Ekonomi

Basın Bülteni- ESET Siber tehditler gelişiyor, şirketlerin risk alanı genişliyor

Teknolojik gelişimin baş döndürücü bir düzeye gelmesinin hem bireysel yaşantımıza
hem de iş hayatımıza etkileri oldu. Hayatı kolaylaştıran, hızlandıran, yeni fırsatlar
doğuran bu gelişmeler riskleri de beraberinde getirdi. Özellikle siber
güvenlik alanı en hareketli kategoriler içerisinde yer alıyor. Yapay zekâ alanındaki
gelişmeler, AI araçlarının kullanımının yaygınlaşması ve şirketlerde neredeyse
her departmanın ilgi alanına girmesi siber güvenlik açısından riskleri
de beraberinde getiriyor. Fidye yazılımları şirketler için en ciddi tehditlerinden
biri olmaya devam ederken tedarik zinciri saldırıları, kimlik avı ve deepfake
saldırıları gündemde kalmaya devam ediyor.

ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban Türkiye'nin küresel ekonomi
içerisinde önemli ülkeler arasında yer aldığını söyleyerek dijitalleşmenin ve
teknoloji kullanımının her alanda yoğun olduğunu paylaştı. Siber tehditlerin ve
risklerin arttığı bir ortamda şirketlerin daha da dikkatli olmak zorunda olduğunun
altını çizdi. Can Erginkurban yapay zekâ destekli saldırıların artması, fidye
yazılımlarının karmaşıklığı ve doğrudan kullanıcıları hedef alan saldırıların,
şirketlerin güvenlik anlayışlarını yeniden şekillendirmesi gerektiğinin bir
göstergesi olduğunu aktardı. Yükselişe geçen ve şirketleri?tehdit eden başlıca
siber saldırı yöntemlerini şöyle sıraladı:

Yapay Zekâ Destekli Saldırılar: Otomasyonun Karanlık Yüzü
Yapay zekâ (AI), şirketler için hem savunma hem de saldırı tarafında bir dönüm noktası
hâline geldi. Saldırganlar, AI ve makine öğrenimi modellerini, özellikle
kimlik avı (phishing) kampanyalarını kişiselleştirmek, sosyal mühendislik senaryolarını
inandırıcı hâle getirmek ve güvenlik açıklarını tespit etmek amacıyla
aktif olarak kullanmaya başladı. ESET'in analizlerine göre, AI destekli saldırılar
sadece otomasyonu artırmakla kalmıyor, aynı zamanda saldırıların tespit edilmesini
de zorlaştırıyor. Yapay zekânın metin üretme, ses kopyalama (voice cloning)
ve görsel manipülasyon (deepfake) kabiliyetleri, kimlik sahtekârlığı gibi
geleneksel yöntemleri yeni bir boyuta taşıyor.

Fidye Yazılımları: Gelişen Tehdit, Artan Yıkım
Fidye yazılımları (ransomware), önceki yıllarda olduğu gibi bu yıl da şirketlerin
en ciddi tehditlerinden biri olmaya devam ediyor. Tehditler daha da karmaşık
hâle geldi. Artık saldırganlar yalnızca verileri şifrelemekle kalmıyor, aynı zamanda
çaldıkları verileri kamuya sızdırmakla tehdit ederek çifte saldırı (double
extortion) stratejisi uyguluyor. ESET PROTECT platformu üzerinden yapılan gözlemler,
fidye yazılımlarının özellikle küçük ve orta ölçekli işletmeleri hedef
aldığını gösteriyor.

Tedarik Zinciri Saldırıları:
Kurumsal yapılara karşı gerçekleştirilen tedarik zinciri saldırıları, saldırganların
dolaylı yollarla büyük şirket ağlarına sızmalarını kolaylaştırdı. Bu saldırılar,
genellikle şirketin kullandığı üçüncü parti yazılımlar ya da hizmet sağlayıcıları
üzerinden başlatılıyor. ESET şirketlerin yanı sıra tedarik zincirinde
yer alan tüm dijital varlıkların bütüncül şekilde korunmasını özellikle öneriyor.

Kimlik Avı ve Deepfake Saldırıları: Sosyal Mühendislikte Yeni Dönem
Geleneksel kimlik avı (phishing) saldırıları, yapay zekâ ve deepfake teknolojisiyle
birleşerek evrim geçirdi. Artık e-posta veya SMS ile gelen sahte içerikler,
kullanıcıların davranışlarını daha isabetli şekilde tahmin ederek kişiye özel
tehditler oluşturuyor. Deepfake videolarla yöneticilerin taklidi yapılarak finansal
transfer talepleri oluşturuluyor.


-iDeal Haber Merkezi-
- twitter.com/iDealDataHaber // www.idealdata.com.tr -