Siber güvenlik firması Kaspersky'nin raporuna göre, 2026 yılının Ocak-Nisan döneminde küçük ve orta büyüklükteki işletmeler (KOBİ) 33.300'den fazla siber saldırının hedefi oldu. Bu saldırılarda, bilgisayar sistemlerine sızdırılmak istenen kötü amaçlı veya istenmeyen yazılımların popüler yapay zekâ (AI) hizmetlerinin ardına gizlendiği belirlendi. Bu rakam, 2025 yılının aynı periyoduna kıyasla yaklaşık beş katlık çarpıcı bir artışa işaret ediyor.

Yapay Zeka Araçları Saldırganlar İçin Yeni Yem

Kaspersky uzmanları, yapay zeka araçlarının iş süreçlerindeki yaygınlaşmasını fırsat bilen siber suçluların, KOBİ'leri tuzağa düşürmek için bu popüler servisleri nasıl kullandığını detaylıca inceledi. 2026'nın ilk aylarında siber saldırılarda en çok taklit edilen platformlar sırasıyla ChatGPT (%42), Claude (%24) ve DeepSeek (%20) oldu. Araştırma, bu beş popüler yapay zeka uygulamasını taklit eden zararlı yazılımların KOBİ'leri hedef alan saldırılardaki dağılımını ortaya koyuyor. Yapay zeka servisi gibi gösterilen benzersiz zararlı dosyaların analizinde, Kaspersky uzmanları ağırlıklı olarak farklı Truva atı (Trojware) türleriyle karşılaştı. Bu yazılımların, bulaştıkları cihazlarda başka kötü amaçlı yazılımları indirip çalıştırma yeteneğine sahip olduğu da tespit edildi. Kullanıcı verilerini çalmak, silmek, engellemek, değiştirmek veya kopyalamak gibi kritik tehditler barındıran Trojware'ler, kendilerini zararsız dosyalar gibi kamufle ederek sistemlere sızmayı amaçlıyor ve işletmeler için ciddi bir siber tehdit oluşturuyor.

Öte yandan, Kaspersky'nin telemetri verileri, 2026'da KOBİ'leri hedef alan ve mesajlaşma ile video konferans uygulamaları (Telegram, WhatsApp, Zoom ve Microsoft Teams) arkasına gizlenen saldırıların sayısının da yüksek olduğunu gösteriyor. Ocak-Nisan ayları arasında bu türden yaklaşık 415.000 saldırı engellendi. Bu sayının bir önceki yıla kıyasla neredeyse aynı kalması, sahte iletişim uygulamalarının siber saldırganlar için hâlâ etkili bir yem olmaya devam ettiğini kanıtlıyor. Kaspersky Güvenlik Uzmanı Vasily Kolesnikov, tehdit ortamının sürekli evrildiğini ve siber saldırganların yeni yemler geliştirdiğini vurguladı. Kolesnikov, OpenClaw gibi popüler yapay zeka araçları kılığında yüzlerce saldırının engellendiğini belirterek, KOBİ çalışanlarının ve tüm kullanıcıların internette yazılım ararken son derece dikkatli olması, web sitelerinin yazılışını kontrol etmesi, şüpheli e-postalardaki bağlantılara tıklamaması ve güçlü güvenlik çözümleri kullanması gerektiğini ifade etti. Kaspersky Small Office Security Ürün Müdürü Rodion Pyanov ise insan hatasından faydalanan siber saldırganlara karşı güncel siber güvenlik farkındalık eğitimlerinin önemine dikkat çekti. Pyanov, özellikle mikro işletmelerin eğitim ve bütçe konusundaki zorluklarına değinerek, küçük işletmelere özel tasarlanmış, güçlü koruma sunan ve erişilebilir güvenlik eğitimleri sağlayan çözümlerin bu sorunu çözebileceğine inandığını ekledi.

KOBİ'ler İçin Korunma Yolları

Kaspersky, işletmelerin siber saldırılardan korunması için şu önlemleri öneriyor: Bütçeye, ölçeğe ve sektör gereksinimlerine uygun, ölçeklenebilir ve kolay entegrasyon özelliklerine sahip çözümler tercih edilmeli. Örneğin, Kaspersky Small Office Security Premium, mikro işletmeler için ideal olup gelişmiş tehditlere karşı koruma ve siber güvenlik farkındalık eğitimleri sunar. Daha gelişmiş IT uzmanlığına sahip KOBİ'ler ise gerçek zamanlı koruma, tehdit görünürlüğü, EDR ve XDR yetenekleri sunan Kaspersky Next Optimum'u değerlendirebilir. Sınırlı siber güvenlik personeli olan ve 7/24 izleme altyapısı bulunmayan ekipler için Kaspersky MDR gibi yönetilen hizmetler, tehdit algılamadan sürekli koruma ve sorun gidermeye kadar eksiksiz bir olay yönetimi döngüsü sağlar. Ayrıca, üçüncü taraf servislerin ve kaynakların kullanımına yönelik net kurallar ve kılavuzlar belirlenmeli, kurumsal kaynaklar için erişim yetkileri kesin bir şekilde tanımlanmalı ve kritik veriler olası acil durumlara karşı düzenli olarak yedeklenmelidir.