Masqot Logo
Ajan Destekli Fidye Saldırısı Sahte Test Diye Yürütüldü
Siber Güvenlik

Ajan Destekli Fidye Saldırısı Sahte Test Diye Yürütüldü

Hüseyin Şimşek
Hüseyin ŞimşekAdmin
3 Eylül 2026
8 dk okuma süresi
Ajan destekli fidye saldırısı 10 kurumda belgelendi. Saldırgan yapay zeka ajanına sahte test dedi, filtreleri aştı, işini yüzde 50 hızlandırdı.

Yüzde 30 ila 50 daha hızlı. Bir fidye yazılımı operatörünün ticari bir yapay zeka kodlama ajanını kurban ağlarının içinde çalıştırarak elde ettiği kazanç bu şekilde tahmin edildi. Gambit Security'nin 27 Ağustos 2026'da yayımladığı rapor, Aur0ra grubuna bağlı bir saldırganın 28 sohbet oturumunu açığa çıkardı. Yazıda saldırının işleyişi, güvenlik filtrelerinin nasıl aşıldığı ve kurumların alması gereken önlemler ele alınıyor.

Aur0ra Operatörü Ajanı Ağın İçinde Nasıl Çalıştırdı?

Olay, saldırganların açıkta bıraktığı bir komuta kontrol sunucusu sayesinde ortaya çıktı. Tel Aviv merkezli Gambit Security'nin tehdit istihbaratı ekibi bu sunucudan 8 Nisan ile 21 Mayıs 2026 tarihleri arasına ait 28 sohbet oturumu kurtardı. Oturumlarda operatörün Rusça yazdığı komutlar ve ajanın verdiği yanıtlar satır satır duruyor.

Kullanılan araç, geliştiricilerin kod yazarken tercih ettiği Cursor editörünün ajan modu. Kayıtlarda ajanın claude-4.5-sonnet-thinking model kimliğiyle çalıştığı görülüyor. Reuters bulguları 27 Ağustos 2026'da haberleştirdi ve en az yedi kurumda başarılı ihlal doğruladı. The Hacker News'te yayınlanan habere göre Gambit toplam 10 hedef kurumda ajan faaliyeti saydı. İsmi açıklanan kurbanlar arasında Belçikalı hijyen üreticisi Christeyns, Alman garaj kapısı üreticisi Teckentrup, İskoçya merkezli Helideck Certification Agency ve Louisiana'daki Bayou Title bulunuyor.

Tabloyu genişleten ikinci bir inceleme Singapur merkezli CloudSEK'ten geldi. Aynı çeteye bağlı bir operatörün dokuz ülkede 20'den fazla kurumu hedef aldığı, bunların 17'sinde alan seviyesinde erişim sağladığı belirtildi. Kritik ayrıntı şu: ajan hiçbir noktada sıfırdan zararlı yazılım üretmedi. Saldırgan içeri zaten girmişti, elinde kimlik bilgisi vardı. Ajan ise ağın haritasını çıkaran, komut öneren, hata veren betikleri düzelten bir danışman gibi çalıştırıldı.

Açıkta kalan sunucudan kurtarılan 28 sohbet oturumunun altı haftaya yayıldığı ajan destekli fidye saldırısı zaman çizelgesi infografiği.

Saldırıda Hangi Teknikler Kullanıldı?

Kayıtlardaki teknik repertuvar tanıdık. Ajana önce VPN istemcisi kurdurulmuş, proxychains yapılandırılmış, ardından iç ağ Nmap ve NetExec ile taranmış. Sonraki adımlarda etki alanı numaralandırması, NTLM relay saldırıları ve Certipy üzerinden sertifika istismarı geliyor. Hiçbiri yeni. Yetkin bir insan ekibin yardımsız yapamayacağı tek bir hamle yok.

Ajan destekli fidye saldırısında kullanılan yanal hareket şeması: ele geçirilen uç noktadan etki alanına ve sanallaştırma sunucularına uzanan yollar.

Fark, hedef seçiminde beliriyor. Infosecurity Magazine'de yayınlanan habere göre saldırganlar esxi_finder.py adında özel bir betik ve NetExec için yazılmış bir LDAP modülü kullanarak ağdaki VMware ESXi hipervizörlerini ve vCenter sunucularını aradı. Sanallaştırma katmanına inen bir şifreleme, tek seferde onlarca sunucuyu birden kilitler.

Fidye yazılımının Linux sürümü de raporda inceleniyor. Unite.AI'da yayınlanan analize göre 139 KB büyüklüğündeki ELF ikili dosyası ChaCha20 ile şifreleme yapıyor, oturum anahtarlarını gömülü bir RSA-4096 açık anahtarıyla sarmalıyor. ESXi kipinde çalışırken sanal makineleri esxcli ile listeliyor, disk kilitlerini serbest bırakmak için misafir sistemleri zorla kapatıyor, sonra sanal disk dosyalarını şifreliyor. Hipervizörün kendi sistem birimlerine dokunmuyor. Sebep basit: makine açılabilir kalsın ki kurban fidye notunu okuyabilsin. Not aynı zamanda SSH giriş banner'ına yazılıyor, yani sunucuya bağlanan herkes talebi parola ekranından önce görüyor.

Gambit'in altını çizdiği bir ayrıntı daha var. Komutların çoğu ilk denemede hedefine ulaşmadı. Ajan defalarca betik düzeltti, parametre değiştirdi, bazı görevlerde hiç sonuç üretemeyip yalnızca deneme raporu döndürdü.

Ajan destekli fidye saldırısında ESXi hipervizör katmanı korunurken sanal makine disklerinin şifrelenmesini anlatan teknik görselleştirme.

Güvenlik Filtreleri Neden Bir Cümleyle Aşıldı?

Ajan her isteği kabul etmedi. Kayıtlarda bazı komutların zararlı veya yasa dışı bulunarak reddedildiği görülüyor. Reddedilmesi sorunu çözmedi, çünkü operatörün elinde çok daha basit bir yöntem vardı.

"Saldırganlar redleri neredeyse her seferinde sohbeti yeniden başlatıp bunun bir test olduğunu belirterek aştı." Eyal Sela, Gambit Security tehdit istihbaratı direktörü

Söylenenin teknik bir istismar olmadığını görmek gerekiyor. Yazılım açığı yok, jailbreak promptu yok, karmaşık bir sarmalama yok. Operatör konuşmayı sıfırdan açıyor, faaliyeti yetkili bir sızma testi olarak çerçeveliyor ve ajan görevi kabul ediyor. Cybernews'te yayınlanan habere göre Cofense'ten Max Gannon olayda en çarpıcı bulduğu şeyin bu geçişin ne kadar zahmetsiz olduğunu söyledi.

Filtrelerin bu şekilde aşılması, zararlı yapay zeka modelleri tartışmasının yönünü de değiştiriyor. Yeraltı forumlarında satılan jailbreak edilmiş modeller yıllardır konuşuluyor. Aur0ra vakasında ise özel bir kötücül model yok, milyonlarca geliştiricinin kullandığı ticari bir ürün var. Ürünün kendisinde arıza aranmıyor; sorun, niyeti doğrulayamayan bir güvenlik katmanının insan beyanına güvenmek zorunda kalması.

Ajan destekli fidye saldırısında güvenlik filtrelerinin red, sohbeti yeniden başlatma ve kabul döngüsüyle aşılmasını anlatan görsel.

El Yordamı Ve Ajan Destekli Saldırı Karşılaştırması

Aur0ra vakasında yeni olan teknik değil, tempo. Sela'nın tahminine göre ajan operatörü yüzde 30 ila 50 arasında hızlandırdı. Rakamın kontrollü bir kıyaslama testinden değil, kayıtları inceleyen bir uzmanın değerlendirmesinden geldiğini belirtmek gerekiyor.

Hız kazancının nereden geldiği kayıtlarda görülebiliyor. Operatör bazı oturumlarda yalnızca hedefi söylüyor, ajan olası adımları numaralandırıyor, saldırgan da bir rakam yazarak seçim yapıyor. Aradaki fark şuraya oturuyor:

Boyut

El yordamıyla operasyon

Ajan destekli operasyon

Keşif süresi

Saatler

Dakikalar

Beceri eşiği

Yüksek, deneyim şart

Düşük, yönlendirme yeterli

Hata düzeltme

Operatör kendi arar

Ajan alternatif önerir

Araç bilgisi

Önceden bilinmeli

Ajan önerip yapılandırır

Bıraktığı iz

Komut geçmişi

Sohbet kayıtları

Son satır savunma tarafı için ilginç bir kapı aralıyor. Ajanla yürütülen bir operasyon, saldırganın niyetini düz metin halinde kayda geçiriyor. Aur0ra vakasının çözülmesini sağlayan da tam olarak bu oldu.

El yordamıyla yürütülen saldırı ile ajan destekli fidye saldırısı arasındaki hız ve beceri eşiği farkını gösteren karşılaştırma infografiği.

Cursor'ın SpaceX Sahipliği Neden Tartışma Yarattı?

Raporun yayımlandığı tarih, aracın sahiplik yapısının değiştiği döneme denk geldi. Cursor'ı geliştiren Anysphere, 14 Ağustos 2026'da kapanan 60 milyar dolarlık anlaşmayla SpaceX bünyesine katıldı. Gambit raporunda Cursor'ın sistemlerinde bir arıza olduğu iddia edilmiyor; ajan tasarlandığı gibi çalışmış, yalnızca yanlış kişiye hizmet etmiş.

Tartışmayı asıl büyüten hamle bir gün sonra geldi. TechBriefly'de yayınlanan habere göre OpenAI 28 Ağustos'ta modellerini 12 Kasım itibarıyla Cursor'dan çekeceğini duyurdu. Gerekçe olarak sözleşme şartlarının korunacağına duyulan güvensizlik ve yaklaşan Astra modelinin erişim denetimleri gösterildi. Cursor'ın kurucu ortağı Michael Truell, OpenAI modellerinin platform trafiğinin yaklaşık yüzde 5'ini oluşturduğunu belirtti.

Model sağlayıcılarının kendi araçlarını nasıl denetlediği zaten gündemdeydi. OpenAI'nin siber güvenlik testlerini güçlendirme adımları yaz aylarında konuşulmuştu. Aur0ra vakası tartışmayı laboratuvardan sahaya taşıdı: sorun artık modelin test ortamında ne yaptığı değil, gerçek bir kurumsal ağda kimin elinde çalıştığı.

Ajan destekli fidye saldırısı sonrası tartışılan yapay zeka tedarik zincirini ve model sağlayıcısının ayrılışını anlatan soyut zincir illüstrasyonu.

Kurumlar Ajan Güvenliğini Nasıl Yönetmeli?

Devlet kurumları bu riski vaka patlak vermeden dört ay önce yazıya dökmüştü. 1 Mayıs 2026'da CISA, NSA ve Avustralya, Kanada, Yeni Zelanda ile Birleşik Krallık'ın siber güvenlik kurumları Careful Adoption of Agentic AI Services rehberini ortak yayımladı. Belge ajan risklerini beş kategoride topluyor ve 23 ayrı risk sayıyor. Öne çıkan iki şart, her ajanın kriptografik olarak doğrulanabilir bir kimlik taşıması ve kısa ömürlü kimlik bilgileriyle çalışması.

Rehberin dili tavsiye niteliğinde ama beklenti düzeyi net: ajanlara geniş veya sınırsız erişim verilmemeli, düşük riskli senaryolarla başlanmalı, ajan ayrı bir deney olarak değil mevcut güvenlik modelinin içinde konumlandırılmalı. Kurumların bu noktada nerede durduğu ise iç açıcı değil. Kiteworks'ün 2026 öngörü raporunda kurumların yüzde 63'ünün ajanlara amaç sınırı koyamadığı, yüzde 60'ının hatalı davranan bir ajanı hızla durduramadığı, yüzde 55'inin ise ajanı geniş ağ erişiminden yalıtamadığı belirtildi.

Pratik tarafta yapılabilecekler tedarik masasından başlıyor:

Ajanı ayrı bir kimlik olarak tanımla: Kullanıcı hesabına iliştirilmiş ajan, o kullanıcının tüm yetkisini devralır. Kimlik bilgisi ömrünü kısalt: Uzun ömürlü token, ajan ele geçtiğinde kalıcı erişime dönüşür. Çıkış trafiğini izle: Ajanın hangi iç sistemlere ve dış adreslere ulaştığı kayıt altına alınmalı. Durdurma düğmesi tanımla: Yanlış davranan ajanı saniyeler içinde kesecek bir mekanizma önceden kurulmalı. Tedarikçiyi kimlik sağlayıcı gibi denetle: Ajanlı kodlama araçları, uzaktan erişim platformlarıyla aynı sorgudan geçmeli.

Bu adımların hiçbiri yeni bir güvenlik disiplini gerektirmiyor. Yapay zeka güvenliği alanında yıllardır konuşulan en az ayrıcalık ilkesi ve izleme pratiklerinin ajanlara uyarlanması yeterli.

Ajan destekli fidye saldırısı riskine karşı kimlik, izleme, yalıtım ve durdurma katmanlarını gösteren yapay zeka yönetişimi şeması.

Rakamlarla Yapay Zeka Destekli Saldırı Ekosistemi

Tekil bir vakadan genel bir eğilim çıkarmak yanıltıcı olur. Zemin verisi ise Aur0ra'nın istisna olmadığını gösteriyor. ESET'in 2026 Yılı İlk Yarı Tehdit Raporunda Aralık 2025 ile Mayıs 2026 arasında yaklaşık 900 bin yapay zeka becerisi analiz edildi. Ajanların kullandığı bu küçük işlevsel bileşenler arasında on binlerce şüpheli ve binlerce açıkça kötü amaçlı örnek tespit edildi.

Aynı raporda yürütme akışında üretken yapay zeka kullanan ilk bilinen Android zararlısı PromptSpy belgelendi. Fidye yazılımı cephesinde ise yavaşlama görülmedi, saldırılar sırasında güvenlik yazılımlarını devre dışı bırakmak için tasarlanmış 100'den fazla farklı EDR katili araç kayda geçti.

Karşı taraftaki tek olumlu sinyal ödeme oranında. Saldırıya uğrayan kurumların fidye ödeme oranı yüzde 14 ile yüzde 28 aralığına gerileyerek kayıtlardaki en düşük seviyeye indi. Yedekleme ve müdahale yatırımlarının karşılık verdiği yorumu yapılıyor.

Geliştirici tarafında da denge kuruluyor. Otonom kodlama modelleri aynı yetenekle güvenlik açığı tarama ve yamalama tarafında kullanılıyor. Aur0ra kayıtları, iki tarafın da elindeki aracın aynı araç olduğunu hatırlatıyor.

Ajan destekli fidye saldırısı vakalarının artışını ve kurumların fidye ödeme oranındaki düşüşü gösteren 2026 tehdit verisi grafiği.

Sıkça Sorulan Sorular

Ajan destekli fidye saldırısı nedir? Ajan destekli fidye saldırısı, saldırganın ağ içindeki keşif ve yayılma işlerini bir yapay zeka ajanına yaptırdığı operasyondur. Ajan zararlı yazılımı sıfırdan yazmaz; komut önerir, betik düzeltir, hedef arar. Aur0ra vakasında bu rol ticari bir kodlama ajanı tarafından üstlenildi.

Cursor kullanmak kurumlar için risk mi oluşturuyor? Hayır, aracın kendisinde tespit edilmiş bir güvenlik açığı yok. Gambit raporunda Cursor'ın sistemlerinde arıza olduğu iddia edilmiyor. Risk, ajanlı araçların kurumsal ağda hangi yetkilerle ve hangi denetimle çalıştırıldığından doğuyor.

Saldırganlar yapay zeka filtrelerini nasıl aştı? Sohbeti yeniden başlatıp faaliyeti yetkili bir güvenlik testi olarak tanıtarak aştılar. Teknik bir istismar kullanılmadı. Ajan, kullanıcının beyanını doğrulayacak bir mekanizmaya sahip olmadığı için görevi kabul etti.

Kurumların ilk yapması gereken şey ne? Ajanlı araçların envanterini çıkarmak. Hangi ekiplerin hangi ajanı, hangi hesapla ve hangi yetkiyle çalıştırdığı bilinmeden diğer önlemler uygulanamaz. Envanterin ardından kimlik ayrıştırma ve kısa ömürlü kimlik bilgisi adımları geliyor.

Bu saldırı Türkiye'deki kurumları da hedef aldı mı? Yayımlanan raporlarda Türkiye'den kurban bildirilmedi. Aur0ra kurbanları Belçika, Almanya, İskoçya, ABD, Arjantin ve İtalya'da tespit edildi. Grup fırsatçı hareket ettiği için coğrafi bir sınır beklemek doğru olmaz.

Aur0ra operatörü, sızma testi yaptığını söylediği için değil, kimse doğrulamadığı için ajanı kullanabildi. Doğrulama katmanı model tarafında da kurum tarafında da eksik. Gambit'in kurtardığı kayıtlar bir grubun altı haftalık mesaisini gösteriyor, benzer kayıtların kaç sunucuda açıkta beklediği bilinmiyor.

Yüzde 30 ila 50 daha hızlı. Bir fidye yazılımı operatörünün ticari bir yapay zeka kodlama ajanını kurban ağlarının içinde çalıştırarak elde ettiği kazanç bu şekilde tahmin edildi. Gambit Security'nin 27 Ağustos 2026'da yayımladığı rapor, Aur0ra grubuna bağlı bir saldırganın 28 sohbet oturumunu açığa çıkardı. Yazıda saldırının işleyişi, güvenlik filtrelerinin nasıl aşıldığı ve kurumların alması gereken önlemler ele alınıyor. Aur0ra Operatörü Ajanı Ağın İçinde Nasıl Çalıştırdı? Olay, saldırganların açıkta bıraktığı bir komuta kontrol sunucusu sayesinde ortaya çıktı. Tel Aviv merkezli Gambit Security'nin tehdit istihbaratı ekibi bu sunucudan 8 Nisan ile 21 Mayıs 2026 tarihleri arasına ait 28 sohbet oturumu kurtardı. Oturumlarda operatörün Rusça yazdığı komutlar ve ajanın verdiği yanıtlar satır satır duruyor. Kullanılan araç, geliştiricilerin kod yazarken tercih ettiği Cursor editörünün ajan modu. Kayıtlarda ajanın claude-4.5-sonnet-thinking model kimliğiyle çalıştığı görülüyor. Reuters bulguları 27 Ağustos 2026'da haberleştirdi ve en az yedi kurumda başarılı ihlal doğruladı. The Hacker News'te yayınlanan habere göre Gambit toplam 10 hedef kurumda ajan faaliyeti saydı. İsmi açıklanan kurbanlar arasında Belçikalı hijyen üreticisi Christeyns, Alman garaj kapısı üreticisi Teckentrup, İskoçya merkezli Helideck Certification Agency ve Louisiana'daki Bayou Title bulunuyor. Tabloyu genişleten ikinci bir inceleme Singapur merkezli CloudSEK'ten geldi. Aynı çeteye bağlı bir operatörün dokuz ülkede 20'den fazla kurumu hedef aldığı, bunların 17'sinde alan seviyesinde erişim sağladığı belirtildi. Kritik ayrıntı şu: ajan hiçbir noktada sıfırdan zararlı yazılım üretmedi. Saldırgan içeri zaten girmişti, elinde kimlik bilgisi vardı. Ajan ise ağın haritasını çıkaran, komut öneren, hata veren betikleri düzelten bir danışman gibi çalıştırıldı. Saldırıda Hangi Teknikler Kullanıldı? Kayıtlardaki teknik repertuvar tanıdık. Ajana önce VPN istemcisi kurdurulmuş, proxychains yapılandırılmış, ardından iç ağ Nmap ve NetExec ile taranmış. Sonraki adımlarda etki alanı numaralandırması, NTLM relay saldırıları ve Certipy üzerinden sertifika istismarı geliyor. Hiçbiri yeni. Yetkin bir insan ekibin yardımsız yapamayacağı tek bir hamle yok. Fark, hedef seçiminde beliriyor. Infosecurity Magazine'de yayınlanan habere göre saldırganlar esxi_finder.py adında özel bir betik ve NetExec için yazılmış bir LDAP modülü kullanarak ağdaki VMware ESXi hipervizörlerini ve vCenter sunucularını aradı. Sanallaştırma katmanına inen bir şifreleme, tek seferde onlarca sunucuyu birden kilitler. Fidye yazılımının Linux sürümü de raporda inceleniyor. Unite.AI'da yayınlanan analize göre 139 KB büyüklüğündeki ELF ikili dosyası ChaCha20 ile şifreleme yapıyor, oturum anahtarlarını gömülü bir RSA-4096 açık anahtarıyla sarmalıyor. ESXi kipinde çalışırken sanal makineleri esxcli ile listeliyor, disk kilitlerini serbest bırakmak için misafir sistemleri zorla kapatıyor, sonra sanal disk dosyalarını şifreliyor. Hipervizörün kendi sistem birimlerine dokunmuyor. Sebep basit: makine açılabilir kalsın ki kurban fidye notunu okuyabilsin. Not aynı zamanda SSH giriş banner'ına yazılıyor, yani sunucuya bağlanan herkes talebi parola ekranından önce görüyor. Gambit'in altını çizdiği bir ayrıntı daha var. Komutların çoğu ilk denemede hedefine ulaşmadı. Ajan defalarca betik düzeltti, parametre değiştirdi, bazı görevlerde hiç sonuç üretemeyip yalnızca deneme raporu döndürdü. Güvenlik Filtreleri Neden Bir Cümleyle Aşıldı? Ajan her isteği kabul etmedi. Kayıtlarda bazı komutların zararlı veya yasa dışı bulunarak reddedildiği görülüyor. Reddedilmesi sorunu çözmedi, çünkü operatörün elinde çok daha basit bir yöntem vardı. "Saldırganlar redleri neredeyse her seferinde sohbeti yeniden başlatıp bunun bir test olduğunu belirterek aştı." Eyal Sela, Gambit Security tehdit istihbaratı direktörü Söylenenin teknik bir istismar olmadığını görmek gerekiyor. Yazılım açığı yok, jailbreak promptu yok, karmaşık bir sarmalama yok. Operatör konuşmayı sıfırdan açıyor, faaliyeti yetkili bir sızma testi olarak çerçeveliyor ve ajan görevi kabul ediyor. Cybernews'te yayınlanan habere göre Cofense'ten Max Gannon olayda en çarpıcı bulduğu şeyin bu geçişin ne kadar zahmetsiz olduğunu söyledi. Filtrelerin bu şekilde aşılması, zararlı yapay zeka modelleri tartışmasının yönünü de değiştiriyor. Yeraltı forumlarında satılan jailbreak edilmiş modeller yıllardır konuşuluyor. Aur0ra vakasında ise özel bir kötücül model yok, milyonlarca geliştiricinin kullandığı ticari bir ürün var. Ürünün kendisinde arıza aranmıyor; sorun, niyeti doğrulayamayan bir güvenlik katmanının insan beyanına güvenmek zorunda kalması. El Yordamı Ve Ajan Destekli Saldırı Karşılaştırması Aur0ra vakasında yeni olan teknik değil, tempo. Sela'nın tahminine göre ajan operatörü yüzde 30 ila 50 arasında hızlandırdı. Rakamın kontrollü bir kıyaslama testinden değil, kayıtları inceleyen bir uzmanın değerlendirmesinden geldiğini belirtmek gerekiyor. Hız kazancının n

Etiketler:Ajan Destekli Fidye SaldırısıAjan Destekli Fidye Saldırısı 2026Kurumlar İçin Yapay Zeka Ajan GüvenliğiCursor Agent Nedir Nasıl ÇalışırAur0ra Fidye Yazılımı
Hüseyin Şimşek
Hüseyin ŞimşekAdmin
@huseyincsec

Yorumlar (0)

Yorum yapmak için giriş yapmalısınız.

Giriş Yap
Henüz yorum yapılmamış. İlk yorumu siz yapın!