Fidye Yazılımı Pazarında Parçalanma: 2026'da 146 Aktif Grup Sahada

Black Kite tarafından yayınlanan 2026 Fidye Yazılımı Raporu, siber saldırı dünyasının artık tek bir baskın aktörün kontrolünde olmadığını, aksine çok sayıda grubun aynı anda faaliyet gösterdiği parçalı bir yapıya büründüğünü ortaya koyuyor. Nisan 2025 ile Mart 2026 tarihleri arasında piyasaya 61 yeni grup giriş yaptı ve Haziran 2026 itibarıyla aktif tehdit grubu sayısı 146'ya ulaştı.
Rapora göre, incelenen dönemde toplam 7.551 kurban kaydedildi. Özellikle Qilin gibi gruplar yüksek hacimli kampanyalarla öne çıkarken, en büyük beş grup tüm kurbanların yüzde 43,6'sından sorumlu tutuluyor. Üretim sektörü, saldırıların en yoğun gerçekleştiği alan olmaya devam ederken, profesyonel hizmetler ve sağlık sektörü de yüksek risk altında bulunuyor.
Saldırıların coğrafi dağılımında Amerika Birleşik Devletleri yüzde 49,3 ile ilk sırada yer almayı sürdürüyor. Avrupa'da ise dört ana ülkede 250'den fazla yeni vaka raporlandı. Yıllık geliri 50 milyon ile 100 milyon dolar arasında olan kuruluşlar, kurban profilleri içinde en büyük payı oluşturuyor. Saldırganlar, internete açık uzak erişim araçları, yazılım zafiyetleri ve yanlış yapılandırmaları kullanarak sistemlere sızıyor.
Saldırganlar, keşif süreçlerini hızlandırmak ve oltalama kampanyalarını daha ikna edici kılmak için yapay zeka araçlarından aktif olarak yararlanıyor. Ses klonlama, çok dilli oltalama içerikleri ve deepfake ses teknolojileri, çalışanları taklit etmek ve kimlik tabanlı iş akışlarını manipüle etmek için kullanılıyor. Şifreleme yöntemine ek olarak veri hırsızlığını da içeren çift katmanlı gasp taktikleri, Qilin ve Akira gibi gruplar tarafından operasyonel aksaklıkları artırmak amacıyla uygulanıyor.

