Kaspersky SAS 2026 Programını Açıkladı: Siber Casusluk, Açıklar ve Yapay Zeka Ön Planda

Siber Güvenlik Analisti Zirvesi 2026 Perspektifi
Kaspersky, 20-23 Ekim 2026 tarihlerinde Endonezya’nın Bali kentinde gerçekleştirilecek 18. Security Analyst Summit’inin (SAS 2026) kapsamlı gündemini kamuoyuna duyurdu. Geleneksel kurumsal etkinlik formatlarının ötesine geçen SAS 2026, "siber anarşi" teması altında katılımcıları bireysel katılımcılar olarak hareket ettirirken ortak bir güvenlik bilinci oluşturmayı hedefliyor. Etkinliğe dünyanın çeşitli coğrafyalarından 200’den fazla siber güvenlik profesyoneli ve araştırmacı katılması bekleniyor.
Kurumsal Hedefleri Odağına Alan Casusluk Kampanyaları
Bu yılın zirvesinde, geleneksel güvenlik araçlarını aşan ileri düzey tehditlere yönelik kapsamlı araştırma sunumları yer alacak. Kaspersky GReAT (Global Research and Analysis Team) ekibinden Georgy Kucherin, diplomatik kurumları hedef alan sofistike UEFI bootkit kampanyasının teknik ayrıntılarını paylaşacak. Ekip üyesi Sojun Ryu, yüksek yetenekli APT grubu Lazarus’un güncel taktik ve teknolojilerini konu alan bulgularını sunacak. Bu araştırmalar, tehditlerin işletim sistemi seviyesinden başlayarak sistem mimarisinin en derin katmanlarına ulaştığını göstermektedir.
Tüketici Cihazlarında Gelişen Tehdit Yelpazesi
SAS 2026 programı, konsol oyunları, mobil cihazlar ve otomotiv kontrol sistemleri gibi yaygın tüketici teknolojilerine karşı yöneltilen tehditleri derinlemesine inceleyecek:
- Android Multimedya Cihazları: Kaspersky Tehdit Araştırmaları ekibinden Dmitry Kalinin, Android tabanlı araç multimedya üniteleri (infotainment sistemi) hedefleyen yakın zamanlı saldırı kampanyalarına dair bulgularını sunacak.
- Konsol Güvenliği: Güvenlik uzmanı Andy Nguyen, araştırmacıların PlayStation 5 üzerinde Linux işletim sistemi çalıştırmasını mümkün kılan kritik güvenlik açıklarını ve exploit metodolojisini açıklamaya hazırlanıyor.
- Oyun Platformlarındaki Uzaktan Kod Yürütme Tehdidi: Bağımsız araştırmacı Victor Pozdov, Counter-Strike ve Dota 2 gibi popüler çok oyunculu oyunlarda tespit edilen uzaktan kod yürütme (RCE) açıklarının oyuncu bilgisayarlarına sızmak için nasıl kullanıldığını anlatacak.
- Bot Ağı Analizi: XLab’den Alex Turing, 31,4 Tbps kapasitesindeki geniş ölçekli Android TV botnet’i "Kimwolf"un teknik bileşenlerini inceleyecek. Aynı zamanda Cellebrite Labs’ten Alfie CG, iOS işletim sisteminin güvenlik mekanizmalarını atlatmak için kullanılan "Rocket" açığını ele alacak.
Yapay Zeka Destekli Tehdit Aktivitesi
Yapay zeka ve makine öğrenmesi teknolojilerinin siber güvenlik alanına etkileri, SAS 2026’nın önemli tema başlıklarından birini oluşturacak:
- LLM Güvenliğine Yönelik İleri Saldırılar: Ikotas Labs’den Satoki Tsuji, Büyük Dil Modelleri (LLM) devreden çıkartılarak yapay zeka destekli kod yazma sistemlerinin güvenlik sınırlamalarını aşan ve doğrudan kod yürütme sağlayan saldırı zincirlerini gösterecek.
- Otonom Zafiyet Tarama Sistemleri: Huazhong Üniversitesi’nden Dr. Zhiniang Peng, otonom ve LLM tabanlı bir zafiyet tarama platformu tanıtacak. Bu sistem, birden fazla akıllı telefon üreticisinin Android dağıtımlarında 100’ü aşan sıfırıncı gün (zero-day) açığı tespit etmiştir.
Bağlamsal Yaklaşım: Güvenlik Topluluğu İş Birliği
SAS 2026’nın temel mesajı, günümüzün hızla gelişen tehdit ortamına karşı en etkili savunmanın, bireysel araştırmacı ve kuruluşların çabalarının koordine bir siber güvenlik ekosisteminde birleştirilmesinden geçtiğini vurgulamaktadır. Bu perspektif, sektörel bilgi paylaşımı ve kolektif tehdit zekası geliştirilmesinin önemini yansıtmaktadır.


