WatchGuard'ın 2026 İlk Yarı Küresel Tehdit Raporu Sonuçları
WatchGuard Technologies, ağ ve uç nokta güvenliği ürünlerinden elde ettiği anonimleştirilmiş tehdit verilerine dayanan ve yılda iki kez yayımlanan raporunun son sonuçlarını açıkladı. Rapora göre, saldırganlar yapay zeka destekli araçlar sayesinde yüksek hacimli saldırılardan uzaklaşarak daha düşük yoğunluklu, hedefli saldırılara geçiş yapmakta.
Saldırganlar Hedefli Zararlı Yazılım Üretimine Yöneliyor
Rapora göre tehdit aktörleri artık belirli kurbanlar için özel zararlı yazılımlar üretmeye, çok daha geniş bir alanda düşük yoğunluklu tarama yapılmaya ve kimlik bilgileri üzerinden erişim sağlanmaya odaklanıyor.
Raporun en dikkat çekici bulgularından biri, incelenen dönemde uç nokta tehditlerinin yaklaşık yüzde 96'sının yalnızca tek bir cihazda görülmüş olması. WatchGuard bu bulguyu, saldırganların hizmet olarak zararlı yazılım modellerini, otomasyonu ve yapay zekayı kullanarak daha fazla ağda güvenlik açığını test ettiğine, belirli kurbanlara özel yükleri ölçekli biçimde ürettiğine ve geleneksel kontrolleri aştığına işaret ediyor.
Ağ Saldırıları Azalırken Yeni Zararlı Yazılım Tespiği Artıyor
Ağ saldırılarının toplam hacmi yüzde 79 azalırken, uç noktalarda tespit edilen yeni zararlı yazılım sayısı yıllık bazda yüzde 2000'in üzerinde arttı. Ortalama ağ saldırı sayısı düşerken benzersiz IPS imzalarının sayısı arttı ve en yaygın on saldırının toplam faaliyet içindeki payı geriledi.
Web Shell Saldırılarında Artış
Genel bir web shell imzası dünyanın en yaygın ağ saldırısı haline geldi. Belgika'da cihazların yüzde 75'ine, İtalya ve ABD'de ise yaklaşık yüzde 60'ına ulaştı.
Saldırganlar eski güvenlik açıklarından kazan sağlamayı sürdürüyor. En sık görülen 50 ağ saldırısı imzasının referans verdiği güvenlik açıklarının ortanca açıklanma yılı 2014 olurken, CVE referanslı 44 imzanın 31'i en az on yıllık açıkları hedef alıyor. SQL enjeksiyonu tek başına ağ saldırısı tespitlerinin yüzde 17'sinden fazlasını oluşturuyor.
Başlangıç Erişim Tekniklerinde Değişim
Başlangıç erişim tekniklerinde belirgin bir değişim yaşanıyor. PowerShell tespiyleri keskin bir düşüş gösterirken saldırganlar güvenilen hesapları ve sistemin kendi araçlarını kullanarak güvenlik katmanlarını aşmaya yöneliyor.
Yılın ilk yarısında kimlik bilgisi erişimi, kalıcılık, uzaktan erişim ve savunmadan kaçınma tehdit avcılığının en öne çıkan başlıkları oldu.
Şifreli Trafik Zararlı Yazılım Dağıtımında Ana Yol
Zararlı yazılımların yüzde 95'i TLS üzerinden ulaşırken, kurulu cihazların yalnızca yüzde 20'si şifreli trafiği inceliyor. Atlatmaya yönelik zararlı yazılımlar genel tespitlerin yaklaşık üçte birini, gelişmiş zararlı yazılım savunması kullanan cihazlarda TLS incelemesiyle yakalanan tespitlerin ise yüzde 36'sını oluşturuyor.
Fidye Yazılımı: Konsolidasyon ve Büyüme
Fidye yazılımı ekosistemi hem konsolide oluyor hem de yeni oyuncuları çekmeye devam ediyor. Kamuya açık şantaj faaliyetleri rekor seviyeye ulaşırken, uç noktalardaki fidye yazılımı tespiyleri yıllık bazda yüzde 68'in üzerinde azaldı.
WatchGuard, ilk yarıda 41 yeni fidye yazılımı grubunu izlemiş ve en büyük sekiz grup yaklaşık 5 bin kamuya açık şantaj faaliyeti gerçekleştirmiştir.






