Siber Güvenlik

Oltalama’da AI: Saldırganlar mı Yararlanıyor, Savunucular mı?

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Siber suçların artmasıyla birlikte, siber güvenlik endüstrisi de bunları önlemek için teknolojideki son gelişmeleri benimsemek zorunda kaldı. Yapay zeka (AI), siber saldırıları durdurmak için en faydalı araçlardan biri haline geldi, ancak saldırganlar da bunu kullanabiliyor. Son oltalama trendleri, bu vấnenin her iki tarafını da mükemmel bir şekilde örnekliyor.

Oltalama, bugün en yaygın siber suç türü. Daha fazla şirket bu büyüyen tehdidi fark ettikçe, daha fazlası da bunu durdurmak için AI araçlarını uygulamaya başladı. Ancak siber suçlular da oltalamada AI kullanımını artırıyor. Her iki tarafın da bu teknolojiyi nasıl kullandığına ve kimin daha çok yararlanacağına daha yakından bakalım.

Oltalamaya Karşı AI Nasıl Yardım Ediyor

Oltalama saldırıları, insanların doğal olarak meraklı ve korkulu olma eğiliminden yararlanıyor. Bu sosyal mühendislik o kadar etkili ki, buna karşı korunmanın en iyi yollarından biri, bunu ilk etapta görmeniz engellemek. İşte burada AI devreye giriyor.

Oltalama karşıtı AI araçları genellikle gelişmiş e-posta filtreleri şeklinde geliyor. Bu programlar, gelen mesajlarınızı oltalama girişimlerinin belirtilerini tarayarak şüpheli e-postaları otomatik olarak çöp kutusuna gönderiyor. Daha yeni çözümler, oltalama e-postalarını %99,9 doğrulukla tespit edebiliyor, gerçek örneklerden yola çıkarak farklı versiyonlar oluşturup kendilerini eğitebiliyor.

Güvenlik araştırmacıları daha fazla oltalama e-postasını tespit ettikçe, bu modellere daha fazla veri sağlayabiliyor, onları daha da doğru hale getiriyor. AI’nin sürekli öğrenme yetenekleri de yanlış pozitifleri azaltmak için modelleri iyileştiriyor.

AI, zararlı bir linke tıkladığınızda da oltalama saldırılarını durdurmanıza yardımcı olabilir. Otomatik izleme yazılımları, normal davranışın bir temelini oluşturarak, birinin hesabınızı kullanması durumunda ortaya çıkacak anormallikleri tespit edebilir. Hesabı kilitleyebilir ve güvenlik ekiplerini, saldırgan çok fazla zarar vermeden önce uyarabilir.

Oltalama’da Saldırganlar AI’yi Nasıl Kullanıyor

Oltalama saldırılarını durdurmak için AI’nin potansiyeli etkileyici, ancak oltalama e-postaları oluşturmak için de güçlü bir araç. ChatGPT gibi generatif AI’nin daha erişilebilir hale gelmesiyle, oltalama saldırıları daha da etkili hale geliyor.

Kişiselleştirilmiş oltalama, yani kullanıcıya özgü mesajlar oluşturmak, en etkili oltalama türlerinden biri. Tüm kişisel bilgilerinizi doğru bir şekilde içeren bir e-posta, doğal olarak daha inandırıcı olacaktır. Ancak bu tür mesajlar geleneksel olarak zor ve zaman alıcı bir şekilde oluşturuluyor, özellikle büyük ölçeklerde. Artık generatif AI ile bu durum değişti.

AI, insanlara göre daha hızlı ve daha ikna edici sahte oltalama mesajları oluşturabiliyor. 2021’de yapılan bir çalışmada, AI tarafından oluşturulan oltalama e-postalarının, insanlar tarafından yazılanlara göre daha yüksek tıklama oranlarına sahip olduğu görüldü — ve bu, ChatGPT’nin piyasaya sürülmesinden önceydi.

Pazarlamacılar, müşteri temaslarını özelleştirmek için AI’yi kullandığı gibi, siber suçlular da etkili, kullanıcıya özgü oltalama mesajları oluşturmak için AI’yi kullanabiliyor. Generatif AI geliştikçe, bu sahte mesajlar daha da inandırıcı hale gelecek.

Saldırganlar İnsan Zayıflıkları Nedeniyle Önde Kalıyor

Hem saldırganlar hem de savunucular AI’yi kullanırken, hangisi daha çok yararlanıyor? Son siber suç trendlerine baktığınızda, siber suçluların daha sofistike korumalara rağmen başarılı olduğunu görüyorsunuz.

İş e-postası ihlali saldırıları 2022’nin ikinci yarısında %81 arttı ve çalışanlar bu mesajların %28’ini açtı. Bu, son iki yıl içinde %175’lik bir artışa işaret ediyor ve oltalamanın her geçen gün daha hızlı büyüdüğünü gösteriyor. Bu saldırılar etkili, dakikada 17.700 dolar çalıyor, muhtemelen bu nedenle siber saldırıların %91’inden sorumlular.

Oltalama neden AI’nin anti-oltalama korumalarını geliştirmesine rağmen bu kadar çok büyüdü? Bu, muhtemelen insan faktörüne bağlı. Çalışanlar, bu araçları etkili bir şekilde kullanmak için bunları gerçekten kullanmalı. Ayrıca, çalışanlar, iş hesaplarına girmek için yetkisiz, korumasız kişisel cihazlar gibi güvensiz faaliyetlerde bulunarak oltalama girişimlerine karşı daha savunmasız hale gelebilir.

Daha önce bahsedilen ankete göre, çalışanlar sadece %2,1 oranında saldırıları bildiriyor. Bu iletişim eksikliği, güvenlik önlemlerinin nerede ve nasıl geliştirilmesi gerektiğini görmek için zor olabilir.

Artan Oltalama Saldırılarına Karşı Nasıl Korunabiliriz

Bu endişe verici trend karşısında, işyerleri ve bireysel kullanıcılar güvenlik önlemleri almalıdır. AI anti-oltalama araçlarını uygulamak iyi bir başlangıç, ancak tek önlem bu olmamalı. Sadece %7’si AI’yi kullanmıyor veya kullanmayı planlamıyor, ancak oltalama saldırıları devam ediyor, bu nedenle şirketlerin insan faktörünü de ele alması gerekiyor.

İnsanlar oltalama saldırılarına karşı en zayıf halka olduğu için, onlar mitigasyon adımlarının odağı olmalı. Kuruluşlar, güvenlik en iyi uygulamalarını daha fazla vurgulayarak çalışanların eğitimine ve sürekli eğitimine odaklanmalı. Bu programlar, oltalama saldırılarını nasıl tespit edeceğinizi, neden bir sorun olduğunu ve eğitimden sonra bilgi tutma becerilerini test etmek için simülasyonları içermelidir.

Güçlü kimlik ve erişim yönetimi araçlarını kullanmak da önemli, çünkü bunlar başarılı ihlalleri ardından hesaplara girişi engeller. Deneyimli çalışanlar bile hatalar yapabilir, bu nedenle hesabın ihlal edildiğini ve geniş çapta zarar vermeden önce durdurabilmelisiniz.

AI Hem İyi Hem de Kötü için Güçlü Bir Araç

AI, son yıllarda ortaya çıkan en önemli teknolojilerden biri. Bu, kullanımına bağlı olarak iyi veya kötü olabilir.

AI’nin siber suçlulara, siber güvenlik uzmanlarına yardım ettiği kadar yardım edebileceği, hatta daha fazla yardım edebileceği gerçeğini tanımak çok önemli. Kuruluşlar bu riskleri tanıyorsa, yükselen oltalama saldırılarına karşı daha etkili adımlar atabilir.

Zac Amos yapay zeka üzerine odaklanan bir teknoloji yazarıdır. Ayrıca ReHack'te Özellikler Editörüdür, burada daha fazla çalışmasını okuyabilirsiniz.