2024 YILINDA SİBER GÜVENLİK
DÜNYASINI NELER BEKLİYOR?
Bütünleşik siber güvenlik alanında global bir önder olan WatchGuard® Technologies, 2024 siber güvenlik varsayımlarını yayınladı. WatchGuard Tehdit Laboratuvarı araştırmacılarının öngördüğü kestirimler, 2024’te büyük lisan modelleri (LLM’ler) başta olmak üzere yapay zeka tabanlı sesli sohbet robotları, çağdaş VR/MR üzere alanlara yönelik dikkat cazip hücumların gerçekleşeceğini gösteriyor.
Bütünleşik siber güvenlik alanında global bir önder olan WatchGuard® Technologies, 2024 siber güvenlik iddialarını yayınladı. WatchGuard Tehdit Laboratuvarı araştırma grubunun yeni yıllık varsayımlarına nazaran 2024 yılında büyük lisan modellerini, yönetilen hizmet sağlayıcılarını ve yapay zeka takviyeli araçlar üzere emsal alanları maksat alan berbat niyetli ve ses getirecek atakların gerçekleşeceği öngörülüyor. Her yeni teknoloji trendinin siber hatalılar için yeni atak yolları yarattığından bahseden WatchGuard Technologies Baş Güvenlik Sorumlusu Corey Nachreiner, “2024 yılında, şirketleri ve bireyleri gaye alan yeni tehditler daha ağır, karmaşık ve yönetilmesi güç olacak. Siber güvenlik yetkinliklerinin eksikliğiyle birlikte, siber güvenliği desteklemek ve kuruluşları daima gelişen tehdit ortamından korumak için MSP’lere, bütünleşik güvenliğe ve otomatik platformlara duyulan gereksinim hiç bu kadar büyük olmamıştı.” açıklamalarında bulunuyor.
WatchGuard Tehdit Laboratuvarı araştırmacılarının 2024 yılı için öne çıkan siber güvenlik iddiaları şunlar:
1. Prompt mühendisliğinin püf noktaları büyük lisan modelleri (LLM) olacak. Şirketler ve bireyler operasyonel verimliliği artırma noktasında LLM tekniğine başvururken tehdit aktörleri de bu sistemin berbat niyetli kullanma yollarını keşfediyor. WatchGuard Tehdit Laboratuvarı, 2024 yılı boyunca ister hatalı bir saldırgan ister araştırmacı olsun, akıllı ve süratli bir prompt mühendisinin kodu kırarak bir LLM’yi özel dataları sızdırmak için manipüle edeceğini öngörüyor.
2. MSP’ler otomatik platformlar üzerinden güvenlik hizmetlerini ikiye katlayacak. Yaklaşık 3,4 milyon açık siber güvenlik durumu ve şiddetli rekabet nedeniyle, 2024 yılında pek çok sayıda KOBİ, muhafaza düzeneği olarak MSP’ler ve MSSP’ler olarak bilinen hizmet sağlayıcılarına yönelecek. Artan talebi ve işçi gereksinimini karşılamak için MSP’ler ve MSSP’ler, yapay zeka (AI) ve makine tahsili (ML) kullanarak ağır otomasyona sahip bütünleşik güvenlik platformlarını ikiye katlayacak.
3. Dar Web’de yapay zekalı kimlik avı aracı satışları patlayacak. Siber hatalılar hali hazırda spam e-posta gönderme, ikna kabiliyeti yüksek otomatik metinler oluşturma ve belli bir maksadın bilgi ve kontaklarına erişmek üzere çeşitli araçları aslında kullanıyor. Lakin bu araçların birden fazla hala manuel olarak kullanılıyor ve saldırganların her seferinde bir kullanıcıyı yahut kümesi maksat almasını gerektiriyor. Düzgün biçimlendirilmiş prosedürel vazifeler, yapay zeka takviyeli araçların 2024’te dark web’de en çok satanlar olarak ortaya çıkmasını mümkün kılıyor.
4. Yapay zeka tabanlı kimlik avı akınları başlayacak: Günümüzde kullanılan internet protokolü üzerinden ses ve otomasyon teknolojisi (VoIP) binlerce numarayı toplu olarak aramayı kolaylaştırsa da potansiyel maksadı ikna etme noktasında bir beşere muhtaçlık duyuluyor. Şimdilik bu durum sistem dolandırıcılık operasyonlarını kısmen sınırlasa bile 2024 yılında gidişatın değişeceği öngörülüyor. WatchGuard, ikna edici deepfake sesle insan faktörüne muhtaçlık duymadan konuşma yapabilen LLM’lerin birleşiminin, dolandırıcılık aramalarının ölçeğini ve hacmini büyük ölçüde artıracağını öngörüyor.
5. VR/MR aygıtlarla kullanıcı ortamı yine yaratılacak: Sanal ve karma gerçeklik (VR/MR) kavramları kitlelerin giderek daha fazla ilgisini çekmeye başlıyor. Lakin yeni ve yararlı teknolojilerin ortaya çıktığı her yerde, hatalı ve makus niyetli bilgisayar korsanları da bulunuyor. Threat Lab araştırmacıları, 2024 yılında bir araştırmacının ya da makûs niyetli bir bilgisayar korsanının VR/MR aygıtlarıyla kimi sensör datalarını toplayarak kullanıcıların oynadıkları ortamı tekrar yaratacak bir teknik bulacağını iddia ediyor.
6. Yaygın QR kodu kullanımı büyük hücumlarla sonuçlanacak: Cep telefonu üzere bir aygıtla bir ilişkiyi açmak için uygun bir yol sağlayan QR kodları uzun vakittir var olsa da son yıllarda bir patlama yaşadı. Threat Lab analistleri, 2024 yılında bir çalışanın QR kodunu makûs niyetli bir gayeye yönlendirmesi sonucunda manşetlere taşınacak büyük bir taarruz yaşanmasını bekliyor.
Tehdit Laboratuvarı’nın önümüzdeki yıla ait varsayımları hakkında daha fazla bilgi edinmek için: https://www.watchguard.com/wgrd-resource-center/cyber-security-predictions
Kaynak: (BYZHA) Beyaz Haber Ajansı