KOBİ Hedefli Yapay Zeka Görünümlü Siber Saldırılar Beş Kat Arttı

Kaspersky, 2026'nın ilk aylarında KOBİ'lere yönelik yapay zeka hizmetleri kılığına girmiş kötü amaçlı yazılım saldırılarının, önceki yıla göre yaklaşık beş kat artarak 33.300'ü aştığını bildirdi.

KOBİ Hedefli Yapay Zeka Görünümlü Siber Saldırılar Beş Kat Arttı
3 dakikalık okuma

Küçük ve orta büyüklükteki işletmeler (KOBİ) siber saldırganların yeni hedefi haline geldi. Siber güvenlik firması Kaspersky'nin Ocak-Nisan 2026 dönemini kapsayan verilerine göre, KOBİ'lere yönelik olarak yapay zeka (AI) servisleri gibi görünen kötü amaçlı yazılım saldırılarında ciddi bir artış yaşandı. Bu dört aylık süreçte 33.300'den fazla saldırı engellenirken, bu rakam 2025 yılının aynı dönemine kıyasla yaklaşık beş katlık bir yükselişi işaret ediyor. Kaspersky, yayınladığı raporla KOBİ'lerin bu dinamik tehdit ortamında kendilerini korumaları için kritik analizler ve savunma stratejileri sunuyor.

Yapay Zeka Araçları Siber Saldırıların Yeni Yemi

Kaspersky uzmanları, iş süreçlerinde yapay zeka araçlarının yaygınlaşmasını fırsat bilen siber saldırganların, KOBİ'leri ağlarına düşürmek amacıyla popüler AI servislerini nasıl yem olarak kullandığını detaylıca inceledi. 2026'nın ilk aylarında siber saldırılarda en sık taklit edilen platformlar sırasıyla ChatGPT (%42), Claude (%24) ve DeepSeek (%20) oldu. Araştırmaya konu olan beş popüler yapay zeka uygulamasını taklit eden bu zararlı yazılımlar, KOBİ'leri hedef alan saldırılarda önemli bir artış gösterdi. İncelenen benzersiz zararlı dosyaların büyük çoğunluğunu Trojware (Truva atları ve türevleri) oluşturduğu belirlendi. Bu yazılımların, bulaştıkları cihazlara başka kötü amaçlı yazılımlar indirip çalıştırma kapasitesine sahip olduğu ve kullanıcı verilerini çalmak, silmek, engellemek, değiştirmek veya kopyalamak gibi kritik tehditler barındırdığı tespit edildi. Bu durum, Trojware'lerin işletmeler için son derece ciddi bir siber tehdit olduğunu ortaya koyuyor.

Öte yandan, Kaspersky'nin telemetri verileri, 2026 yılında KOBİ'leri hedef alan ve Telegram, WhatsApp, Zoom, Microsoft Teams gibi mesajlaşma ve video konferans uygulamalarının arkasına gizlenen saldırıların da yoğunluğunu koruduğunu gösteriyor. Ocak-Nisan döneminde bu türden yaklaşık 415.000 saldırı engellendi. Bu rakamın bir önceki yılla benzer seviyelerde kalması, sahte iletişim uygulamalarının siber saldırganlar için hala cazip bir yem olmaya devam ettiğini gösteriyor. Kaspersky Güvenlik Uzmanı Vasily Kolesnikov, tehdit ortamının sürekli evrildiğini ve siber saldırganların yeni yemler geliştirdiğini belirterek, özellikle OpenClaw gibi yeni popüler yapay zeka araçlarının da hedef alındığını vurguladı. Kolesnikov, KOBİ çalışanlarının internetten yazılım indirirken son derece dikkatli olması, web sitelerinin adreslerini kontrol etmesi, şüpheli e-postalardaki bağlantılara tıklamaması ve güçlü güvenlik çözümleri kullanması gerektiğini ifade etti.

Farkındalık ve Güvenlik Çözümleri Hayati Önem Taşıyor

Kaspersky Small Office Security Ürün Müdürü Rodion Pyanov ise işletmelerdeki siber güvenlik farkındalığı ihtiyacına dikkat çekti. Pyanov, siber saldırganların insan hatasından faydalanmak için yöntemlerini sürekli geliştirdiğini, bu nedenle güncel siber güvenlik eğitimlerinin her ölçekteki işletme için vazgeçilmez olduğunu belirtti. Özellikle mikro işletmelerin personel eğitimine zaman ve bütçe ayırmakta zorlandığını dile getiren Pyanov, küçük işletmelere özel tasarlanmış, güçlü koruma sağlarken aynı zamanda erişilebilir güvenlik eğitimleri sunan çözümlerin bu sorunu büyük ölçüde çözebileceğine inandığını ekledi. Kaspersky, işletmeleri siber saldırılardan korunmak için bütçeye, ölçeğe ve sektör gereksinimlerine uygun, ölçeklenebilir ve kolay entegre edilebilir çözümlere yönelmeyi tavsiye ediyor. Örneğin, Kaspersky Small Office Security Premium'un mikro işletmeler için ideal olduğunu, daha gelişmiş IT uzmanlığına sahip KOBİ'lerin ise Kaspersky Next Optimum'u değerlendirebileceğini belirtiyor. Sınırlı siber güvenlik personeli olan ekipler için ise yönetilen hizmetler (Managed Services) yaklaşımının, özellikle Kaspersky MDR'ın tehdit algılamadan sorun gidermeye kadar tüm olay yönetiminde kesintisiz kabiliyet sağladığı vurgulanıyor. Ayrıca, üçüncü taraf servislerin kullanımına yönelik net kurallar belirlemek, kurumsal kaynaklar için erişim yetkilerini tanımlamak ve kritik verileri düzenli olarak yedeklemek de alınması gereken önlemler arasında sıralanıyor.

İlgili Haberler

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı

Bulut Platformları 390 Binden Fazla Kimlik Avı Saldırısında Kullanıldı

Bulut Platformları 390 Binden Fazla Kimlik Avı Saldırısında Kullanıldı