ESET 2026 İlk Yarı Tehdit Raporu: Yapay Zeka Saldırıları Artıyor
Siber güvenlik şirketi ESET, Aralık 2025 ile Mayıs 2026 arasındaki tehdit ortamını analiz eden 2026 Yılı İlk Yarı Tehdit Raporu‘nu yayımladı. Raporda, yapay zekanın siber saldırılardaki rolünün giderek arttığı vurgulanıyor.
Yapay Zeka Becerileri ve Kötü Amaçlı Yazılımlar
ESET, yapay zeka ajanları tarafından kullanılan yaklaşık 900 bin yapay zeka becerisini analiz etti. Bunlar arasında on binlerce şüpheli ve binlerce kötü amaçlı örnek tespit edildi. Ayrıca, yürütme akışında üretken yapay zeka kullanan ilk Android kötü amaçlı yazılımı olan PromptSpy keşfedildi. Rapor, Mimikatz veya Impacket gibi araçları kullanan kötü amaçlı yapay zeka becerileri ile kalıcılık mekanizması oluşturan şüpheli, kendini değiştiren becerilere dikkat çekiyor.
ClickFix ve Yeni Oltalama Yöntemleri
Sahte hata mesajlarına dayalı sosyal mühendislik tekniği ClickFix, yapay zeka temalı yardım sayfaları ve tarayıcı uzantılarına yayıldı. ConsentFix ise OAuth yetkilendirme suistimaliyle bulut hesaplarını ele geçirerek token hırsızlığına yönelik bir evrimi temsil ediyor. ESET’in bu vektöre ilişkin tespitleri 2025’in ikinci yarısına göre iki katından fazla arttı.
QR Kodu Kimlik Avı Rekor Seviyede
“Quishing” olarak bilinen QR kodu oltalama, ESET telemetrisinde rekor seviyelere ulaştı. 2026’nın ilk yarısında tespit edilen tüm kimlik avı e-postalarının yaklaşık yüzde 11’i QR kodları içeriyordu. En fazla tehdit ABD (%19), İspanya (%17) ve Meksika‘da (%6) görüldü.
Fidye Yazılımı Saldırıları Devam Ediyor
Fidye yazılımı faaliyetlerinde yavaşlama olmadı; EDR katilleri kullanımı sürdü. ESET, gerçek ortamda 100’den fazla farklı EDR katili belgeledi. Saldırı sayısı artsa da ödeme yapan kurbanların oranı tüm zamanların en düşük seviyesine geriledi. Üç sektör raporu, bu oranın yüzde 14-28 arasında olduğunu bildirdi.
Kaynak: Beyaz Haber Ajansı