Yapay zeka siber saldırılarda oyunun kurallarını değiştiriyor

Yapay zeka siber saldırılarda oyunun kurallarını değiştiriyor

Kimlik avı, kötü amaçlı yazılım ve kimlik bilgisi saldırıları yeni değil. Değişen ise saldırıların hızı, ölçeği ve uyum kabiliyeti. Yapay zeka, daha önce yüksek düzeyde uzmanlık gerektiren karmaşık siber saldırıları daha kısa sürede ve daha az eforla gerçekleştirilebilir hale getirirken, güvenlik ekipleri açısından da yeni bir mücadele alanı yaratıyor.

Yapay zeka siber saldırılarda yeni yöntemler yaratmaktan çok mevcut yöntemlerin daha hızlı ve verimli kullanılmasının önünü açıyor. Karmaşık operasyonlar için gereken zaman, efor ve uzmanlık azalırken saldırganlar tekrar eden görevleri hızlandırabiliyor, daha büyük hacimde bilgiyi analiz edebiliyor ve karşılaştıkları engellere daha hızlı uyum sağlayabiliyor.

Saldırganların etkileşimleri kişiselleştirme kabiliyetinin de artmasıyla birlikte, saldırının yapay zeka tarafından üretilip üretilmediğinden çok yapay zekanın saldırganlara ne ölçüde hız ve verimlilik kazandırdığı önem taşıyor.

SALDIRILARIN HIZI ARTIYOR

Yapay zekanın etkisi saldırının henüz hazırlık aşamasında başlıyor. Keşif faaliyetleri artık saldırı öncesinde tamamlanan bir süreç olmaktan çıkarak sürekli devam eden bir optimizasyon sürecine dönüşüyor.

Sosyal mühendislik saldırılarında kurumsal bağlamı çözümleyebilen ve iletişim tarzlarını taklit edebilen saldırganlar, meşru iş yazışmalarından ayırt edilmesi giderek zorlaşan mesajlar üretebiliyor. Kimlik bilgisi saldırılarında zamanlamanın ayarlanması ve faaliyetlerin dağıtılması ise geleneksel tespit yöntemlerinin dayandığı desenleri ortadan kaldırabiliyor.

Kötü amaçlı yazılımlarda da benzer bir değişim yaşanıyor. Daha hızlı varyasyon üretme kabiliyeti, kötü amaçlı yazılımların değişen koşullara daha kolay uyum sağlamasına imkan tanıyor.

TEK TEK SİNYALLER KOORDİNELİ BİR SALDIRININ PARÇASI OLABİLİR

Siber saldırılardaki dönüşüm yalnızca kullanılan yöntemlerle sınırlı değil. Kimlik, uç nokta, e-posta, bulut, uygulamalar ve veri katmanlarına aynı anda yayılan saldırılar, farklı kanallardaki faaliyetlerin birlikte değerlendirilmesini daha önemli hale getiriyor.

Tek başına bakıldığında birbiriyle ilgisiz görünen hareketler, bir araya getirildiğinde koordineli bir saldırının parçalarını oluşturabiliyor. Saldırganların daha hızlı hareket ettiği bu tabloda güvenlik ekiplerinin de farklı sinyaller arasındaki ilişkiyi kurması ve karar süreçlerini hızlandırması gerekiyor.

‘SOFİSTİKE SALDIRILAR ARTIK SOFİSTİKE TEHDİT AKTÖRLERİ GEREKTİRMİYOR’

Yapay zekanın saldırganlara yeni teknikler kazandırmaktan çok mevcut yöntemlerin daha verimli kullanılmasını sağladığını belirten WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, “Bugün savunduğumuz tehditlerin isimleri değişmedi, ancak arkalarındaki hız, ölçek ve uyum kabiliyeti tamamen farklı bir seviyeye taşındı. Sofistike saldırılar artık sofistike tehdit aktörleri gerektirmiyor. Bu tabloda kurumların ihtiyaç duyduğu şey sinyaller arasındaki ilişkiyi kurabilen ve kararı hızla alabilen bir operasyonel kapasite” dedi.

Yorum yazın