Güvenlik yazılımları alanının bilinen isimlerinden biri olan şirketin organize ettiği Kaspersky SAS 2026 etkinliğinin resmi programı ve ana tartışma başlıkları paylaşıldı. 20-23 Ekim 2026 tarihleri arasında Endonezya’nın Bali adasında düzenlenecek olan 18. Security Analyst Summit (Güvenlik Analistleri Zirvesi), siber anarşi ve alternatif bilişim teması etrafında küresel araştırmacıları bir araya getirecek. Zirvenin ana gündeminde, devlet destekli casusluk faaliyetlerinden son kullanıcıların salonlarındaki oyun konsollarına, araç içi bilgi-eğlence ekranlarından üretken yapay zekâ yazılımlarına kadar geniş bir tehdit haritası bulunuyor.
Kaspersky SAS 2026 ile İşletim Sistemi Öncesi Tehditler
Zirvede sunulacak teknik oturumlar, siber saldırganların geleneksel savunma hatlarını nasıl aştığını somut vakalarla gözler önüne serecek. Kaspersky bünyesindeki GReAT (Küresel Araştırma ve Analiz Ekibi) uzmanlarından Georgy Kucherin, doğrudan diplomatik hedeflere yönelen ve işletim sistemi daha yüklenmeden devreye giren alt seviye bir UEFI bootkit operasyonunun teknik ayrıntılarını paylaşacak. Donanım yazılımı seviyesinde çalışan bu tür saldırılar, sabit disk formatlansa dahi cihazda kalıcılık sağlayabilmesi sebebiyle tespit edilmesi en güç yöntemler arasında gösteriliyor.
Bununla birlikte, uzun süredir uluslararası siber operasyonlarla anılan Lazarus grubunun güncel hareket tarzı da zirvede ele alınacak. Sojun Ryu tarafından sunulacak analiz, gelişmiş kalıcı tehdit (APT) kategorisindeki bu aktörlerin yeni yöntemlerini ve finansal hedeflere sızma tekniklerini katılımcılara aktaracak.
Oyun Konsolları ve Mobil Cihazlara Yönelik Saldırılar
Siber güvenlik uzmanlarının araştırmaları sadece devlet kurumlarını veya finans kuruluşlarını kapsamıyor. Bu yılki etkinlikte sıradan kullanıcıların günlük yaşamında kullandığı teknolojilerdeki kritik güvenlik açıkları da incelenecek:
- PlayStation 5 Güvenlik Mimarisi: Bağımsız güvenlik araştırmacısı Andy Nguyen, PlayStation 5 üzerinde kısıtlamaları aşarak Linux işletim sisteminin çalıştırılmasına zemin hazırlayan sistem açıklarını detaylandıracak.
- Çok Oyunculu Oyunlarda RCE Riski: Araştırmacı Victor Pozdov, dünya çapında milyonlarca oyuncusu bulunan Counter-Strike ve Dota 2 yapımlarında tespit edilen uzaktan kod yürütme (RCE) açıklarının, kullanıcı bilgisayarlarına izinsiz erişim sağlamak amacıyla nasıl kötüye kullanılabildiğini aktaracak.
- Büyük Ölçekli Botnet Saldırıları: XLab bünyesinden Alex Turing, 31,4 Tbps gibi rekor bir veri trafiği boyutuna ulaşan ve Android TV cihazlarını hedefleyen “Kimwolf” isimli ağın çalışma mekanizmasını anlatacak.
- Mobil İstismar Girişimleri: Cellebrite Labs uzmanı Alfie CG, Coruna istismar paketiyle silah haline getirilen “Rocket” kod adlı iOS güvenlik atlatma zafiyetinin iç yapısını sergileyecek.
- Otomotiv Sistemleri: Dmitry Kalinin, yeni nesil araçlarda yer alan Android tabanlı multimedya ekranlarına sızmayı hedefleyen güncel saldırı dalgalarını ortaya koyacak.
Bu alandaki araştırmalar ve güncel sunum başlıkları, zirvenin resmi platformu olan Security Analyst Summit resmi web sitesi üzerinden kamuoyuyla ve kayıtlı katılımcılarla paylaşılıyor.
Yapay Zekâ Kodlama Araçlarında Yeni Zafiyetler
Yapay zekâ modellerinin geliştirme süreçlerine dahil olması, yeni güvenlik açıklarını da beraberinde getiriyor. Etkinlik programında makine öğrenmesi modelleriyle siber güvenliğin kesiştiği alanlara ayrılan özel oturumlar dikkat çekiyor. Ikotas Labs araştırmacısı Satoki Tsuji, geliştiricilere yardımcı olan yapay zekâ destekli kodlama platformlarında, kullanıcı herhangi bir tıklama yapmadan önce çalışan zararlı kod zincirlerinin koruma kalkanlarını nasıl etkisiz hale getirebildiğini gösterecek.
Öte yandan savunma tarafında da yapay zekâdan yararlanılıyor. Huazhong Üniversitesi araştırmacılarından Dr. Zhiniang Peng, büyük dil modelleri desteğiyle çalışan otonom bir güvenlik açığı tarama sistemini tanıtacak. Söz konusu araştırma sistemi, küresel ölçekteki popüler akıllı telefon üreticilerinin kullandığı Android dağıtımları üzerinde 100’den fazla sıfır gün (zero-day) açığının insan müdahalesi olmadan keşfedilmesini ve doğrulanmasını sağladı.
Küresel İş Birliği ve CTF Finalleri
Kaspersky GReAT Direktörü Igor Kuznetsov, giderek karmaşıklaşan küresel tehdit tablosuna karşı bireysel araştırmaların tek başına yeterli olamayacağını, bağımsız uzmanlar ile kurumlar arasındaki bilgi paylaşımının temel zorunluluk olduğunu ifade etti. Bali’deki buluşma, bu iş birliğini pekiştirmeyi amaçlıyor.
Konferans kapsamında ayrıca SAS Capture The Flag (CTF) 2026 Finalleri gerçekleştirilecek. Dünya genelindeki profesyonel elemeleri geçen 8 takım ile kurumsal ve akademik şampiyonalardan gelen 5 bölgesel birinci, toplam 13 takım halinde karşı karşıya gelecek. Saldırı-savunma formatında düzenlenecek yarışmada ekipler, 18.000 dolarlık ödül havuzu için eş zamanlı sistem açıklarını kapatmaya ve rakip sistemleri analiz etmeye çalışacak.