- Haberler
- Teknoloji
- Kaspersky'den yeni siber tehdit uyarısı: Yapay zekâ destekli platformlar kimlik avı için kullanılıyor
Kaspersky'den yeni siber tehdit uyarısı: Yapay zekâ destekli platformlar kimlik avı için kullanılıyor
Kaspersky, siber saldırganların bu kez yapay zekâ destekli web geliştirme platformu Tencent EdgeOne Pages'i kullanarak kurumsal çalışanları hedef alan yeni bir kimlik avı yöntemi geliştirdiğini açıkladı. Son 30 gün içinde bu yöntemle gönderilen 8 binden fazla sahte e-posta tespit edildi.
Haberin Özeti
- • Kaspersky, yapay zekâ destekli Tencent EdgeOne Pages platformunu kullanan, kurumsal çalışanları hedef alan yeni bir kimlik avı yöntemi belirledi.
- • Son 30 günde İngilizce, Korece ve Rusça dillerinde 8 binden fazla sahte e-posta ile kurumsal hesap bilgileri çalınmaya çalışıldı.
- • Saldırganlar, yapay zekâ ve kodsuz geliştirme platformlarının kolaylığı sayesinde, güvenlik sistemlerini aşan sahte siteleri dakikalar içinde oluşturabiliyor.
Siber güvenlik şirketi Kaspersky, kurumsal kullanıcıları hedef alan yeni bir kimlik avı kampanyasını ortaya çıkardı. Yapılan incelemelerde saldırganların, Tencent EdgeOne Pages isimli yapay zekâ destekli web uygulama geliştirme ve barındırma platformunu kötüye kullanarak sahte giriş sayfaları oluşturduğu belirlendi.
Başta endüstriyel sektör, satış ve kamu kurumlarında çalışan personelleri hedef alan saldırılarda temel amaç, kurumsal hesaplara ait kullanıcı adı ve şifre bilgilerini ele geçirmek olarak öne çıkıyor.
Kaspersky'nin tespitlerine göre son bir ay içerisinde İngilizce, Korece ve Rusça dillerinde hazırlanan 8 binden fazla kimlik avı e-postası bu yöntemle gönderildi.
Saldırganlar, yapay zekâ destekli platformun sunduğu kolaylıklardan yararlanarak kısa sürede sahte giriş sayfaları hazırlıyor. Oluşturulan sayfalar Tencent'in resmi bulut altyapısında ve güvenilir alan adlarında yayınlandığı için birçok güvenlik sistemi tarafından güvenli internet sitesi olarak algılanabiliyor. Bu durum, sahte sitelerin tespit edilmesini ve engellenmesini daha da zorlaştırıyor.
Saldırı genellikle kurumsal destek biriminden gönderilmiş izlenimi veren e-postalarla başlıyor. Mesajlarda kullanıcıların giriş bilgilerinin kısa süre içerisinde geçersiz olacağı belirtilerek hesaplarını güncellemeleri isteniyor.
Bazı senaryolarda ise insan kaynaklarından gelen duyurular, şirket içi bilgilendirmeler veya belge paylaşımı gibi farklı kurumsal içerikler kullanılıyor.
E-postadaki bağlantıya tıklayan kullanıcılar, kullanıcı adı ve şifrelerini girmelerinin istendiği sahte bir giriş ekranına yönlendiriliyor. Girilen bilgiler doğrudan saldırganların kontrolündeki sistemlere aktarılıyor.
Kaspersky Anti-Spam Uzmanı Roman Dedenok, saldırganların yapay zekâ ve kod yazmadan uygulama geliştirmeye imkan tanıyan platformları giderek daha fazla kullandığını belirterek şunları söyledi:
"Saldırganların, kimlik avı altyapılarının bir parçası olarak yapay zekâ ve kodsuz (no-code) platformları kullanma eğiliminin devam ettiğini görüyoruz. Daha önce Bubble platformunu kullanan benzer bir yönteme şahit olmuştuk, şimdi ise karşımızda bunun bir başka örneği var. Bu kimlik avı saldırılarında kullanılan iletişim dili geçmişte defalarca gördüğümüz klasik bir senaryo olsa da, saldırı tekniğinin kendisi suçlular için giriş bariyerini önemli ölçüde düşürüyor ve sahte kaynakların oluşturulma sürecini hızlandırıyor. Eskiden bu iş için en azından temel düzeyde web geliştirme becerisi gerekirken, artık dolandırıcılık amaçlı e-posta altyapısı dakikalar içinde kurulabiliyor"
Kaspersky, çalışanların kurumsal giriş bilgilerini yalnızca resmi ve doğrulanmış platformlarda kullanmaları gerektiğini vurgularken, şirketlerin güçlü güvenlik çözümleri kullanmasını önerdi.
Şirket ayrıca gelişmiş anti-phishing sistemlerinin e-posta ağ geçitlerinde aktif edilmesini, tehdit istihbaratı çözümlerinin güvenlik operasyonlarına entegre edilmesini ve çalışanların düzenli siber güvenlik eğitimlerinden geçirilmesini tavsiye etti.
Siber suçluların yapay zekâ teknolojilerini daha yoğun kullanmaya başlamasıyla birlikte, kurumsal hesapları hedef alan saldırıların önümüzdeki dönemde daha da artabileceği belirtiliyor.
Bakmadan Geçme