KOBİ'lere Yönelik Yapay Zeka Görünümlü Siber Saldırılar Beş Kat Arttı
Kaspersky'nin raporuna göre, 2026'nın ilk aylarında KOBİ'leri hedef alan yapay zeka servisi kılığına girmiş kötü amaçlı yazılım saldırıları bir önceki yıla göre beş kat artarak 33.300'ü aştı.
Siber güvenlik firması Kaspersky'nin son raporu, küçük ve orta büyüklükteki işletmelerin (KOBİ) dijital tehditlerle karşı karşıya kaldığı zorlu tabloyu ortaya koydu. Ocak-Nisan 2026 döneminde, KOBİ'lere yönelik 33.300'den fazla siber saldırı engellendi. Bu saldırılarda, bilgisayar sistemlerine sızdırılmaya çalışılan kötü amaçlı yazılımların, popüler yapay zekâ (AI) hizmetleri arkasına gizlendiği belirlendi. Bu rakamlar, 2025 yılının aynı dönemine kıyasla yaklaşık beş katlık şaşırtıcı bir artışı gözler önüne seriyor.
Kaspersky uzmanları, yapay zekâ araçlarının iş süreçlerinde artan kullanımını fırsat bilen siber suçluların, KOBİ'leri hedef almak için bu popüler servisleri nasıl kullandığını detaylıca inceledi. 2026'nın ilk dört ayında siber saldırılarda en çok taklit edilen platformlar sırasıyla ChatGPT (%42), Claude (%24) ve DeepSeek (%20) oldu. Bu tür saldırılarda tespit edilen ve yapay zekâ servisi gibi gösterilen zararlı dosyaların büyük çoğunluğunun Trojware (Truva atı ve türevleri) olduğu anlaşıldı. Trojware'ler, bulaştıkları cihazlarda başka kötü amaçlı yazılımları indirip çalıştırma kapasitesine sahip olmalarının yanı sıra, kullanıcı verilerini çalmak, silmek, engellemek, değiştirmek veya kopyalamak gibi ciddi tehditler oluşturuyor.
Siber Tehditler Çeşitleniyor
Yapay zeka kılığındaki tehditlerin yanı sıra, Kaspersky telemetri verileri 2026 yılında KOBİ'lere yönelik mesajlaşma ve video konferans uygulamaları (Telegram, WhatsApp, Zoom ve Microsoft Teams) arkasına gizlenmiş çok sayıda saldırıyı da ortaya koydu. Ocak-Nisan ayları arasında bu tarzda yaklaşık 415.000 saldırı engellendi. Bu sayıların bir önceki yılla benzer seviyelerde kalması, sahte iletişim uygulamalarının siber saldırganlar için hala cazip bir yem olmaya devam ettiğini gösteriyor. Kaspersky Güvenlik Uzmanı Vasily Kolesnikov, tehdit ortamının sürekli evrildiğini ve siber saldırganların yeni yemler geliştirdiğini vurgularken, KOBİ çalışanlarının ve tüm kullanıcıların internette yazılım ararken son derece dikkatli olması, web sitelerinin yazılışını kontrol etmesi, şüpheli e-postalardaki bağlantılara doğrudan tıklamaması ve güçlü güvenlik çözümleri kullanması gerektiğini belirtti. Kaspersky Small Office Security Ürün Müdürü Rodion Pyanov ise işletmelerdeki siber güvenlik farkındalık eğitimlerinin önemine dikkat çekerek, özellikle mikro işletmelerin bu konudaki bütçe ve zaman sıkıntılarına değindi ve erişilebilir güvenlik eğitimleri sunan çözümlerin bu sorunu çözebileceğini ifade etti.
Siber saldırılardan korunmak için Kaspersky, işletmelere bütçelerine ve ihtiyaçlarına uygun, ölçeklenebilir güvenlik çözümleri kullanmalarını tavsiye ediyor. Örneğin, Kaspersky Small Office Security Premium, mikro işletmeler için gelişmiş koruma ve farkındalık eğitimleri sunarken, daha büyük KOBİ'ler için Kaspersky Next Optimum, gerçek zamanlı koruma ve gelişmiş algılama/yanıt yetenekleri sağlıyor. Ayrıca, sınırlı siber güvenlik personeli olan ekipler için Kaspersky MDR gibi yönetilen hizmetlerin, tehdit algılamadan sorun gidermeye kadar tüm olay yönetiminde kesintisiz kabiliyet sunduğu belirtiliyor. İşletmelerin üçüncü taraf servis kullanımına yönelik net kurallar belirlemesi, kurumsal kaynaklar için erişim yetkilerini tanımlaması ve kritik verilerini düzenli olarak yedeklemesi de alınması gereken diğer önemli önlemler arasında yer alıyor.
İlgili Haberler

HONOR, Küresel Android Pazarında Lider Büyüme Kaydetti

TEKNOFEST Mavi Vatan Kocaeli'de Rekor Kırdı

Galaxy Watch Kullanıcılarına Özel Strava Premium

