Yapay zekâ siber saldırıların hızını değiştirdi

WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, yapay zekânın bilinen siber saldırı yöntemlerini hızlandırarak saldırganların daha geniş ölçekte ve daha uyumlu operasyonlar yürütmesine imkân sağladığını belirtti.

WhatsApp

AĞRI KARAKÖSE HABER WhatsApp Kanalını Takip Et

En güncel haberler için bizi WhatsApp kanalımızdan takip edin!

WhatsApp TAKİP ET

Haberin Özeti

  • WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, yapay zekânın siber saldırıları hızlandırarak mevcut yöntemleri daha geniş ölçekli ve uyumlu hale getirdiğini belirtti.
  • Yapay zekâ; kimlik avı, kötü amaçlı yazılım ve keşif gibi saldırıların yaşam döngüsündeki birçok aşamayı otomatikleştirerek ve hızlandırarak verimliliği artırıyor.
  • Yapay zekâ destekli sosyal mühendislik ve kimlik saldırıları, kişiselleştirilmiş mesajlar ve değişen kalıplarla geleneksel güvenlik sistemlerinin tespitini güçleştiriyor.

Yapay zekânın kullanım alanlarının hızla genişlemesi, siber güvenlik dünyasında saldırı ve savunma yöntemlerini de yeniden şekillendiriyor. Kimlik avı, kimlik bilgisi saldırıları, kötü amaçlı yazılımlar ve hedef sistemlere yönelik keşif faaliyetleri uzun süredir kullanılan yöntemler arasında bulunurken, yapay zekâ bu saldırıların çok daha hızlı, geniş ölçekli ve değişen koşullara uyum sağlayabilecek şekilde yürütülmesine olanak tanıyor.

WatchGuard Technologies tarafından yapılan değerlendirmede, yapay zekânın siber güvenlik açısından oluşturduğu temel değişimin tamamen yeni saldırı yöntemleri ortaya çıkarmaktan ziyade mevcut yöntemlerin daha verimli kullanılmasını sağlaması olduğu belirtildi.

Yapay zekâ sayesinde saldırganların daha önce önemli ölçüde zaman, teknik bilgi ve insan gücü gerektiren bazı işlemleri daha kısa sürede gerçekleştirebildiğine dikkat çekildi. Tekrarlanan görevlerin otomatikleştirilmesi, büyük miktardaki verinin hızla analiz edilmesi ve hedeflere yönelik mesajların kişiselleştirilmesi saldırıların ölçeğini büyütebiliyor.

WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez’in değerlendirmelerine göre yapay zekânın etkisi, saldırının yalnızca belirli bir aşamasıyla sınırlı kalmıyor. Hedefin belirlenmesinden bilgi toplamaya, sosyal mühendislik girişimlerinden kimlik bilgilerini ele geçirmeye kadar saldırı yaşam döngüsünün birçok aşaması hızlanıyor.

Özellikle keşif faaliyetlerinde önemli bir değişim yaşanıyor. Geçmişte saldırıdan önce tamamlanan bir hazırlık aşaması olarak değerlendirilen keşif süreci, yapay zekâ destekli sistemlerle birlikte sürekli güncellenebilen ve yeni bilgilere göre şekillendirilebilen bir yapıya dönüşüyor.

Sosyal mühendislik saldırılarında da benzer bir tablo ortaya çıkıyor. Kurumların çalışma biçimi, çalışanların iletişim tarzı ve kullanılan kurumsal dil hakkında elde edilen bilgilerin analiz edilmesi, daha inandırıcı mesajların hazırlanmasını kolaylaştırıyor. Böylece saldırı amacıyla hazırlanan e-postaların veya mesajların gerçek kurumsal yazışmalardan ayırt edilmesi güçleşebiliyor.

Kimlik saldırılarında yöntem değişiyor

Yapay zekânın etkisinin belirginleştiği alanlardan biri de kullanıcı kimlik bilgilerinin hedef alındığı saldırılar olarak öne çıkıyor. Saldırganların faaliyetlerini farklı zamanlara yayabilmesi ve girişimleri belirli kalıpların dışına çıkarabilmesi, geleneksel güvenlik sistemlerinin tespit süreçlerini zorlaştırabiliyor.

Kötü amaçlı yazılımlarda ise kısa süre içerisinde farklı varyasyonların oluşturulabilmesi saldırganların güvenlik önlemlerine daha hızlı uyum sağlamasına imkân verebiliyor.

WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, bu değişimin saldırıları gerçekleştirmek için gereken teknik uzmanlık seviyesini de etkilediğine dikkat çekiyor. Daha önce ileri düzey bilgi ve önemli kaynak gerektiren bazı saldırı yöntemlerinin yapay zekâ destekli araçlarla daha geniş bir saldırgan kitlesi tarafından uygulanabilir hale gelmesi, kurumların karşı karşıya bulunduğu risk alanını genişletiyor.

Siber saldırılardaki bir başka değişim ise farklı saldırı yöntemlerinin birbirleriyle daha koordineli şekilde kullanılabilmesi olarak gösteriliyor. Kimlik sistemleri, uç nokta cihazları, e-posta hesapları, bulut altyapıları, uygulamalar ve kurumsal veriler aynı saldırı zincirinin farklı parçaları haline gelebiliyor.

Tek başına değerlendirildiğinde olağan veya birbiriyle ilgisiz görülebilecek hareketlerin birlikte incelendiğinde daha geniş çaplı bir saldırının işareti olabileceğine dikkat çekiliyor.

Bu nedenle güvenlik operasyonlarında yalnızca tek bir alarmı veya sistemi takip etmek yerine farklı kaynaklardan gelen sinyaller arasındaki bağlantının kısa sürede kurulması önem kazanıyor.

“Sofistike saldırılar artık sofistike tehdit aktörleri gerektirmiyor”

WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, yapay zekânın siber saldırıların temel yöntemlerini değiştirmekten ziyade saldırganların mevcut teknikleri kullanma kapasitesini önemli ölçüde artırdığına işaret etti.

Evmez, “Bugün savunduğumuz tehditlerin isimleri değişmedi, ancak arkalarındaki hız, ölçek ve uyum kabiliyeti tamamen farklı bir seviyeye taşındı. Sofistike saldırılar artık sofistike tehdit aktörleri gerektirmiyor. Bu tabloda kurumların ihtiyaç duyduğu şey sinyaller arasındaki ilişkiyi kurabilen ve kararı hızla alabilen bir operasyonel kapasite” ifadelerini kullandı.

Yapay zekânın siber saldırılarda zaman ve uzmanlık gereksinimini azaltmasıyla birlikte kurumların güvenlik operasyonlarında hız, koordinasyon ve farklı sistemlerden gelen verileri birlikte değerlendirebilme yeteneğinin önemi de giderek artıyor.

Karaköse Haber - Bizi Sosyal Medyada Takip Edin!

Bakmadan Geçme