WatchGuard Technologies, 2026’nın ilk yarısını kapsayan Küresel Tehdit Raporu’nu açıkladı. Rapora göre saldırganlar yapay zekâ destekli araçlar sayesinde yüksek hacimli ve gürültülü saldırılardan uzaklaşıp belirli kurbanlara özel zararlı yazılımlar üretmeye ve kimlik bilgileri üzerinden erişim sağlamaya yöneliyor.
- Ağ saldırılarının toplam hacmi yüzde 79 azaldı.
- Uç noktalarda tespit edilen yeni zararlı yazılım sayısı yıllık bazda yüzde 2000’in üzerinde arttı.
- İncelenen uç nokta tehditlerinin yaklaşık yüzde 96’sı yalnızca tek bir cihazda görüldü.
Rapordaki öne çıkan bulgular neler?
Ortalama ağ saldırısı sayısı düşerken benzersiz IPS imzalarının sayısı arttı. Genel bir web shell imzası dünyanın en yaygın ağ saldırısı haline gelerek Belçika’da cihazların yüzde 75’ine, İtalya ve ABD’de ise yaklaşık yüzde 60’ına ulaştı. En sık görülen 50 ağ saldırısı imzasının referans verdiği güvenlik açıklarının ortanca açıklanma yılı 2014 oldu; CVE referanslı 44 imzanın 31’i en az on yıllık açıkları hedef alıyor. SQL enjeksiyonu tek başına ağ saldırısı tespitlerinin yüzde 17’sinden fazlasını oluşturdu.
Şifreli trafik ve fidye yazılımı nasıl etkiliyor?
- Zararlı yazılımların yüzde 95’i TLS üzerinden ulaşırken kurulu cihazların yalnızca yüzde 20’si şifreli trafiği inceliyor.
- Uç noktalardaki fidye yazılımı tespitleri yıllık bazda yüzde 68’in üzerinde azaldı.
- WatchGuard, ilk yarıda 41 yeni fidye yazılımı grubunu takip etti; en büyük sekiz grup yaklaşık 5 bin kamuya açık şantaj iddiasının yarısından fazlasını üstlendi.
Uyarı sayılarındaki düşüşün saldırganların daha az tehlikeli hale geldiği anlamına gelmediğini belirten WatchGuard Bilgi Güvenliği Direktörü (CISO) Corey Nachreiner, şirketin açıklamasına göre şöyle dedi:
“Saldırganlar daha seçici ve daha hassas hareket edebilmek için ellerindeki her aracı kullanıyor. Son bulgular, tekrar kullanılabilen yüklerden ve yüksek hacimli taramalardan tek tek sistemlere özel zararlı yazılımlara, geniş çaplı ve sinsi taramalara ve çevre savunmalarını aşabilen kimlik bilgisi tabanlı erişime doğru bir geçişi gösteriyor.”
WatchGuard, bulguların saldırı önleme, gelişmiş uç nokta koruması, kimlik güvenliği ve sürekli izlemeyi birleştiren katmanlı savunmalara duyulan ihtiyacı güçlendirdiğini vurguluyor; güvenlik ekiplerine eski güvenlik açıklarını önceliklendirmelerini, çok faktörlü kimlik doğrulama ve Zero Trust erişim kontrolleri uygulamalarını öneriyor.
