Yapay Zeka Tehdit Dönemini Hızlandırıyor
ESET 2025 İkinci Yarı Tehdit Raporu’nu yayımladı.
Siber güvenlik alanında küresel ölçekte faaliyet gösteren ESET, 2025 yılının Haziran–Kasım dönemini kapsayan 2025 İkinci Yarı Tehdit Raporunu yayımladı. Rapora göre yapay zeka destekli saldırı teknikleri, fidye yazılımlarından kimlik avına kadar geniş bir yelpazede yeni bir tehdit dönemini hızlandırıyor.
ESET Research tarafından hazırlanan rapor, ESET telemetrisinde gözlemlenen veriler ve tehdit araştırma ekiplerinin analizleri doğrultusunda, 2025’in ikinci yarısında siber tehdit ortamında yaşanan dönüşümü ortaya koyuyor. Özellikle yapay zeka destekli dolandırıcılık kampanyaları, deepfake içerikler ve kısa süreli reklam saldırıları dikkat çekiyor.
Yapay Zeka Destekli Tehditler Ölçek Kazanıyor
Raporda öne çıkan bulgulardan biri, bilinen ilk yapay zeka destekli fidye yazılımı olarak tanımlanan PromptLock oldu. Anında kötü amaçlı komut dosyaları üretebilen bu yazılım, siber suç ekosisteminde yeni bir eşik olarak değerlendiriliyor. Yapay zeka ağırlıklı olarak ikna edici kimlik avı içerikleri ve sahte web siteleri üretiminde kullanılırken, PromptLock ve benzeri örnekler saldırı yöntemlerinin daha otomatik ve uyarlanabilir hale geldiğini gösteriyor.
ESET Tehdit Önleme Laboratuvarları Direktörü Jiří Kropáč, yatırım dolandırıcılıklarında da önemli bir dönüşüm yaşandığını vurguladı. Kropáč, daha yüksek kaliteli deepfake içerikler, yapay zeka tarafından oluşturulan kimlik avı siteleri ve tespitten kaçınmaya odaklanan kısa süreli reklam kampanyalarının giderek yaygınlaştığını ifade etti. ESET telemetrisine göre Nomani yatırım dolandırıcılıklarının tespiti bir önceki yıla kıyasla yüzde 62 artış gösterdi; 2025’in ikinci yarısında ise sınırlı bir yavaşlama gözlemlendi.
Fidye Yazılımlarında Rekor Artış
Rapor, fidye yazılımı ekosisteminde de çarpıcı bir tablo ortaya koyuyor. 2025 yılı sona ermeden kurban sayısı 2024 toplamını aşarken, ESET Research tahminleri yıllık bazda yaklaşık yüzde 40’lık bir artışa işaret ediyor. Akira ve Qilin fidye yazılımı hizmet pazarında öne çıkarken, Warlock gibi yeni oyuncular yenilikçi kaçınma teknikleriyle dikkat çekiyor. EDR sistemlerini devre dışı bırakmayı hedefleyen saldırı araçları da yaygınlığını artırıyor.
NFC Tehditleri Mobil Tarafta Büyüyor
Mobil platformlarda NFC tabanlı tehditler, 2025’in ikinci yarısında ölçek ve karmaşıklık açısından belirgin bir büyüme kaydetti. ESET telemetrisinde NFC tehditlerine yönelik tespitler yüzde 87 artış gösterdi. NGate, iletişim bilgilerini hedef alan yeni yeteneklerle güncellenirken, RatOn adlı yeni bir kötü amaçlı yazılım NFC aktarım saldırılarını uzaktan erişim yetenekleriyle bir araya getirdi.
RatOn’un sahte Google Play sayfaları, yetişkinlere yönelik TikTok benzeri reklamlar ve dijital banka kimlik hizmetleri üzerinden yayılması, saldırganların dağıtım kanallarını çeşitlendirdiğini ortaya koyuyor. Brezilya pazarına uyarlanan PhantomCard ise 2025’in ikinci yarısında çok sayıda kampanyada tespit edildi.
Bilgi Hırsızları ve Kötü Amaçlı Yükleyiciler Öne Çıkıyor
Mayıs ayında küresel ölçekte ortadan kaybolan Lumma Stealer, yılın ikinci yarısında kısa süreli geri dönüşler yaşasa da tespit oranları yüzde 86 geriledi. Buna karşın CloudEyE (GuLoader), ESET verilerine göre yaklaşık otuz kat artış gösterdi. Hizmet olarak sunulan bu kötü amaçlı yazılım indirici, fidye yazılımlarından bilgi hırsızlarına kadar birçok saldırının başlangıç noktası olarak kullanılıyor. Polonya, CloudEyE saldırı girişimlerinin en yoğun görüldüğü ülke oldu.
ESET’in 2025 İkinci Yarı Tehdit Raporu, siber güvenlikte risk tanımının hızla değiştiğini gösteriyor. Yapay zeka destekli saldırıların daha kısa sürede, daha hedefli ve daha ikna edici biçimde kurgulanması; bankacılık, fintek ve dijital ödeme ekosistemleri için savunma stratejilerinin yeniden ele alınmasını zorunlu kılıyor. Özellikle NFC tabanlı tehditlerin mobil bankacılık kullanımının arttığı pazarlarda öne çıkması, güvenliğin yalnızca altyapı katmanında değil, kullanıcı etkileşimlerinde de yeniden tasarlanması gerektiğine işaret ediyor.






