Kimlik hırsızlığı, yapay zeka ve derin sahtekarlıklar

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Geçtiğimiz yıl, Citrix NetScaler güvenlik açığından yararlanan kimlik bilgilerine müdahale saldırıları, siber suçlu gruplarının milyonlarca potansiyel oturum açmasına neden oldu. 2024 yılında çalıntı veya sahte dijital kimliklerin kullanıldığı siber saldırıların sayısı artmaya devam edecek.

Bu durumun 2024 yılında birçok Alman şirketinde yeniden büyük sorunlara yol açması muhtemel. Siber suçlular, çok çeşitli bulut altyapıları ve çözümleri kullanan şirketlere güveniyor ve bu nedenle erişim ve erişim yetkilerinin izini kaybediyor. Kendilerini bulut tabanlı kullanıcı hesaplarının ele geçirilmesi selinden korumak için kuruluşların bulut ortamlarının görünürlüğünü ve dayanıklılığını artırması gerekiyor. Çalıntı veya sahte kimlik saldırılarını bir güvenlik olayına dönüşmeden tespit etmeniz gerekir.

NIS2 yeni güvenlik standartları belirliyor

14 Aralık 2022'de AB Parlamentosu ve AB Konseyi, NIS2022 olarak da bilinen 2555/2 sayılı Direktifi kabul etti. Önümüzdeki aylarda Avrupalı ​​ulusal yasa koyucular AB direktifini ulusal yasalara aktaracak ve spesifikasyonları ve ayrıntıları sunacaklar. Tahminler şu anda yaklaşık 30.000 Alman şirketinin etkileneceğini varsayıyor ve bunların yalnızca yüzde 40'ı NIS2 uyumlu sigortaya sahip. Bulut altyapıları da yeni gereksinimlerden etkileniyor.

Kimlik avı saldırılarını yapay zekayla optimize etme

Geçen yılki ilk heyecan dalgasından sonra birçok şirket Büyük Dil Modellerinin (LLM) kullanımını test etti. Ancak bu trende daha yakından bakarsanız, başlangıçtaki merakın yakında söneceği açıkça görülüyor. Yüksek Lisans'ların kullanımı genellikle zordur çünkü (henüz) bağlamı tanıyamamakta veya güvenilir sonuçlar sağlayamamaktadırlar. Dolayısıyla yüksek lisansların yaygın kullanımı 2024'te azalacak ve şirketler, teknoloji daha olgunlaşıp kullanımı kolaylaşana kadar kullanımlarını sınırlayacak. Siber suçlular da benzer sorunlarla karşı karşıyadır. Bu nedenle yapay zekanın 2024 yılında kötü amaçlı kod üretmek için geniş ölçekte kullanılması pek mümkün görünmüyor. Siber suçluların fotoğraf, ses ve video derin sahtekarlıkları oluşturmak için üretken yapay zekayı kullanmaya devam etmesi daha muhtemel.

Yanlış pozitif saldırı raporları sel uyarıları

Kullanıcı hesap verilerine yönelik yapay zeka destekli saldırıların kullanılmasıyla birlikte hibrit saldırı tekniklerinin de popülerlik kazanmaya devam edeceği varsayılabilir. Bunlar modern BT güvenlik araçları tarafından tanınabilir ancak aynı zamanda uygun kurallarla da donatılmış olmaları gerekir. Daha fazla saldırı tekniği, daha fazla güvenlik kuralı ve dolayısıyla günlük olarak işlenmesi gereken daha fazla uyarı mesajı anlamına gelir. Yönetim, BT güvenlik ekiplerinin sınırlarını hızla zorlayacaktır. Bu nedenle BT karar vericilerine, güvenlik personelinin önemli olana, yani iş operasyonlarını korumaya odaklanmasına olanak tanıyan, etkili, yapay zeka destekli bir saldırı sinyali istihbaratı çözümü aramaları tavsiye edilir.

Daha fazlası Vectra.ai'de

 


Vectra Hakkında

Vectra, hibrit ve çoklu bulut kuruluşları için önde gelen bir tehdit algılama ve müdahale sağlayıcısıdır. Vectra platformu, genel bulut, kimlik ve SaaS uygulamaları ve veri merkezlerindeki tehditleri hızla tespit etmek için yapay zekayı kullanır. Yalnızca Vectra, yalnızca "farklı" konusunda uyarı vermek yerine yapay zekayı saldırgan yöntemlerini - tüm saldırıların altında yatan TTP'leri (Taktikler, Teknikler ve Süreçler) - tanımak için optimize eder.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku