2026'nın İlk Yarısında Öne Çıkan Siber Tehditler: Yapay Zeka, Tedarik Zinciri ve Fidye

niyazi yalcinsoy
Ekim 7, 2026
  • 4

Yılın ilk yarısı geride kalırken teknoloji daha hızlı, kurumların sistemleri ise birbirine daha bağlı hale geldi. Bu gelişmeler yeni fırsatlar yaratırken riskleri de büyüttü. Öne çıkan tehditler üç başlıkta toplanıyor: yapay zekâyla güçlenen dolandırıcılık, tedarik zincirindeki zayıf halkalar ve çalınan veriler üzerinden yürütülen fidye saldırıları.

Yapay zekâ eski tuzakları güçlendiriyor

Yapay zekâ saldırıların temelini değiştirmekten çok, bilinen yöntemleri daha hızlı, ucuz ve inandırıcı hale getiriyor. Sahte mesajlar, taklitler ve sahte talimatlar artık kolayca üretilebiliyor. Buna rağmen birçok kurum hangi yapay zekâ araçlarının kullanıldığını ve bu araçlara ne tür bilgilerin girildiğini tam olarak bilmiyor. Araçların ve veri kullanımının görünür olması, riski yönetmenin ilk adımı.

Tedarikçilerin erişimini ve bağımlılıkları görün

Bulut hizmetleri, yazılım firmaları ve diğer dış servisler pek çok kurumun işleyişinde kritik rol oynuyor. Ancak kurumlar çoğu zaman yalnızca doğrudan çalıştıkları tedarikçileri görüyor; bu tedarikçilerin kendi hizmet aldığı şirketler de zincirin parçası. Birkaç büyük sağlayıcıya yoğun biçimde bağımlı olunması, tek bir kesintinin aynı anda birçok kurumu etkilemesine yol açabilir. Hangi tedarikçinin hangi sistemlere bağlandığını, kimlerle çalıştığını ve hizmet kesilirse ne yapılacağını önceden belirleyin.

Fidye saldırısında çalınan veri de risk olarak kalır

Sistemleri yedekten geri yüklemek, saldırganların daha önce çaldığı verileri ortadan kaldırmaz. Bu nedenle hazırlık planı yalnızca sistemleri yeniden çalıştırmayı değil, verilerin sızdırılması ihtimalini de kapsamalı. Teknik, hukuk ve iletişim ekipleri olası bir olayda nasıl birlikte çalışacaklarını önceden kararlaştırmalı. Gereksiz hassas bilgileri düzenli olarak silmek de olası bir sızıntıda açığa çıkabilecek veriyi azaltır. Kriz sırasında e-posta ve iş sistemleri çalışmayabileceğinden çalışanlara hangi kanaldan ulaşılacağı da önceden belirlenmelidir. Kişisel veri ihlali yaşanırsa Kurul’a bildirim süresi ve yükümlülükleri ayrıca dikkate alınmalıdır.

Kriz planının bir diğer parçası da çalışanlara ulaşabilmektir. İnternet bağlantısı olmasa bile SMS ve sesli arama kullanılabilir. Mobildev Acil Care ile kriz senaryoları önceden tanımlanabilir; seçilen çalışan gruplarına tek panelden SMS veya sesli arama gönderilip kimlerin yanıt verdiği izlenebilir.

Ödeme taleplerini süreçle doğrulayın

Sahte ödeme talimatları tek bir şüpheli e-postadan ibaret olmayabilir. E-posta, telefon araması, uygun zamanlama ve ele geçirilmiş bir hesap bir araya gelerek talebi inandırıcı gösterebilir. Bu nedenle ödeme bilgisi değişikliklerini bilinen bir kişiyi arayarak doğrulayın ve olağandışı talepleri gecikmeden yöneticinize bildirin. Güvenlik önlemleri sigorta koşullarını da etkileyebildiğinden, kurumun mevcut uygulamalarını düzenli olarak gözden geçirmek önemlidir.

Yılın kalanında üç konuya odaklanın: riskin nerede olduğunu görünür kılın, temel süreçleri baskı altında da uygulayın ve kriz planının gerçekten işlediğinden emin olun.

Mobildev ISO 27001:2022 ve ISO 27001:2019 sertifikalıdır. Ürün ve servisleri bağımsız bir bilgi güvenliği firması tarafından test edilir; bağlantılar uçtan uca SSL ile korunur.



Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.