Şirketlerde yapay zekâ kullanımının yaygınlaşması, siber güvenlik tarafında yeni riskleri beraberinde getiriyor.

ESET, yapay zekâ destekli saldırılardan fidye yazılımlarına kadar şirketlerin karşı karşıya olduğu başlıca dört siber saldırı yöntemine dikkat çekti.

ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban

ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban, dijitalleşmenin yoğunlaşmasıyla şirketlerin güvenlik anlayışlarını yeniden değerlendirmeleri gerektiğini belirtti. Erginkurban’a göre yapay zekâ destekli saldırıların artması, fidye yazılımlarının daha karmaşık hale gelmesi ve doğrudan kullanıcıları hedefleyen yöntemler risk alanını genişletiyor.

Yapay zekâ saldırıları daha inandırıcı hale getiriyor

Saldırganlar yapay zekâ ve makine öğrenimi araçlarını özellikle kimlik avı kampanyalarını kişiselleştirmek, sosyal mühendislik yöntemlerini daha inandırıcı hale getirmek ve güvenlik açıklarını tespit etmek için kullanıyor.

Metin üretimi, ses kopyalama ve deepfake teknolojilerinin gelişmesi, kimlik sahtekârlığı yöntemlerinin de daha gelişmiş biçimlerde uygulanmasına imkan tanıyor.

Fidye yazılımlarında “çifte saldırı” dönemi

Şirketler açısından önemli risklerden biri olmaya devam eden fidye yazılımlarında da yöntemler değişiyor. Saldırganlar artık yalnızca şirket verilerini şifrelemekle kalmıyor, ele geçirdikleri verileri yayımlamakla tehdit ederek “double extortion” olarak adlandırılan çifte saldırı yöntemini kullanabiliyor.

ESET’in gözlemlerine göre bu saldırılarda özellikle küçük ve orta ölçekli işletmeler hedef alınabiliyor.

Tedarikçiler üzerinden şirket ağına sızıyorlar

Tedarik zinciri saldırılarında ise doğrudan hedef şirkete saldırmak yerine, şirketin kullandığı üçüncü taraf yazılımlar veya hizmet sağlayıcılar üzerinden kurumsal ağlara erişilmeye çalışılıyor.

ESET bu nedenle şirketlerin kendi sistemlerinin yanı sıra tedarik zincirindeki dijital varlıkları da güvenlik politikalarının parçası haline getirmesini öneriyor.

Kimlik avı yöntemleri de yapay zekâ ve deepfake teknolojileriyle daha kişiselleştirilmiş hale geliyor. Özellikle yöneticilerin görüntü veya seslerinin taklit edilmesiyle çalışanlardan finansal transfer talep edilmesi gibi sosyal mühendislik yöntemleri şirketler açısından yeni bir risk alanı oluşturuyor.

http://www.milesanddrives.com okurları için bilgi notu:

ESET

Avrupa merkezli siber güvenlik şirketi ESET, işletmeler, kritik altyapılar ve bireysel kullanıcılar için güvenlik çözümleri geliştiriyor. Şirket; uç nokta, bulut ve mobil sistemlere yönelik koruma çözümlerinin yanı sıra tehdit algılama ve yanıt, şifreleme ve çok faktörlü kimlik doğrulama teknolojileri sunuyor.

ESET, küresel Ar-Ge merkezleri ve iş ortakları ağı üzerinden siber tehdit istihbaratı ve güvenlik hizmetleri alanlarında faaliyet gösteriyor.