Kaspersky, 2025’in ilk dört ayında küçük ve orta ölçekli işletmelere (KOBİ) yönelik ciddi bir siber saldırı artışı yaşandığını raporladı. Saldırganlar, popüler çevrimiçi üretkenlik araçlarının ve yapay zeka uygulamalarının kılığına girerek kullanıcıları tuzağa düşürmeye çalışıyor. En sık kullanılan yemlerin başında Zoom, Microsoft Office ve ChatGPT geliyor.
Yapay zeka kılığına giren siber tehditlerde %115 artış
Kaspersky uzmanları, özellikle ChatGPT ve yeni tanınmaya başlayan DeepSeek gibi yapay zeka hizmetlerinin kötü amaçlı yazılım yaymak için giderek daha fazla kullanıldığını belirtti. ChatGPT’yi taklit eden dosya sayısı, geçen yıla göre %115 artarak 177’ye ulaşırken, DeepSeek kılığında 83 zararlı dosya tespit edildi.
Zoom ve Office uygulamaları en çok taklit edilen yazılımlar arasında
Analize göre, Zoom, 2025 yılında en çok kötü amaçlı yazılım dosyasıyla taklit edilen uygulama oldu. Microsoft Office ürünleri de risk listesinde yer alıyor: Outlook ve PowerPoint %16, Excel %12, Word ve Teams ise %9 ve %5 oranlarında sahte yazılım dosyalarıyla temsil ediliyor.
Uzaktan çalışma, saldırı yüzeyini genişletiyor
Zoom, Microsoft Teams ve Google Drive gibi işbirliği araçlarının normalleşen hibrit çalışma düzeninde daha fazla kullanılması, saldırganlar için cazip bir hedef alanı yaratıyor. Zoom’u taklit eden dosyalar %13, Teams ise %100 artış gösterdi.
KOBİ’lere özel kimlik avı tuzakları yaygınlaşıyor
Kaspersky ayrıca KOBİ’lerin sadece kötü amaçlı yazılımlarla değil, aynı zamanda kimlik avı ve spam kampanyalarıyla da hedef alındığını vurguluyor. Google hesabı erişim bilgilerini çalmak için sahte reklam vaatleriyle kandırma, sıklıkla başvurulan taktikler arasında yer alıyor. Öte yandan, yapay zekâ destekli otomasyon çözümleri sunan spam e-postalar da KOBİ’leri hedef alıyor.
Korunmak için alınabilecek önlemler
Kaspersky, KOBİ’lere yönelik artan tehditlere karşı şu güvenlik önlemlerini öneriyor:
Bulut hizmetlerinde görünürlük ve kontrol sağlayan güvenlik yazılımları (örn. Kaspersky Next) kullanın.
E-posta, klasör ve belgeler için net erişim kuralları tanımlayın.
Verilerinizi düzenli olarak yedekleyin.
Yeni yazılım uygulamalarında BT ekibi onayı ve prosedürlerini zorunlu kılın.

















