En Gündem: Haber & Yaşam

© 2026 En Gündem: Haber & Yaşam

WatchGuard raporu: Siber saldırılar sessiz ve hedefli hale geldi

WatchGuard 2026 İlk Yarı Küresel Tehdit Raporu, ağ saldırıları azalırken hedefe özel zararlı yazılımlar ve kimlik bilgisi tabanlı saldırıların arttığını gösterdi.

WatchGuard raporu: Siber saldırılar sessiz ve hedefli hale geldi

WatchGuard 2026 İlk Yarı Küresel Tehdit Raporu, siber saldırganların yapay zeka ve otomasyon desteğiyle yüksek hacimli saldırılar yerine hedefe özel zararlı yazılımlar, geniş kapsamlı taramalar ve kimlik bilgisi tabanlı erişim yöntemlerine yöneldiğini ortaya koydu. Rapora göre ağ saldırılarının toplam hacmi yüzde 79 azalırken, uç noktalarda tespit edilen yeni zararlı yazılım sayısı yıllık bazda yüzde 2 binin üzerinde arttı.

Uç nokta tehditlerinin yüzde 96'sı tek cihazda görüldü

Rapor kapsamında incelenen dönemde uç nokta tehditlerinin yaklaşık yüzde 96'sı yalnızca tek bir cihazda tespit edildi. Bu tablo, saldırganların hizmet olarak zararlı yazılım modelleri, otomasyon ve yapay zekayı kullanarak farklı ağlardaki güvenlik açıklarını test ettiğine işaret ediyor.

Ortalama ağ saldırısı sayısı düşerken, benzersiz IPS imzalarının sayısı arttı. En yaygın 10 saldırının toplam faaliyet içindeki payı da geriledi. Genel bir web shell imzası dünya genelinde en sık görülen ağ saldırısı olurken, Belçika'da cihazların yüzde 75'ine; İtalya ve ABD'de ise yaklaşık yüzde 60'ına ulaştı.

Eski güvenlik açıkları ve SQL enjeksiyonu öne çıktı

En sık görülen 50 ağ saldırısı imzasının referans verdiği güvenlik açıklarının ortanca açıklanma yılı 2014 oldu. CVE referanslı 44 imzanın 31'i en az 10 yıllık açıkları hedef aldı. SQL enjeksiyonu ise tek başına ağ saldırısı tespitlerinin yüzde 17'sinden fazlasını oluşturdu.

Başlangıç erişim yöntemlerinde de değişim gözlendi. PowerShell tespitleri keskin biçimde azalırken, saldırganların güvenilen hesapları ve sistem araçlarını kullanarak güvenlik katmanlarını aşmaya çalıştığı belirtildi. Yılın ilk yarısında kimlik bilgisi erişimi, kalıcılık, uzaktan erişim ve savunmadan kaçınma öne çıkan tehdit başlıkları arasında yer aldı.

TLS trafiği zararlı yazılımların dağıtımında etkili

Zararlı yazılımların yüzde 95'i TLS üzerinden ulaşırken, kurulu cihazların yalnızca yüzde 20'si şifreli trafiği inceliyor. Atlatmaya yönelik zararlı yazılımlar genel tespitlerin yaklaşık üçte birini oluşturdu. Gelişmiş zararlı yazılım savunması kullanılan cihazlarda TLS incelemesiyle yakalanan tespitlerin oranı ise yüzde 36 oldu.

Fidye yazılımı tespitleri yıllık bazda yüzde 68'in üzerinde düşmesine rağmen, kamuya açık şantaj faaliyetleri rekor seviyeye ulaştı. İlk yarıda 41 yeni fidye yazılımı grubu takip edilirken, en büyük sekiz grup yaklaşık 5 bin kamuya açık şantaj iddiasının yarısından fazlasını üstlendi.

WatchGuard Bilgi Güvenliği Direktörü Corey Nachreiner, uyarı sayılarındaki azalmanın saldırganların daha az tehlikeli olduğu anlamına gelmediğini belirterek, saldırıların tek tek sistemlere özel zararlı yazılımlara ve kimlik bilgisi tabanlı erişime yöneldiğini söyledi.

Haberlerimizi Google'da Takip Edin Gelişmelerden anında haberdar olun. Google'da tercih edilen kaynak olarak ekleyin