enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,2247
EURO
34,9384
ALTIN
2.418,85
BIST
10.676,65
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
23°C
İstanbul
23°C
Az Bulutlu
Pazar Az Bulutlu
22°C
Pazartesi Az Bulutlu
22°C
Salı Az Bulutlu
25°C
Çarşamba Az Bulutlu
25°C
SON DAKİKA
14:55 Konya Büyükşehir Belediyesi tarafından Karabük Üniversitesi’nde Sema Ayin-i Şerifi icra edildi
14:50 Bursa Cumhuriyet Caddesi’nde ‘esnaf buluşması’
14:39 ZEYGEM Atölyelerini Başarıyla Tamamlayan Gençler Sertifikalarını Başkan Arısoy’un Elinden Aldılar
14:38 TİKAV, “Dijitaldeki Ayak İzimiz” projesi ile kırsalda kadınların eğitimini desteklemeye devam ediyor
14:36 Cumhurbaşkanı Erdoğan, Azerbaycan’ın Bağımsızlık Günü‘nü kutladı
14:28 İshak Paşa Vefatının 537. Yılında İnegöl’de Dualarla Anıldı
14:27 Burhaniye Belediyesi Park ve Bahçeler Müdürlüğü ekipleri, ilçe genelindeki yeşil alanlar ve parklarda bakım çalışmalarını sürdürüyor
14:26 Burhaniye Belediyesi Fen İşleri Müdürlüğü ekipleri, çalışmalarını hız kesmeden sürdürüyor. İlçe genelindeki çalışmalar, yaz sezonu öncesinde yoğun bir şekilde devam ediyor
14:20 Araçtan atladı ağır yaralandı
13:50 Manisa’da Başkan Zeyrek’e mekanik sayaç teşekkürü
13:37 Bakü-Tiflis-Kars Demiryolu Hattı yeniden açıldı
13:36 Bursa’da sulama sezonu başladı
13:06 Yıldırım’da Erguvan Bayramı kutlandı
12:36 Milletvekili Bakırlıoğlu ve Akhisar OSB’den Başkan Zeyrek’e ziyaret
12:29 ASELSAN Türkiye’nin gözbebeği
12:28 Başkan Kınay sözünü tuttu: Karabağlar’da işsizlikle mücadelede yeni dönem başladı
12:27 Çeşme Belediye Başkanı Lal Denizli çocuklarımızın ve gençlerimizin tarih bilincini geliştirmeyi hedefliyoruz” dedi
12:26 Mersin Uluslararası Limanı (MIP) Kılavuz Kaptanlar Haftasını kutladı
12:21 Gri listedeki terörist Bozdoğan-40’ta yakalandı
12:20 Yusuf Alemdar’dan Sakaryaspor çağrısı
TÜMÜNÜ GÖSTER →

Akılları karıştıran büyük şüphe: Hackerlar, ChatGPT ile sizi avlıyor olabilir!

Siber güvenlik uzmanları, en sık kullanılan siber dolandırıcılık yöntemi olan oltalamanın ChatGPT ile yaygın ve daha etkin hale geldiği konusunda uyarıyor.

Akılları karıştıran büyük şüphe: Hackerlar, ChatGPT ile sizi avlıyor olabilir!
10.05.2023
3
A+
A-

Siber güvenlik uzmanları, en sık kullanılan siber dolandırıcılık yöntemi olan oltalamanın ChatGPT ile yaygın ve daha etkin hale geldiği konusunda uyarıyor.

Zararı en az milyonu bulan saldırılar için şirketler ve kurumların atması gereken iki önemli adımı ise, çalışanlarını oltalama konusunda eğitmek ve doğru siber güvenlik araçlarını kullanmak.

Dünyada her dokuz kişiden birini etkileyen bir saldırı olarak bilinen oltalama (phishing), en sık kullanılan siber dolandırıcılık yöntemlerinden biri olmaya devam ediyor. İnternet kullanıcılarının zaaflarından faydalanarak kişisel verilerini ya da şifrelerini çalma yöntemlerinden biri olan phishing, ChatGPT’nin piyasaya sürülmesiyle daha yaygın ve etkili hale gelmeye başladı. 

Dil yeteneğini kullanarak etkin ve inandırıcı phishing tuzakları oluşturmaya elverişli bu teknolojiyle insan zekasının ortaklığından oluşturulan mesajın daha sofistike olması kullanıcıları daha savunmasız hale getiriyor. Bu oltalama saldırılarında milyarlarca dolara ulaşan kaybın katlanarak artacağını gösteriyor. Uzmanlar bunun sebebinin, insan zekasının sosyal mühendislikten faydalanarak mesajların bağlamını ve kültürel arka planını oluşturması ve bu mesajların ChatGPT ile uygun stil ve tonla özelleştirimesi olarak açıklıyor. 

CHATGPT BİR SALDIRI ROBOTUNA DÖNÜŞÜR MÜ?

ChatGPT’nin diğer bir endişe verici potensiyeli ise zaman içinde internet saldırganları tarafından ChatGPT’ye hedeflenen emailleri ve şifreleri ele geçirmenin öğretilebilir olması. 

Yapılan araştırmalara göre, oltalama saldırısı amaçlı her 5 iletiden 4’ü kimlik avı amacıyla tasarlanıyor. Sürekli çalışır vaziyette olan ve aynı anda binlerce kullanıcıyla erişebilen bir teknoloji olan ChatGPT ile spear-phishing (yemleme) saldırılarında spam göndericisi olarak insana ihtiyaç kalmıyor, gerekli komutlardan sonra hackerlar bağını sormadan üzüm yiyebilecekler. Bu öğretilebilir hilelerden, son zamanlarda hızla yayılan ‘prompt-bombing’ saldırıları sürekli artıyor. 

PROMPT BOMBING SALDIRILARI NASIL OLUYOR?

– Sürekli gelen bildirim veya yönlendirme mesajları ile başlar

– Kullanıcı bir süre sonra gerçek olduğu algısına kapılır. Ya da, bildirim almaktan yorgun düşer.

– Giriş yaparak bildirimi sonlandırmak ister.

– Dikkati dağılan kullanıcının onay vermesiyle hackerlar hesaplara erişim sağlar.

PISHING SALDIRISI NASIL ANLAŞILIR?

Kullanıcıların en zayıf anını hedefleyen bu siber saldırı yönteminin nasıl anlaşılacağı konusunda bilgi veren Türkiye’nin dijital dönüşüm danışmanı BeyazNet’in CEO’su Fatih Zeyveli kullanıcıları uyarıyor: 

“Hackerlar bu tip saldırıyla kullanıcıların en zayıf anını kolluyor. Bu da, iki zamanda olur: Uykusuz kalınan gece saatleri ya da çok bildirim gelmesinden bıkarak giriş onayı verilmesi. Hiçbir erişim sağlayıcı sık uyarı göndermez. Bir yerden erişim doğrulama sık geliyorsa, saldırı altındasınız demektir.”

ÖNCELİKLİ ÇÖZÜM ÇALIŞANLARA OLTALAMA EĞİTİMİ 

Oltalama yöntemleri sürekli gelişirken, çalışanlar bu konuda neredeyse hiç bilgi sahibi olmaması saldırganların işini kolaylaştırıyor. Çözüm olarak, kurumlar çalışanları için phishing eğitimlerini güçlendirirken yapay zeka destekli farklı siber güvenlik araçlarından faydalanması gerekiyor. Aksi halde GPT-4’ün hızla gelişen sosyal mühendislik yeteneklerine kanıp oltaya takılan kullanıcıların sayısı katlanarak büyüyecek. 

Kurumları oltalama eğitimi ve yeni yöntemler ile ilgili sürekli bilgi güncellemesi gerektiği ilgili uyaran Fatih Zeyveli, şöyle konuştu:

“Şirketler ve kurumlara bir oltalama saldırısının maliyetinin milyonlarca liraya ulaşabileceğini görüyoruz. Bu veri kaybı, itibar kaybı, müşteri kaybı, hukuki masraflar, siber güvenlik önlemleri ve diğer maliyetleri kapsıyor. Saldırılardan en az hasarla ya da hasarsız çıkmanın yolunun ilk adımı çalışanların pishing eğitimi almasıdır. Bununla birlikte altyapının siber güvenlik araçlarıyla donatılmasıdır.”

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.