WatchGuard 2026 İlk Yarı Küresel Tehdit Raporunu Yayınladı: Yapay Zeka Destekli Hedefli Saldırılar Artıyor

Saldırı Stratejileri Değişiyor: Hedefli Zararlı Yazılımlar Öne Çıkıyor
WatchGuard Technologies’in 2026 yılının ilk yarısını kapsayan Küresel Tehdit Raporu, siber tehdit ortamında önemli bir paradigma kaymını ortaya koymaktadır. Rapor, saldırganların yapay zeka destekli araçlardan faydalanarak yüksek hacimli ve gürültülü saldırılardan uzaklaştığını, bunun yerine belirli kurbanlara özel zararlı yazılımlar üretmeye odaklandığını göstermektedir.
Ağ saldırılarının toplam hacmi %79 oranında azalırken, uç noktalarda tespit edilen yeni zararlı yazılım sayısı yıllık bazda %200’ü aşan bir oranda artmıştır. Bu zıtlık, saldırganların stratejik olarak daha verimli ve hedefli bir yaklaşım benimsediğini göstermektedir.
Uç Nokta Tehditleri: Bireyselleştirme Eğilimi
Raporun en dikkat çekici bulgularından biri, incelenen dönemde uç nokta tehditlerinin yaklaşık %96’sının yalnızca tek bir cihazda görülmesidir. WatchGuard bu bulguyu, saldırganların hizmet olarak zararlı yazılım (MaaS) modellerini, otomasyonu ve yapay zekayı kullanarak aşağıdaki faaliyetleri yürüttüğüne işaret olarak değerlendirmektedir:
- Daha geniş ağlarda daha fazla güvenlik açığını test etme
- Belirli kurbanlara özel yükleri ölçekli biçimde üretme
- Geleneksel güvenlik kontrollerini aşma
Bu eğilim, hücum başarısını en üst düzeye çıkarmak amacıyla saldırı yönetiminin son derece sofistike hale geldiğini göstermektedir.
Ağ Saldırılarında Çeşitlilik Artıyor
Ortalama ağ saldırı sayısı düşerken, benzersiz IPS imzalarının sayısı artmakta ve en yaygın on saldırının toplam faaliyet içindeki payı gerilmektedir. Genel bir web shell imzası dünyanın en yaygın ağ saldırısı haline gelmiş, Belçika’da cihazların %75’ine, İtalya ve ABD’de ise yaklaşık %60’ına ulaşmıştır.
Eski güvenlik açıkları halen aktif bir tehdit kaynağı olmaya devam etmektedir. En sık görülen 50 ağ saldırısı imzasının referans verdiği güvenlik açıklarının ortanca açıklanma yılı 2014 olup, CVE referanslı 44 imzanın 31’i en az on yıllık açıkları hedef almaktadır. SQL enjeksiyonu tekniği tek başına ağ saldırısı tespitlerinin %17’sinden fazlasını oluşturmaktadır.
Başlangıç Erişim Stratejilerinde Paradigma Kaymı
PowerShell tespitlerinde keskin bir düşüş gözlenmekte, saldırganlar bunun yerine güvenilen hesapları ve sistemin kendi araçlarını (living-off-the-land) kullanarak güvenlik katmanlarını aşmaya yönelmektedir. Yılın ilk yarısında tehdit avı ve tespitinin en ön çıkan başlıkları şunlar olmuştur:
- Kimlik bilgisi erişimi (credential access)
- Kalıcılık (persistence)
- Uzaktan erişim (remote access)
- Savunmadan kaçınma (defense evasion)
Bu shift, saldırganların tespit risksini azaltırken sistem içinde uzun vadeli presence kurmaya odaklandığını göstermektedir.
Şifreli Trafik: Zararlı Yazılımların Gizli Dağıtım Kanalı
Zararlı yazılımların %95’i TLS üzerinden ulaşırken, kurulu cihazların yalnızca %20’si şifreli trafiği incelemektedir. Bu durum, şifreli trafikte gizlenen tehditler için önemli bir boşluk oluşturmaktadır.
Atlatma (evasion) amaçlı zararlı yazılımlar genel tespitlerin yaklaşık üçte birini oluştururken, gelişmiş zararlı yazılım savunması (advanced threat protection) kullanan cihazlarda TLS incelemesiyle yakalanan tespitlerin %36’sını temsil etmektedir. Bu veriler, şifreli trafik incelemesinin (SSL/TLS inspection) moderne alınmış ağ güvenliği mimarisinde kritik bir rol oynadığını ortaya koymaktadır.
Fidye Yazılımı Ekosisteminin Evrimi
Fidye yazılımı ortamı hem konsolide olmakta hem de yeni oyuncuları çekmektedir. Kamuya açık şantaj faaliyetleri rekor seviyelere ulaşırken, uç noktalardaki fidye yazılımı tespitleri yıllık bazda %68’in üzerinde azalmıştır. WatchGuard ilk yarıda 41 yeni fidye yazılımı grubunu izlemekte, sektörde en büyük sekiz grup kamuya açık şantaj kampanyalarının önemli bir bölümünü yönetmektedir.
Bu gelişmeler, fidye yazılımı tehdidinin daha sofistike ve örgütlenmiş bir biçime evrildikçe, kuruluşların tehdit istihbaratı ve incident response yeteneklerini güçlendirmesinin gerekliliğini göstermektedir.

