Siber güvenlik, günümüzde şirketlerin en hızlı değişen ve en fazla dikkat gerektiren alanlarından biri haline geliyor. Yapay zekâ teknolojilerinin hızla gelişmesi ve AI araçlarının iş dünyasında neredeyse tüm departmanlara yayılması, şirketlere yeni fırsatlar sunarken beraberinde önemli güvenlik risklerini de getiriyor. Fidye yazılımları kritik tehditler arasındaki yerini korurken, tedarik zinciri saldırıları, kimlik avı girişimleri ve deepfake tabanlı dolandırıcılıklar da önemini sürdürüyor.
ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban, Türkiye’nin küresel ekonomide önemli bir konuma sahip olduğunu ve dijital teknolojilerin iş dünyasının yanı sıra pek çok farklı alanda yoğun biçimde kullanıldığını belirtti. Dijitalleşmenin hız kazanmasıyla birlikte siber tehditlerin ve güvenlik risklerinin de çeşitlendiğine dikkat çeken Erginkurban, şirketlerin güvenlik konusunda daha kapsamlı önlemler alması gerektiğini vurguladı.
Erginkurban’a göre yapay zekâ destekli saldırıların yaygınlaşması, giderek daha karmaşık hale gelen fidye yazılımları ve doğrudan kullanıcıları hedefleyen saldırılar, kurumların geleneksel güvenlik yaklaşımlarını yeniden değerlendirmesini zorunlu kılıyor. Şirketleri giderek daha fazla hedef alan başlıca siber saldırı yöntemlerini ise şöyle sıraladı:
Yapay Zekâ Destekli Saldırılar: Otomasyonun Karanlık Yüzü



Yapay zekâ (AI), şirketler için hem savunma hem de saldırı tarafında bir dönüm noktası hâline geldi. Saldırganlar, AI ve makine öğrenimi modellerini, özellikle kimlik avı (phishing) kampanyalarını kişiselleştirmek, sosyal mühendislik senaryolarını inandırıcı hâle getirmek ve güvenlik açıklarını tespit etmek amacıyla aktif olarak kullanmaya başladı.
ESET’in analizlerine göre, AI destekli saldırılar sadece otomasyonu artırmakla kalmıyor, aynı zamanda saldırıların tespit edilmesini de zorlaştırıyor. Yapay zekânın metin üretme, ses kopyalama (voice cloning) ve görsel manipülasyon (deepfake) kabiliyetleri, kimlik sahtekârlığı gibi geleneksel yöntemleri yeni bir boyuta taşıyor.
Fidye Yazılımları: Gelişen Tehdit, Artan Yıkım
Fidye yazılımları (ransomware), önceki yıllarda olduğu gibi bu yıl da şirketlerin en ciddi tehditlerinden biri olmaya devam ediyor. Tehditler daha da karmaşık hâle geldi. Artık saldırganlar yalnızca verileri şifrelemekle kalmıyor, aynı zamanda çaldıkları verileri kamuya sızdırmakla tehdit ederek “çifte saldırı (double extortion)” stratejisi uyguluyor. ESET PROTECT platformu üzerinden yapılan gözlemler, fidye yazılımlarının özellikle küçük ve orta ölçekli işletmeleri hedef aldığını gösteriyor.
Tedarik Zinciri Saldırıları
Kurumsal yapılara karşı gerçekleştirilen “tedarik zinciri saldırıları”, saldırganların dolaylı yollarla büyük şirket ağlarına sızmalarını kolaylaştırdı. Bu saldırılar, genellikle şirketin kullandığı üçüncü parti yazılımlar ya da hizmet sağlayıcıları üzerinden başlatılıyor. ESET şirketlerin yanı sıra tedarik zincirinde yer alan tüm dijital varlıkların bütüncül şekilde korunmasını özellikle öneriyor.
Kimlik Avı ve Deepfake Saldırıları: Sosyal Mühendislikte Yeni Dönem
Geleneksel kimlik avı (phishing) saldırıları, yapay zekâ ve deepfake teknolojisiyle birleşerek evrim geçirdi. Artık e-posta veya SMS ile gelen sahte içerikler, kullanıcıların davranışlarını daha isabetli şekilde tahmin ederek kişiye özel tehditler oluşturuyor. Deepfake videolarla yöneticilerin taklidi yapılarak finansal transfer talepleri oluşturuluyor.





