yapay zekâ marifetleri, bir AI casusuna hangi hizmetleri yahut araçları kullanacağı ve hangi bilgilere erişeceği dâhil olmak üzere belli bir vazifesi nasıl yerine getireceğini söyleyen küçük eklentiler yahut talimat setleridir. Yayımlanan rapor, Mimikatz yahut Impacket üzere üçüncü taraf hackleme araçlarını kullanan berbat emelli yapay zekâ maharetleri ile kalıcılık sistemi (JSON dosyası) oluşturmak üzere tasarlanmış kuşkulu, kendini değiştiren marifetler ve kendini değiştirmeye yarayan bir araç (Python kodu) hakkındaki detayları ele alıyor. Bu durum, casusun öngörülemez davranışlarına yahut bir saldırgan tarafından berbata kullanılmasına yol açabilir. Son olarak, güvenlik tarayıcıları olarak pazarlanan, uydurma bir güvenlik hissi yaratan lakin sırf temel tarama tekniklerini uygulayan (1990’ların antivirüs araçları gibi) ya da VirusTotal’da hash’lerin, URL’lerin ve IP adreslerinin prestijini sorgulayan, zararsız fakat sıkıntılı marifetler de bulunmaktadır.
Sahte kusur bildirilerinden yararlanan bir toplumsal mühendislik tekniği olan ClickFix, uydurma CAPTCHA ihtarlarının ötesine geçerek yapay zekâ temalı yardım sayfalarına, tarayıcı uzantılarına ve bulut kimlik doğrulama senaryolarına yayılmış durumda. AI-fix, saldırganların üretken yapay zekâya duyulan itimadı nasıl istismar ettiğini göstermektedir; saldırganlar, yapay zekâ devlerinin alan isimlerini berbata kullanan sayfalarda, var olmayan meselelere yönelik yapay zekâ tarafından üretilmiş sorun giderme içeriklerine ClickFix hücum zincirlerini yerleştiriyor. ConsentFix ise kimlik bilgilerini çalma gereği duymadan bulut hesaplarını ele geçirmek için ClickFix şekli etkileşimi OAuth yetkilendirme suistimaliyle birleştiren ve çoklukla çok faktörlü kimlik doğrulamayı (MFA) atlayarak büsbütün yasal oturum açma iş akışlarına dayanan, token hırsızlığına hakikat bir evrimi vurgulamaktadır. ESET’in bu vektöre ait tespitleri, 2025’in ikinci yarısı ile 2026’nın birinci yarısı arasında iki katından fazla artmış olup, bu durum faaliyetlerin devam ettiğini ve saldırganların ahenk sağladığını göstermektedir.
QR kodu kimlik avı rekor düzeylere ulaştı
Oltalama kampanyaları da kullanıcı davranışlarına cevap olarak gelişiyor. “Quishing” olarak da bilinen QR kodu oltalama, ESET telemetri bilgilerinde rekor düzeylere ulaştı saldırganlar, kontrolleri atlatmak ve kullanıcı etkileşimini taşınabilir aygıtlara kaydırmak için QR kodlarına berbat hedefli ilişkiler yerleştiriyor, birebir vakitte birçok kişinin kare desenli barkodlara duyduğu örtük itimadı istismar ediyor. 2026 yılının birinci yarısında tespit edilen tüm kimlik avı e-postalarının yaklaşık yüzde 11’i QR kodlarını kullanıyordu ve QR kodu kimlik avı tehditleri en çok ABD’de (tespitlerin %19’u), İspanya’da (%17) ve Meksika’da (%6) yaygındı.
Fidye akınları devam ediyor
Fidye yazılımı faaliyetlerinde rastgele bir yavaşlama belirtisi görülmedi; hücumlar sırasında güvenlik yazılımlarını devre dışı bırakmak üzere tasarlanmış EDR katilleri kullanımına devam edildi. ESET Research, gerçek ortamda kullanılan 100’den fazla farklı EDR katili belgeledi ve yeni varyantlar nizamlı olarak ortaya çıkmaya devam ediyor. 2026 yılının birinci yarısında fidye yazılımı taarruzlarının sayısı artmaya devam etse de ödeme yapmaya istekli kurbanların sayısı tüm vakitlerin en düşük düzeyine ulaştı. Son vakitlerde yayımlanan üç kesim raporu, ödeme yapan kurbanların oranının yüzde 14–28 arasında olduğunu bildirerek bu düşüş eğilimini doğruladı.
Kaynak: (BYZHA) Beyaz Haber Ajansı
1
Bayram boyunca ulaşım fiyatsız
2
Yoksulluk sınırının altında kalan emekli hekim maaşı
3
Büyükşehir Çok Sesli Gençlik ve Çocuk Korosu İzmir’den İki Mükafatla Döndü
4
Hande Erçel ve Barış Arduç’un Başrollerinde Yer Aldığı Disney+’ın ‘Aşkı Hatırla’ Dizisinin Yayın Tarihi, Dizinin Yeni Posteriyle Duyuruldu!
5
Borusan Pati Elçileri’nden sokağa terk edilmiş can dostlara mama, esirgeyici aile ve sahiplendirme takviyesi
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için çerez politikamızı inceleyebilirsiniz.