Siber tehditler gelişiyor, şirketlerin risk alanı genişliyor

Siber tehditler gelişiyor,   şirketlerin risk alanı genişliyor
Yazı Özetini Göster

Teknolojik gelişimin baş döndürücü bir düzeye gelmesinin hem bireysel yaşantımıza hem de iş hayatımıza etkileri oldu. Hayatı kolaylaştıran, hızlandıran, yeni fırsatlar doğuran bu gelişmeler riskleri de beraberinde getirdi. Özellikle siber güvenlik alanı en hareketli kategoriler içerisinde yer alıyor. Yapay zekâ alanındaki gelişmeler, AI araçlarının kullanımının yaygınlaşması  ve şirketlerde neredeyse her departmanın ilgi alanına girmesi siber güvenlik açısından riskleri de beraberinde getiriyor.  Fidye yazılımları şirketler için en ciddi tehditlerinden biri olmaya devam ederken tedarik zinciri saldırıları, kimlik avı ve deepfake saldırıları gündemde kalmaya devam ediyor. 

ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban Türkiye’nin küresel ekonomi içerisinde önemli ülkeler arasında yer aldığını söyleyerek dijitalleşmenin ve teknoloji kullanımının her alanda yoğun olduğunu paylaştı. Siber tehditlerin ve risklerin arttığı bir ortamda şirketlerin daha da dikkatli olmak zorunda olduğunun altını çizdi. Can Erginkurban yapay zekâ destekli saldırıların artması, fidye yazılımlarının karmaşıklığı ve doğrudan kullanıcıları hedef alan saldırıların, şirketlerin güvenlik anlayışlarını yeniden şekillendirmesi gerektiğinin bir göstergesi olduğunu aktardı. Yükselişe geçen ve şirketleri tehdit eden başlıca siber saldırı yöntemlerini şöyle sıraladı:

Yapay Zekâ Destekli Saldırılar: Otomasyonun Karanlık Yüzü 

Yapay zekâ (AI), şirketler için hem savunma hem de saldırı tarafında bir dönüm noktası hâline geldi. Saldırganlar, AI ve makine öğrenimi modellerini, özellikle kimlik avı (phishing) kampanyalarını kişiselleştirmek, sosyal mühendislik senaryolarını inandırıcı hâle getirmek ve güvenlik açıklarını tespit etmek amacıyla aktif olarak kullanmaya başladı. ESET’in analizlerine göre, AI destekli saldırılar sadece otomasyonu artırmakla kalmıyor, aynı zamanda saldırıların tespit edilmesini de zorlaştırıyor. Yapay zekânın metin üretme, ses kopyalama (voice cloning) ve görsel manipülasyon (deepfake) kabiliyetleri, kimlik sahtekârlığı gibi geleneksel yöntemleri yeni bir boyuta taşıyor. 

Fidye Yazılımları: Gelişen Tehdit, Artan Yıkım 

Fidye yazılımları (ransomware), önceki yıllarda olduğu gibi bu yıl da şirketlerin en ciddi tehditlerinden biri olmaya devam ediyor. Tehditler daha da karmaşık hâle geldi. Artık saldırganlar yalnızca verileri şifrelemekle kalmıyor, aynı zamanda çaldıkları verileri kamuya sızdırmakla tehdit ederek “çifte saldırı (double extortion)” stratejisi uyguluyor. ESET PROTECT platformu üzerinden yapılan gözlemler, fidye yazılımlarının özellikle küçük ve orta ölçekli işletmeleri hedef aldığını gösteriyor. 

Tedarik Zinciri Saldırıları:  

Kurumsal yapılara karşı gerçekleştirilen “tedarik zinciri saldırıları”, saldırganların dolaylı yollarla büyük şirket ağlarına sızmalarını kolaylaştırdı. Bu saldırılar, genellikle şirketin kullandığı üçüncü parti yazılımlar ya da hizmet sağlayıcıları üzerinden başlatılıyor. ESET  şirketlerin yanı sıra tedarik zincirinde yer alan tüm dijital varlıkların bütüncül şekilde korunmasını özellikle öneriyor. 

Kimlik Avı ve Deepfake Saldırıları: Sosyal Mühendislikte Yeni Dönem 

Geleneksel kimlik avı (phishing) saldırıları, yapay zekâ ve deepfake teknolojisiyle birleşerek evrim geçirdi. Artık e-posta veya SMS ile gelen sahte içerikler, kullanıcıların davranışlarını daha isabetli şekilde tahmin ederek kişiye özel tehditler oluşturuyor. Deepfake videolarla yöneticilerin taklidi yapılarak finansal transfer talepleri oluşturuluyor. 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Bir Yorum Yazın

Benzer Yazılar