Siber suçlarda yapay zeka “devrimi”

Siber hatalılar, yapay zekayı kullanarak sistemlere nasıl daha süratli sızabiliyor? Yeni bir araştırma, pek çok korkutucu gerçeği gözler önüne serdi.

Siber suçlarda yapay zeka “devrimi”
Yayınlama: 10.03.2025
A+
A-

Yapay zeka, dünya genelinde işletmelere yardımcı olmanın yanı sıra siber güvenlik grupları ve bilgisayar korsanları tarafından da süratle benimseniyor. Bu benimseme ise, siber güvenlik alanında büyük değişiklikler yaratıyor.

Güvenlik şirketi ReliaQuest’in yeni araştırmasına nazaran, siber hatalılar artık çok daha süratli bir biçimde sistemlere giriyor ve birinci erişim ile yatay hareket ortasındaki ortalama mühlet sadece 48 dakika.

İlginç bir halde, bilgisayar korsanları artık şifrelemeye daha az güveniyor. Tüm ihlallerin %80’i bilgi sızdırmayla ilgili, lakin yalnızca %20’si şifreleme içeriyor. Birçok saldırgan, şifrelemeden büsbütün vazgeçerek yalnızca data hırsızlığına odaklanıyor. Bu, “daha hızlı ve daha karlı bir yaklaşım” olarak görülüyor.

Bu durum, şirketlerin fidye ödemeye daha az meyilli olduğunu ve bilgisayar korsanlarının fidye talep etmek yerine çaldıkları dataları satmayı tercih ettiğini gösteriyor. Daha evvelki araştırmalara nazaran, fidye yazılımlarının yarısından daha azı ödemeyle sonuçlanıyor ve fidye ödeyenlerin sadece %7’si datalarını tam olarak kurtarabiliyor. Velhasıl, fidye akınları çoğunlukla her iki tarafın da ziyanda olmasıyla sonuçlanıyor.

Araştırma ayrıyeten, kimlik avının en âlâ birinci erişim tekniği olduğunu ve bu akınların %30’unun kimlik bilgisi toplamayı içerdiğini gösteriyor. Toplumsal mühendislik atakları da gelişiyor ve artık bu akınların %14’ü “sesli kimlik avı” içeriyor. Bu akınlar, yüksek hacimli dayanak taleplerini yönetmek için gereken “sık BT etkileşimleri ve hoşgörülü yardım masası politikaları” nedeniyle bilhassa üretim kesimini amaç alıyor.

Bu bulgular, güvenlik takımlarının önümüzdeki aylarda önceliklerini tekrar belirlemeleri ve şirketlerin 2025 yılında savunmalarını güçlendirmeleri gerektiği manasına geliyor. ReliaQuest’in raporu, artık şirketlerin yalnızca şifrelenmiş sistemleri geri yüklemeye odaklanmak yerine, “veri gizliliğini korumak, itibar risklerini yönetmek ve düzenleyici gerekliliklere uyumu sağlamak” için de çalışmaları gerektiğini belirtiyor.

Bir Yorum Yazın

Ziyaretçi Yorumları - 0 Yorum

Henüz yorum yapılmamış.