Yapay zekâ yeni bir tehdit çağının fitilini ateşliyor

Siber güvenlik aldakikalar içinde dünya lideri olan ESET, Haziran-Kasım 2025 periyoduna ilişkin istatistikleri içeren 2025 İkinci Yarı Tehdit Raporu’nu yayımladı

Yapay zekâ yeni bir tehdit çağının fitilini ateşliyor
  • 19.12.2025 10:57
  • 0
  • 38
  • A+
    A-
BU KONUYU SOSYAL MEDYA HESAPLARINDA PAYLAŞ

Siber güvenlik aldakikalar içinde dünya lideri olan ESET, Haziran-Kasım 2025 devrine ilişkin istatistikleri içeren 2025 İkinci Yarı Tehdit Raporu’nu yayımladı. NFC tehditleri, 2025 yılının ikinci yarısında görülen birkaç kritik güncelleme ve yeni berbat emelli kampanyalarla birlikte, ölçek ve karmaşıklık açısından gelişmeye devam etti. 

ESET, daha yüksek kaliteli deepfake’ler, yapay zekâ tarafından oluşturulan kimlik avı sitelerinin belirtileri ve tespit edilmekten kaçınmak için kısa periyodik reklam kampanyaları dâhil olmak üzere dolandırıcılık faaliyetlerinde  farklı gelişmeler gözlemledi. 

ESET Research, ESET telemetrisinde görülen, ESET tehdit algılama ve araştırma uzmanlarının bakış açısıyla 2025 yılının Haziran ayından Kasım ayına kadar olan periyotta tehdit ortamındaki eğilimleri özetleyen en son Tehdit Raporunu yayımladı. ESET, dakikalar içinde makûs hedefli komut evrakları oluşturabilen, bilinen birinci yapay zekâ takviyeli fidye yazılımı olan PromptLock’u keşfetti. Yapay zekâ hâlâ çoğunlukla ikna edici kimlik avı ve dolandırıcılık içerikleri oluşturmak için kullanılıyor olsa da PromptLock ve bugüne kadar tespit edilen başka birkaç yapay zekâ takviyeli tehdit, yeni bir tehdit çağının başlangıcını işaret ediyor.

ESET Tehdit Tedbire Laboratuvarları Yöneticisi Jiří Kropáč, “Nomani yatırım dolandırıcılıklarının ardındaki dolandırıcılar da tekniklerini geliştirdiler. Daha yüksek kaliteli deepfake’ler, yapay zekâ tarafından oluşturulan kimlik avı sitelerinin işaretleri ve tespit edilmekten kaçınmak için giderek daha kısa vadeli reklam kampanyaları gözlemledik” açıklamasını yaptı. ESET telemetrisinde, Nomani dolandırıcılıklarının tespiti bir evvelki yıla nazaran yüzde 62 arttı lakin bu eğilim 2025’in ikinci yarısında yavaşça geriledi. Nomani dolandırıcılıkları son vakitlerde Meta’dan YouTube dâhil başka platformlara da yayılmaya başladı. Fidye yazılımı aldakikalar içinde, kurban sayısı yıl sonundan çok evvel 2024 toplamını aştı. ESET Research kestirimleri, bir evvelki yıla nazaran yüzde 40’lık bir artışa işaret ediyor. Akira ve Qilin şu anda fidye yazılımı hizmet pazarına hakimken düşük profilli yeni gelen Warlock yenilikçi kaçınma teknikleri sundu. EDR katilleri yayılmaya devam etti ve uç nokta tespit ve müdahale araçlarının fidye yazılımı operatörleri için kritik bir mahzur olmaya devam ettiğini vurguladı.

NFC tehditleri büyümeye devam ediyor

Mobil platformda, NFC tehditleri ölçek ve karmaşıklık açısından büyümeye devam etti. ESET telemetrisinde yüzde 87’lik bir artış ve 2025’in ikinci yarısında birkaç kritik yükseltme ve kampanya gözlemlendi. ESET tarafından birinci kere keşfedilen NFC tehditleri ortasında öncü olan NGate, irtibat bilgilerini çalma formunda bir güncelleme aldı ve bu da gelecekteki ataklar için taban hazırlıyor olabilir. NFC dolandırıcılık sahnesinde büsbütün yeni bir berbat hedefli yazılım olan RatOn, uzaktan erişim trojanı (RAT) yetenekleri ile NFC transfer ataklarını az görülen bir halde bir ortaya getirerek siber hatalıların yeni atak yolları arayışındaki kararlılığını gösterdi. RatOn, uydurma Google Play sayfaları ve yetişkinlere yönelik TikTok sürümünü taklit eden reklamlar ve bir dijital banka kimlik hizmeti aracılığıyla dağıtıldı.  PhantomCard – Brezilya pazarına uyarlanmış yeni NGate tabanlı berbat hedefli yazılım – 2025 yılının ikinci yarısında Brezilya’da birçok kampanyada görüldü.

Mayıs ayında global çapta ortadan kaybolmasının akabinde Lumma Stealer bilgi hırsızı, iki kere kısa müddetliğine tekrar gün yüzüne çıktı lakin parlak günleri büyük olasılıkla sona erdi. 2025 yılının ikinci yarısında tespitler, yılın birinci yarısına kıyasla yüzde 86 ordakikalar içinde düştü. Lumma Stealer’ın kritik bir dağıtım vektörü olan ClickFix hücumlarında kullanılan HTML/FakeCaptcha truva atı, ESET telemetrisinden neredeyse büsbütün kayboldu.

GuLoader olarak da bilinen CloudEyE, ESET telemetrisine nazaran neredeyse otuz kat artışla öne çıktı. Makus hedefli e-posta kampanyaları yoluyla dağıtılan bu hizmet olarak sunulan berbat emelli yazılım indirici ve şifreleyici, fidye yazılımı dâhil olmak üzere öteki makûs gayeli yazılımları ve Rescoms, Formbook ve Agent Tesla üzere bilgi hırsızlığı devlerini dağıtmak için kullanılıyor. Polonya, bu tehditten en çok etkilenen ülke oldu ve 2025’in ikinci yarısında CloudEyE hücum teşebbüslerinin yüzde 32’si burada tespit edildi.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZ