SİBER SAVAŞTA YENİ CEPHE: YAPAY ZEKA
Yapay zekâ, siber güvenlik dünyasında hem saldırıların hem de savunma stratejilerinin merkezine yerleşiyor.
Siber suçluların hedef belirlemeden sistemlere sızmaya kadar uzanan süreçlerde yapay zekâdan daha fazla yararlanması beklenirken, kurumların da bu tehditlere karşı kendi savunma mekanizmalarını akıllı sistemlerle güçlendirmesi öngörülüyor. Geleceğin siber güvenlik mücadelesinde, yapay zekâ destekli saldırı ajanları ile onları durdurmak için geliştirilen savunma ajanları karşı karşıya gelecek.
SİBER SALDIRILARDA İNSAN MÜDAHALESİ AZALABİLİR
Kaspersky Asya Pasifik (APAC) ile Orta Doğu, Türkiye ve Afrika (META) Bölgeleri Küresel Araştırma ve Analiz Ekibi Başkanı Sergey Lozhkin, yapay zekânın siber saldırıların hazırlanması ve yürütülmesinde giderek daha etkin kullanılacağını belirtti.
Lozhkin’e göre gelecekte saldırganlar, hedefleri hakkında bilgi toplama, güvenlik açıklarını araştırma, sosyal mühendislik yöntemleriyle kullanıcıları kandırma, sistemlere sızma ve verileri ele geçirme gibi aşamaları yapay zekâ ajanları aracılığıyla otomatikleştirebilecek.
Birbiriyle iletişim kuran farklı ajanların aynı operasyon içinde görev alması, saldırı süreçlerinin daha hızlı ve koordineli yürütülmesini mümkün kılabilecek. Bu sistemlerin insan müdahalesine daha az ihtiyaç duyarak çalışması da siber tehditlerin ölçeğini ve hızını değiştirebilecek.
Lozhkin, yapay zekâ ajanlarının saldırı ve savunma amacıyla karşı karşıya geleceği, büyük ölçüde otomatikleşmiş bir siber güvenlik dönemine girileceğine dikkat çekti.
SAVUNMA SİSTEMLERİ DE YAPAY ZEKÂ İLE GÜÇLENECEK
Yapay zekânın siber suçlulara yeni imkânlar sunması, kurumların savunma sistemlerini de dönüştürüyor. Güvenlik uzmanlarına göre gelişmiş yapay zekâ ajanları; şüpheli faaliyetleri tespit etmek, olağan dışı veri hareketlerini analiz etmek ve olası saldırılara daha hızlı yanıt vermek amacıyla kullanılabilecek.
Lozhkin, kurumları korumak için geliştirilen yetenekli yapay zekâ ajanlarının, saldırı düzenleyen sistemlere karşı mücadelede önemli rol üstleneceğini ifade etti.
Bu yaklaşımda yalnızca saldırı gerçekleştikten sonra müdahale edilmesi değil, tehditlerin erken aşamada belirlenmesi ve olası zararların sınırlandırılması da önem kazanıyor. Farklı güvenlik sistemlerinin birbiriyle iletişim kurması, tehditlere ilişkin verilerin daha hızlı değerlendirilmesine yardımcı olabilecek.
Bununla birlikte, yapay zekâ destekli güvenlik sistemlerinin de hatalı değerlendirme yapabilmesi veya yeni saldırı yöntemleriyle karşılaşabilmesi nedeniyle insan denetimi, güvenlik testleri ve güncel tehdit analizleri önemini koruyacak.
FİNANS KURULUŞLARI VE BÜYÜK ŞİRKETLER HEDEFTE
Lozhkin, yapay zekânın siber suç gruplarının kullandığı yöntemleri değiştirdiğini, özellikle fidye yazılımı saldırılarının son iki yılda daha hedefli ve gelişmiş bir yapıya büründüğünü belirtti.
Finans kuruluşları ve büyük şirketler, sahip oldukları ekonomik değer ve kritik veriler nedeniyle saldırganların öncelikli hedefleri arasında yer almayı sürdürüyor. Fidye yazılımı saldırılarında sistemlerin erişilemez hâle getirilmesi veya verilerin ele geçirilmesi sonrasında yüksek tutarlarda ödeme talep edilebiliyor.
Yapay zekâ araçlarının kötü amaçlı yazılım geliştirme süreçlerinde kullanılması, saldırı yöntemlerinin çeşitlenmesine ve bazı operasyonların daha kısa sürede hazırlanmasına zemin hazırlayabiliyor. Kurumların yalnızca bilinen zararlı yazılımlara karşı değil, kullanıcı davranışlarını taklit eden ve normal ağ trafiği içine gizlenebilen faaliyetlere karşı da hazırlıklı olması gerekiyor.
Saldırıların daha hedefli hâle gelmesi, kurumların güvenlik politikalarını düzenli olarak gözden geçirmesini ve çalışanların siber farkındalığını artırmasını daha da önemli kılıyor.
GELİŞMİŞ TEHDİTLERDE GİZLİLİK ÖNE ÇIKIYOR
Devlet destekli olduğu değerlendirilen gelişmiş kalıcı tehdit (APT) gruplarının yöntemlerinde de değişim yaşandığı belirtiliyor. Lozhkin, saldırganların doğrudan ve kolay fark edilebilir saldırılar yerine, sistemlerin içinde uzun süre tespit edilmeden kalmaya ve faaliyetlerini olağan veri trafiği gibi göstermeye daha fazla yöneldiğini söyledi.
Bu yöntemlerde saldırganlar, bir kuruluşun güvenlik sınırlarını aşmalarının ardından ele geçirdikleri verileri meşru iletişim kanallarını kullanarak dışarı aktarabiliyor. Böylece kötü niyetli faaliyetlerin normal iş süreçlerinden ayırt edilmesi zorlaşabiliyor.
Lozhkin, özellikle 2026'nın başından itibaren APT faaliyetlerinde gizlilik unsurunun daha fazla öne çıktığını ifade etti. Bu gelişme, kurumların yalnızca sisteme giriş denemelerini değil, sistem içine girildikten sonra gerçekleşen hareketleri de takip etmesini gerekli kılıyor.
Saldırganların meşru veri trafiğine benzer yöntemler kullanması, geleneksel güvenlik kontrollerinin yanı sıra davranış analizi ve sürekli izleme uygulamalarının önemini artırıyor.
KÖRFEZ’DEKİ ÇATIŞMALAR SİBER TEHDİT ORTAMINI DEĞİŞTİRDİ
Lozhkin, Orta Doğu ve Afrika'yı kapsayan META bölgesindeki siber güvenlik gelişmelerini değerlendirirken, Körfez'deki çatışmaların bölgenin tehdit görünümünde önemli bir dönüm noktası oluşturduğunu belirtti.
Kaspersky araştırmalarında, şubat ve mart aylarında çatışmalarla bağlantılı çok sayıda siber olayın tespit edildiği, bunlar arasında gelişmiş kalıcı tehdit faaliyetlerinin öne çıktığı aktarıldı.
Lozhkin, çatışmalardan etkilenen ülkelerden birini doğrudan hedef alan farklı tehdit aktörlerinin belirlendiğini ve bu faaliyetlerde gelişmiş yöntemler kullanıldığını kaydetti.
Jeopolitik gerilimler, siber saldırıların yalnızca ekonomik kazanç amacıyla değil, istihbarat toplama, kritik sistemleri hedef alma veya siyasi ve stratejik baskı oluşturma amacıyla da kullanılabileceğini gösteriyor. Bu nedenle bölgedeki kurumların tehdit değerlendirmelerinde uluslararası gelişmeleri ve hedef alınabilecek kritik altyapıları birlikte ele alması önem taşıyor.
KURUMLAR İÇİN YENİ GÜVENLİK DÖNEMİ
Yapay zekâ destekli saldırıların yaygınlaşması, siber güvenliği yalnızca teknik ekiplerin sorumluluğunda olan bir konu olmaktan çıkararak kurumların genel risk yönetiminin temel unsurlarından biri hâline getiriyor.
Uzmanların değerlendirmeleri doğrultusunda kurumların güncel güvenlik yazılımları kullanması, erişim yetkilerini sınırlandırması, kritik verileri düzenli olarak yedeklemesi ve çalışanlarını sosyal mühendislik saldırılarına karşı bilinçlendirmesi önem taşıyor. Ayrıca şüpheli faaliyetlerin sürekli izlenmesi ve olası saldırılara yönelik müdahale planlarının önceden hazırlanması gerekiyor.
Yapay zekâ, siber saldırıların hızını ve karmaşıklığını artırabilecek bir araç olduğu kadar, tehditleri tespit etme ve savunmayı güçlendirme potansiyeli de taşıyor. Önümüzdeki dönemde kurumların güvenlik düzeyi, yalnızca kullandıkları teknolojilere değil, bu teknolojileri ne kadar etkili yönettiklerine ve değişen tehditlere ne kadar hızlı uyum sağladıklarına da bağlı olacak.
- Orta Doğu
- Antalya Basın
- Siber Güvenlik
- yapay zekâ
- Siber Suçlar
- dijital güvenlik
- siber saldırılar
- Körfez
- veri güvenliği
- Kaspersky
- Sergey Lozhkin
- yapay zekâ ajanları
- fidye yazılımı
- gelişmiş kalıcı tehditler