Yapay zeka teknolojilerinin siber saldırılarda giderek daha fazla kullanılması, şirketlerin dijital güvenlik sistemlerini yeniden değerlendirmesini zorunlu hale getiriyor. Siber güvenlik şirketi WatchGuard Technologies, saldırganların artık birbirinden bağımsız girişimler yerine farklı sistemleri hedef alan, koordineli ve değişen koşullara uyum sağlayabilen operasyonlar yürüttüğüne öne çıktı. IBM'in 2026 araştırması ise yapay zeka destekli saldırıların şirketlere milyonlarca dolarlık maliyet oluşturabildiğini ortaya koydu.

YAPAY ZEKA SİBER SALDIRILARIN YAPISINI DEĞİŞTİRİYOR

WatchGuard Technologies tarafından yapılan değerlendirmeye göre siber saldırılar, tek bir şüpheli oturum açma girişimi veya zararlı yazılım faaliyetinden çok daha kapsamlı operasyonlara dönüşüyor. Saldırganlar, sistemlerdeki güvenlik açıklarını belirledikten sonra elde ettikleri bilgiler doğrultusunda yöntemlerini değiştirebiliyor.

Şirketin değerlendirmesinde, kimlik doğrulama sistemleri, çalışan bilgisayarları, bulut altyapıları ve kurumsal uygulamalarda ortaya çıkan güvenlik sinyallerinin birlikte analiz edilmesinin önem kazandığı belirtildi. Birbirinden bağımsız görünen küçük güvenlik olayları, aynı saldırı zincirinin farklı aşamalarını oluşturabiliyor.

İş yerinde kurumsal mesajları okumak kısıtlandı
İş yerinde kurumsal mesajları okumak kısıtlandı
İçeriği Görüntüle

IBM: DÖRT SALDIRIDAN BİRİNDE YAPAY ZEKA KULLANILIYOR

IBM tarafından 29 Temmuz 2026'da yayımlanan Veri İhlalinin Maliyeti Raporu, yapay zekanın siber suçlular tarafından kullanımına ilişkin önemli sonuçlar ortaya koydu. Araştırmaya göre kötü niyetli saldırılar sonucunda gerçekleşen veri ihlallerinin yaklaşık dörtte birinde yapay zeka teknolojilerinden yararlanıldı.

IBM'in verilerine göre yapay zeka destekli saldırıların yol açtığı veri ihlallerinin ortalama maliyeti 6 milyon dolara ulaştı. Bu tutar, araştırmada belirlenen 4,99 milyon dolarlık küresel veri ihlali ortalamasının yaklaşık 1 milyon dolar üzerinde gerçekleşti.

Raporda, yapay zeka kullanılan saldırıların bir önceki yıla göre yüzde 56 arttığı belirtildi. Özellikle gerçek kişilerin ses ve görüntülerinin taklit edilmesi ile yapay zeka destekli zararlı yazılımlar, öne çıkan tehditler arasında gösterildi.

AVRUPA SİBER GÜVENLİK AJANSI RİSKLERİ AÇIKLADI

Avrupa Birliği Siber Güvenlik Ajansı ENISA'nın 22 Eylül 2026'da güncellediği tehdit değerlendirmesi de siber saldırılarda yapay zekanın etkisini ortaya koyuyor. Kurumun 2025 raporu, 1 Temmuz 2024 ile 30 Haziran 2025 arasında kaydedilen 4 bin 875 siber güvenlik olayının analizine dayanıyor.

ENISA verilerine göre incelenen olaylarda ilk erişim yöntemlerinin yaklaşık yüzde 60'ını kimlik avı saldırıları oluşturdu. Güvenlik açıklarının istismar edilmesi ise yüzde 21,3 ile ikinci sırada yer aldı.

Ajansın değerlendirmesinde, saldırganların yapay zekadan yararlanarak sahte mesajlar oluşturabildiği, kimlik taklidi yapabildiği ve saldırı faaliyetlerini daha verimli hale getirebildiği vurgulandı.

GÜVENLİK EKİPLERİ İÇİN YENİ OPERASYON MODELİ

WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, yapay zekanın saldırganların çalışma biçimini değiştirdiğini belirterek kurumların yalnızca yeni güvenlik yazılımları satın almasının yeterli olmayacağına öne çıktı.

Evmez, saldırıların giderek daha uyarlanabilir ve koordineli hale geldiğini, bu nedenle kurumların hız, bağlam ve analiz yeteneğine dayanan güvenlik operasyonlarına ihtiyaç duyduğunu ifade etti. Evmez'e göre siber güvenliğin geleceğinde belirleyici unsur, kurumların tehditleri tespit etmekten öte saldırının bütününü anlayarak müdahale edebilme kapasitesi olacak.

YAPAY ZEKA SAVUNMA MALİYETLERİNİ DE AZALTABİLİYOR

Yapay zeka yalnızca saldırganlara avantaj sağlamıyor. IBM'in 2026 araştırmasına göre güvenlik operasyonlarında yapay zeka ve otomasyon kullanan şirketler, veri ihlallerinin maliyetini ortalama 2 milyon dolara yakın azaltabildi.

Buna karşın araştırmaya katılan kuruluşların dörtte birinin güvenlik operasyonlarında henüz yapay zeka tabanlı çözümler kullanmadığı belirlendi. Bu durum, saldırıların gelişme hızı ile kurumların savunma kapasitesi arasında önemli farklılıklar bulunduğunu gösteriyor.

ALANYA'DAKİ İŞLETMELER İÇİN HANGİ RİSKLER VAR?

Yapay zeka destekli siber saldırılar, Alanya'da faaliyet gösteren turizm işletmeleri, oteller, emlak şirketleri ve e-ticaret firmaları açısından da önem taşıyor. Müşteri bilgileri, rezervasyon sistemleri, çevrim içi ödeme altyapıları ve kurumsal e-posta hesapları, siber güvenlik önlemleri gerektiren başlıca alanlar arasında bulunuyor.

Özellikle uluslararası müşterilerle dijital kanallar üzerinden iletişim kuran işletmelerde sahte ödeme talimatları, taklit e-postalar ve ele geçirilen hesaplar finansal kayıplara yol açabilecek riskler oluşturuyor. Bu riskler Alanya'ya özgü doğrulanmış bir saldırı artışını göstermese de küresel tehditlerin yerel işletmeler açısından taşıdığı önemi ortaya koyuyor.

ŞİRKETLER SİBER SALDIRILARA KARŞI NE YAPMALI?

ENISA'nın siber güvenlik değerlendirmeleri ve IBM'in araştırma sonuçları, kurumların temel güvenlik önlemlerini yapay zeka destekli tehditlere uygun şekilde geliştirmesi gerektiğine işaret ediyor.

Uzmanların önerileri doğrultusunda şirketlerin çok faktörlü kimlik doğrulama kullanması, yazılım güncellemelerini düzenli yapması, çalışanlarını kimlik avı saldırılarına karşı eğitmesi ve kritik verilerini güvenli biçimde yedeklemesi önem taşıyor.

Bunun yanında farklı sistemlerden gelen güvenlik kayıtlarının birlikte değerlendirilmesi, olağan dışı hesap hareketlerinin izlenmesi ve olası bir veri ihlaline karşı müdahale planı hazırlanması da kurumsal güvenliğin temel unsurları arasında yer alıyor.

IBM'in 2026 verileri ile ENISA'nın tehdit analizleri birlikte değerlendirildiğinde, siber güvenlikte yalnızca saldırıyı engellemeye odaklanan yaklaşımların yeterli olmadığı görülüyor. Kurumların saldırıları erken tespit edebilmesi, farklı sistemlerdeki tehditleri ilişkilendirebilmesi ve olaylara hızlı müdahale edebilmesi giderek daha fazla önem kazanıyor.

Kaynak: Haber Merkezi