IBS Sigorta/Çiftçi Doğrudan insanı hedef alan karmaşık yöntemlerle karşı karşıyayız
Ses klonlama, yapay zekâ destekli oltalama saldırıları (AI phishing), sahte QR kodlar
ve IBAN manipülasyonları dijital dolandırıcılıkta yeni bir dönemi başlatıyor.
IBS Sigorta ve Reasürans Brokerliği CEO'su Murat Çiftçi, yapay zekâ destekli
dolandırıcılık yöntemlerinin klasik güvenlik önlemlerini yetersiz bıraktığını
belirterek, kurumların yalnızca teknolojik yatırımlara değil, çalışan farkındalığına
ve bütüncül risk yönetimine de öncelik vermesi gerektiğini söyledi.
Dijital dönüşüm iş dünyasına hız, verimlilik ve operasyonel kolaylık sağlarken,
siber suçlular da aynı teknolojileri çok daha gelişmiş yöntemlerle kullanmaya başladı.
Özellikle yapay zekâ destekli ses klonlama uygulamaları, gerçek kişilerden
ayırt edilmesi giderek zorlaşan sahte görüntü ve videolar (deepfake), yapay
zekâ ile hazırlanan oltalama e-postaları (AI phishing), QR kod manipülasyonları
ve IBAN bilgilerinin değiştirilmesine yönelik saldırılar hem şirketler hem de
bireyler açısından yeni nesil dijital dolandırıcılık risklerini beraberinde getiriyor.
IBM X-Force, Verizon Data Breach Investigations Report (DBIR) ve Deloitte'un yayımladığı
uluslararası araştırmalar, yapay zekâ destekli siber saldırıların son
iki yılda önemli ölçüde arttığını ortaya koyuyor. Siber güvenlik şirketleri, üretken
yapay zekâ araçlarının yaygınlaşmasıyla birlikte özellikle hedef odaklı oltalama
saldırılarının çok daha ikna edici hale geldiğine dikkat çekiyor. Eskiden
yazım hataları veya standart içerikleriyle kolayca fark edilen sahte e-postalar,
bugün yapay zekâ sayesinde kurumun dili, yöneticilerin yazışma üslubu ve şirket
içi terminoloji taklit edilerek hazırlanabiliyor.
Doğrudan insanı hedef alan karmaşık yöntemlerle karşı karşıyayız
IBS Sigorta ve Reasürans Brokerliği CEO'su Murat Çiftçi, konu hakkında yaptığı
değerlendirmede, dijital dolandırıcılığın artık yalnızca bilgi işlem departmanlarının
değil, tüm şirket yönetimlerinin gündeminde olması gereken stratejik bir
risk alanına dönüştüğünü belirterek, saldırı yöntemlerinin teknolojik gelişmelerle
birlikte sürekli evrildiğini söyledi. Çiftçi, şunları ekledi:
Eskiden siber saldırılar daha çok sistemleri hedef alıyordu. Bugün ise doğrudan
insanı hedef alan, güven ilişkisini istismar eden çok daha karmaşık yöntemlerle
karşı karşıyayız. Bir yöneticinin sesi birkaç saniyelik kayıt üzerinden klonlanabiliyor,
çalışanlara gerçekmiş gibi görünen ödeme talimatları gönderilebiliyor
veya şirketlerin tedarik zincirindeki ödeme süreçleri manipüle edilebiliyor.
Risk artık yalnızca teknolojik değil, aynı zamanda operasyonel, finansal ve itibari
boyut taşıyor.
Yapay zekâ destekli dolandırıcılık klasik güvenlik anlayışını değiştiriyor
Dolandırıcılık yöntemlerinin yapay zekâ ile birlikte daha hedef odaklı hale geldiğini
belirten Murat Çiftçi, geçmişte çok sayıda kişiye gönderilen standart oltalama
saldırılarının yerini artık kişi veya kurum özelinde hazırlanan senaryoların
aldığını ifade etti:
Bugün saldırganlar şirketlerin internet sitelerini, sosyal medya hesaplarını, kamuya
açık yöneticilerini ve çalışan profillerini analiz ederek çok gerçekçi senaryolar
oluşturabiliyor. Muhasebe birimine gelen ödeme talimatı, CEO'dan gelmiş
gibi görünen ses kaydı ya da tedarikçiden gönderilmiş izlenimi veren IBAN değişikliği
mesajı, çalışanlar tarafından kolaylıkla gerçek kabul edilebiliyor. Yapay
zekâ, dolandırıcılık girişimlerini hem daha inandırıcı hale getiriyor hem de
tespit edilmelerini zorlaştırıyor.
Çiftçi, özellikle finans, sağlık, üretim, lojistik ve perakende gibi yoğun dijital
işlem gerçekleştiren sektörlerde risk seviyesinin her geçen gün arttığını da
belirtti.
Siber sigortalar yeni tehditlere göre gelişiyor
Yapay zekâ destekli dolandırıcılık yöntemlerinin yaygınlaşmasının siber sigorta
sektörünü de yeni çözümler geliştirmeye yönlendirdiğini belirten Murat Çiftçi,
kurumların faaliyet alanına göre farklılaşan risk profilleri nedeniyle standart
poliçelerin her zaman yeterli olmayabileceğini, bu nedenle kurumlara özel siber
risk analizi ve uygun siber sigorta teminatlarının belirlenmesinin kritik önem
taşıdığını söyledi:
Bugün siber sigorta çözümleri veri ihlalleri, fidye yazılımları, iş durması, dijital
varlık kayıpları ve belirli siber olaylar nedeniyle oluşabilecek finansal
zararlar için önemli koruma sağlıyor. Ancak yapay zekâ destekli ses klonlama,
deepfake teknolojileri, algoritmik manipülasyonlar ve sosyal mühendislik saldırılarının
yaygınlaşmasıyla birlikte yeni teminat ihtiyaçları da ortaya çıkıyor.
Önümüzdeki dönemde yapay zekâ kaynaklı dolandırıcılık senaryolarını daha kapsamlı
değerlendiren sigorta çözümlerinin gelişmesini bekliyoruz.
Çiftçi, her kurumun maruz kaldığı siber risklerin faaliyet alanı, dijital altyapısı
ve operasyonel süreçlerine göre farklılık gösterdiğini belirterek, standart
siber sigorta poliçelerinin her zaman yeterli koruma sağlamayabileceğini ifade
etti. Bu nedenle kurumlara özel risk analizi yapılmasının, faaliyet alanına uygun
siber sigorta teminatlarının belirlenmesinin ve olası hasar senaryolarına yönelik
risk danışmanlığının büyük önem taşıdığını söyledi.
En güçlü savunma insan farkındalığı
Kurumlara yönelik önerilerini paylaşan Murat Çiftçi, dijital dolandırıcılıkla mücadelede
en önemli unsurun insan faktörü olmaya devam ettiğini söyleyerek şunları
ekledi:
Teknoloji geliştikçe saldırılar da gelişiyor. Bu nedenle yalnızca güvenlik yazılımlarına
yatırım yapmak yeterli değil. Çalışanların düzenli farkındalık eğitimlerinden
geçirilmesi, ödeme süreçlerinde çift doğrulama mekanizmalarının uygulanması,
sesli veya yazılı ödeme talimatlarının farklı iletişim kanalları üzerinden
mutlaka teyit edilmesi ve kritik finansal işlemlerde insan denetiminin korunması
gerekiyor.
QR kod ile yapılan ödemelerde kodun kaynağının doğrulanması, IBAN değişikliği taleplerinin
telefonla teyit edilmesi ve yapay zekâ tarafından oluşturulmuş olabilecek
ses veya görüntü kayıtlarına mutlak güven duyulmaması gerektiğini belirten
Çiftçi, özellikle üst düzey yöneticilerin kimliklerini taklit eden saldırıların
önümüzdeki yıllarda daha da artacağını öngördüklerini ifade etti.
IBS Sigorta ve Reasürans Brokerliği olarak şirketlerin yalnızca bugünün siber risklerine
değil, yapay zekâ ile şekillenen yeni tehdit ortamına da hazırlıklı olması
gerektiğini belirten Murat Çiftçi, IBS Sigorta ve Reasürans Brokerliği olarak
kurumların mevcut siber risklerini analiz ediyor, faaliyet alanlarına uygun
siber sigorta çözümleri geliştiriyor ve olası hasar senaryolarına yönelik risk
danışmanlığı sunuyoruz. Güçlü uluslararası iş ortaklıklarımız ve reasürans kapasitemiz
sayesinde kurumların hızla değişen siber tehditlere karşı daha kapsamlı
ve sürdürülebilir çözümler geliştirmelerine destek oluyoruz değerlendirmesinde
bulundu.
-iDeal Haber Merkezi-
- twitter.com/iDealDataHaber // www.idealdata.com.tr -