Dolar47,35 ₺ Euro53,94 ₺ Gram Altın6.201 ₺ BIST 10013.944 Son güncelleme: 19:34
Nova Bülten
24 Temmuz 2026 Canlı takip
Son Dakika
← Ana sayfa Savaş

Yapay Zeka Destekli Yeni Siber Saldırı Dalgası Güvenlik Tarayıcılarını Aşıyor

HP Security Lab tarafından yayımlanan son rapora göre, yapay zeka destekli yeni nesil siber saldırılar, güvenlik tarayıcılarını aşarak kullanıcı cihazlarına sızma konusunda ciddi bir tehdit oluşturuyor. Saldırganlar, tespit edilmemek için yasal uzaktan erişim yazılımlarını ve karmaşık yöntemleri kullanıyor.

24 Temmuz 2026 19:16 2 dk okuma
Yapay Zeka Destekli Yeni Siber Saldırı Dalgası Güvenlik Tarayıcılarını Aşıyor

HP Security Lab tarafından yayımlanan en son Tehdit Görünümleri Raporu, siber suçluların kullanıcı cihazlarına sızmak adına izlediği güncel yöntemleri ortaya koydu. Rapora göre, yapay zeka destekli yeni siber saldırı dalgası, geleneksel güvenlik tarayıcılarını dahi atlatarak büyük bir tehdit oluşturuyor.

HP Wolf Security altyapısı üzerinden elde edilen verilere göre, saldırganlar tespitten kaçmak ve şüphe uyandırmamak amacıyla LogMeIn ve ScreenConnect gibi tanınmış uzaktan erişim yazılımlarını kötüye kullanıyor.

Gizli Yöntemler ve Hedefler

Siber saldırı süreci, genellikle mali yıl sonu bildirimlerini taklit eden e-postalar veya arkadaşlık sitelerinin sahte masaüstü sürümleriyle başlıyor. Kullanıcılar kendi elleriyle bu yasal araçları kurduklarında, kurumsal BT faaliyetleriyle uyumlu görünen bir arka kapı oluşturuluyor ve cihaz üzerinde tam denetim sağlanıyor.

Araştırma, kayıp kripto varlıkları kurtarma vaadiyle yayılan yeni nesil bilgi hırsızı yazılımlara da dikkat çekiyor. Genellikle emoji dolu kod dizilerinden oluşan ve yapay zeka tabanlı "vibe coding" yöntemiyle yazıldığı değerlendirilen bu sahte araçlar, kullanıcıların kimlik bilgilerini, cüzdan verilerini ve sistem detaylarını arşivleyerek dışarı aktarıyor.

Saldırı Taktikleri ve Etki Alanları

Diğer yandan "ClickFix" adı verilen kampanyalarda ise zararlı kodlar ses dosyası süsü verilerek gizleniyor. Kullanıcılar son derece inandırıcı hazırlanan sahte internet sitelerindeki CAPTCHA doğrulama ekranlarıyla yönlendiriliyor. Bu yönlendirme esnasında arka planda komutlar tetikleniyor ve sistemde zararlı yazılımların sessizce çalışması sağlanıyor.

Elde edilen veriler, e-posta üzerinden gelen tehditlerin en az yüzde 11'inin bir veya daha fazla e-posta güvenlik tarayıcısını aşmayı başardığını gösteriyor. Saldırı hatlarında en sık karşılaşılan dosya türleri arasında yüzde 39 ile çalıştırılabilir dosyalar başı çekerken, arşiv dosyaları yüzde 38 ve PDF belgeleri yüzde 10 pay alıyor.

Özellikle PDF tabanlı tehditlerde yüzde 2 oranında artış gözleniyor. Saldırganlar tıklama oranını yükseltmek için mahkeme tebligatları veya ikramiye ödeme bildirimleri gibi belgeleri yem olarak kullanıyor.

Savunma ve Önlemler

Savunma tarafında sadece geleneksel tespit araçlarına güvenmenin yetersiz kaldığı belirtiliyor. Kurumların gereksiz yetkilendirmeleri sınırlandırması, izinsiz yazılım kurulumlarını engellemesi ve tanınmayan bağlantılar üzerinden gelen indirmeleri yalıtılmış ortamlar vasıtasıyla çalıştırması öneriliyor. Bu önlemler, yapay zeka destekli bu yeni nesil siber tehditlere karşı kritik önem taşıyor.

siber saldırıyapay zekasiber güvenlikHP Security Labbilgi hırsızlığıveri ihlali

Göz at

Savaş

İran, Kuveyt'teki ABD Üslerini İHA'larla Hedef Aldı

İran, ABD'nin saldırılarına misilleme olarak Kuveyt'teki El-Udairi, Camp Doha ve Arifjan kamplarındaki ABD üslerine insansız hava araçlarıyla saldırı düzenlediğini açıkladı. Saldırılarda teçhizat ve mühimmat depolarının hedef alındığı bildirildi.

24 Temmuz 2026 19:33 · 1 dk okuma