Kaynak: Dijital Biz’e iletilen açıklama.

WatchGuard Technologies, anonimleştirilmiş tehdit istihbaratına dayanan ve yılda iki kez yayımlanan Küresel Tehdit Raporu'nun 2026'nın ilk yarısına ait sonuçlarını açıkladı. Rapora göre ağ saldırılarının toplam hacmi yüzde 79 azaldı, uç noktalardaki yeni zararlı yazılım sayısı yıllık bazda yüzde 2 binin üzerinde arttı.

İncelenen dönemde uç nokta tehditlerinin yaklaşık yüzde 96'sının yalnızca tek bir cihazda görüldüğü belirtildi. Genel bir web shell imzası dünyanın en yaygın ağ saldırısı hâline gelirken SQL enjeksiyonu tek başına ağ saldırısı tespitlerinin yüzde 17'sinden fazlasını oluşturdu.

En sık görülen 50 ağ saldırısı imzasının referans verdiği güvenlik açıklarının ortanca açıklanma yılı 2014 oldu; CVE referanslı 44 imzanın 31'i en az on yıllık açıkları hedef alıyor. Başlangıç erişiminde ise PowerShell tespitleri keskin biçimde düşerken saldırganlar güvenilen hesaplara ve sistemin kendi araçlarına yöneldi.

Rapora göre zararlı yazılımların yüzde 95'i TLS üzerinden ulaşırken kurulu cihazların yalnızca yüzde 20'si şifreli trafiği inceliyor. Uç noktalardaki fidye yazılımı tespitleri yıllık bazda yüzde 68'in üzerinde azalsa da kamuya açık şantaj faaliyetleri rekor seviyeye ulaştı; WatchGuard ilk yarıda 41 yeni fidye yazılımı grubunu takip etti.

WatchGuard Bilgi Güvenliği Direktörü (CISO) Corey Nachreiner, uyarı sayılarındaki düşüşün saldırganların daha az tehlikeli hâle geldiği anlamına gelmediğini belirtti. Şirket, güvenlik ekiplerine ve yönetilen hizmet sağlayıcılara çok faktörlü kimlik doğrulama ile sıfır güven (Zero Trust) erişim kontrollerini uygulamayı öneriyor.