Etiket arşivi: Darktrace

Yapay zeka teknolojisi siber saldırıyı önledi

Yapay zeka teknolojisi siber saldırıyı önlediİtalya’da yapay zeka teknolojisi kullanan firma, kritik bir siber saldırıyı önledi.

Siber güvenlikte yapay zeka kullanımı alanında hizmet veren Darktrace, Otonom müdahale teknolojisi Antijena’nın, büyük bir İtalyan elektronik distribütöründe kripto madenciliğine bağlı kötü amaçlı yazılımları çalıştırmak amacıyla bir GitLab güvenlik açığından yararlanan siber saldırıyı durdurduklarını açıkladı.

Güvenlik açığı, saldırganların özel kaynak kodunu silme, değiştirme ve sızdırma yeteneği de dahil olmak üzere rastgele komutlar çalıştırmasına olanak tanıyor.

Araştırmalar, zafiyete yönelik bir yamanın yayımlanmasından 6 ay sonra, 30 binin üzerinde “herkese açık” GitLab sunucusunun yamalı halde kaldığını ve kullanıma açık durumda olduğunu ortaya koydu. 

VİRÜSLÜ CİHAZLARI OTONOM OLARAK KARANTİNAYA ALIYOR

Kendi Kendine Öğrenme yeteneğine sahip yapay zekâ tarafından desteklenen Darktrace teknolojisi, her kuruluş için normalin dışındaki faaliyetleri tespit etmesini sağlayan bir anlayış geliştiriyor. Bu anlayış sayesinde Antigena’nın mikro kararlar alabildiği ve virüslü cihazları otonom olarak karantinaya alarak, şüpheli cryptojacking tehdit aktörünün yanal hareketini önlediği düşünülüyor. Üstelik tüm bunları iş kesintisi olmadan yapabildiği de gelen bilgiler arasında.

CISO’nun ofis dışında olduğu, iki hafta daha geri dönmeyeceği ve şirketin küçük bir güvenlik ekibine sahip olduğu düşünüldüğünde, yapay zeka teknolojisi olmasa saldırının şirketi finansal ve itibar açısından etkileyecek aksaklıklara neden olacağı kaçınılmaz olarak değerlendiriliyor.

Google’ın eski CEO’sundan yapay zekaya 125 milyon dolar yatırım

Saldırgan, kripto para üretmek için GitLab güvenlik açığını kullanırken yakalanmış olsa da bu güvenlik açığının kullanılması, daha yıkıcı bir fidye yazılımı saldırısının ilk aşaması olarak hizmet etmiş veya fikri mülkiyet hırsızlığına neden olmuş olabilir.

Darktrace, her günün her dakikasında otonom müdahale teknolojisinin bir tehdidin tırmanmasını engellediğini ve saniyeler içinde harekete geçebileceğini bildiriyor.

Eski istihbaratçıların kurduğu siber güvenlik şirketinin perde arkasındaki ilişkileri ortaya çıktı

2013 yılında İngiltere’de kurulan siber güvenlik şirketi Darktrace, kısa zaman içerisinde aldığı yatırımlar ile kendisinden söz ettirmeyi başardı. İngiliz sinyal istihbaratı teşkilatı GCHQ’nun eski çalışanları ve Cambridge Üniversitesi araştırmacılarının bir araya gelerek kurduğu ve siber saldırıları yapay zeka ile engellenmesi üzerine çalışmalar yapan Darktrace kısa süre içerisinde büyüyerek 1250 çalışanı olan bir şirket haline geldi. 2017’ye göre müşterilerini yüzde 74 artırdı ve gelirlerini neredeyse iki kat yükselterek 78 milyon dolara çıkardı.

Poppy Gustafsson

Böylesine bir başarı İngiliz Kraliyet Ailesi tarafından da fark edildi. Şirketin eş-CEO’su Poppy Gustafsson geçtiğimiz haziran ayında Britanya İmparatorluk Nişanı ile onurlandırıldı.

Fakat rüya uzun sürmedi. Şirketin başarısının perde arkasındaki ismi olarak bilinen Sushovan Hüseyin’in isminin karıştığı usulsüzlükler Darktrace’i de etkileyecek boyuta gelince medyanın ilgisi yeniden siber güvenliğin parlayan yıldızının üzerine çekildi. Forbes’da Cuma günü yayınlanan makale küresel teknoloji şirketleri, ajanlar bilim adamlarının oluşturduğu üçgende yatırımcıların ‘görünmeyen elini’ gözler önüne serdi.

Gustafsson’un İmparatorluk Nişanı almasının ardından kendisini kutlayanlar arasında eski akıl hocası ve Darktrace eski yönetim kurulu üyesi Hüseyin de bulunuyordu. Hüseyin, telefon açtığı ABD’de bir ay önce 5 yıllık hapis cezasına çarptırılmıştı.

Shosovan Hüseyin

Darktrace’in bugünlere gelmesinde önemli katkısı olan ve bazı şirket çalışanları tarafından Sushovan Hüseyin, Hewlett Packard’ın satın aldığı veri analitiği şirketi Autonomy’de CFO olarak görev yapıyordu. Hüseyin’in hapis cezası almasındaki neden ise satın alınmadan önce şirketin 8.8 milyar dolar olan değerini çeşitli muhasebe oyunlarıyla şişirerek 10 milyar dolara çıkartmış olması. Tecrübeli finansçı bunu aralarında sözleşme tarihlerinin geri çekilmesi ve satış rakamlarını şişirmenin de olduğu usulsüz yollara başvurarak yapıyor. Böylece Autonomy’nin değeri yaklaşık yüzde 20 fazla gösterilerek şirketi satın alan HP zarara uğratılıyor.

YATIRIMCI – İSTİHBARATÇI İTTİFAKI MI BAŞARININ SIRRI?

Autonomy’nin eski CEO’su Mike Lynch ve finanstan sorumlu başkan yardımcısı Steve Chamberlain de aynı davada yargılananlar arasında.

Bu isimler Darktrace için de büyük önem taşıyor. Hüseyin, Lynch ve Chamberlain Darktrace’in gelişimine büyük katkı sağlayan isimler olarak ön plana çıkıyor. Darktrace’in eş-CEO’su Nicole Eagan ile Chamberlain ve Lynch Darktrace’in bugünlere gelmesinde büyük önem taşıyan yatırımı yapan Invoke Capital’in de kurucuları. Chamberlain bugün halen Darktrace’in operasyon yöneticisi olarak çalışıyor.

HP’nin usulsüzlükleri fark edip soruşturma talep ettiği 2012 yılında Lynch, Eagan ve Hüseyin Invoke şirketini kuruyorlar. Aynı zamanlar da Chamberlain ve Gustafsson Invoke’u kuran üçlüyü yanlarına alıp birçok eski MI5 ve GCHQ çalışanı ile birlikte 2013’de Darktrace’i kuruyor.

Hüseyin 2016’nın sonlarında hakkında başlatılan soruşturmadan kısa bir süre sonra Darktrace’deki görevini resmen bırakmış olsa da, 25’den fazla Darktrace çalışanı verdikleri röportajlarda Hüseyin’in büyümeye devam eden şirket üzerindeki etkisini sürdürdüğünü hatta bunun çeşitli zamanlarda soruna neden olduğunu söyledi. Darktrace, Hüseyin’in şirkette kalmadığını iddia etse de Hüseyin siber güvenlik şirketinin yatırımcıları arasında olan Invoke Capital’in çalışanı olmaya devam ediyor. Invoke Capital, Darktrace’in yaklaşık yüzde 40’ına sahip. Üstelik iki şirketin ofisleri aynı katta.

Şirketin yönetim kademesinde de Autonomy ilişkisinin devam ettiği görülüyor. Forbes’un yaptığı araştırmaya göre Darktrace’in yönetim kurulunun yarısı ve üst düzey 8 yöneticisinin 6’sı eski Autonomy çalışanı. Bunların arasında şirketin eş CEO’ları Gustafsson ve Eagan da bulunuyor.

CİNSEL TACİZ ŞİKAYETİ DE VAR

Hüseyin ile ilgili iddiaların başka bir boyutu daha bulunuyor. Her ne kadar Hüseyin, Darktrace’in yöneticileri için bir rol model görevi görmüş olsa da ilerleyen yıllarda bazı tatsız hadiseler de yaşanmış. Darktrace çalışanlarından bazıları Hüseyin’in kendilerine cinsel tacizde bulunduğu iddiasıyla kendisine dava açmış. Bu iddialar ile ilgili olarak 2017 ve 2018’de iki soruşturma açılmış. Darktrace’in çalışanlarının yüzde 40’ı kadınlardan oluşuyor.

Hüseyin bugün HP davasından dolayı ayak bileğine yerleştirilen GPS ile yaşıyor ve seyahat engeli bulunuyor. Kaliforniya’da yaşamasına rağmen İngiltere’de siber güvenlik dünyasının kısa zaman içerisinde parlayan şirketlerinin birini gölgelemeye devam ediyor.

Akıllı akvaryumu hackleyip kumarhaneyi soydular

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Akıllı akvaryumu hackleyip kumarhaneyi soydular

İşte, evde, ulaşım araçlarında, kısacası her alanda hayatımıza giren web bağlantılı nesnelerin (Internet of Things IoT-Nesnelerin İnterneti) siber saldırılara karşı zaafiyetleri, kullanıcıların henüz pek dikkat etmediği sinsi bir tehdit. Ancak siber güvenlik şirketlerinin şimdiden riskleri azaltmak için çalışma yaptığı bu tehdidin ne kadar büyük boyutta olduğu ABD’de yaşanan bir hackleme olayıyla gözler önüne serildi.

ABD’deki bir kumarhane, sıcaklık, tuzluluk ve besleme çizelgelerini otomatik olarak ayarlayan gelişmiş sensörleri bulunan internet bağlantılı ‘akıllı akvaryum’ üzerinden hacklendi. Akıllı akvaryumun, giriş portalı olarak kullanıldığı siber saldırıda kumarhaneden 10 gigabayt büyüklüğünde bir data çalındı. Kumarhanenin bu sıradışı hırsızlıktan ne kadar kaybı olduğu bilinmiyor, ancak çalınan verilerin büyüklüğünden durumun pek de iyi olmadığı söylenebilir.

İlgili haber >> Beyaz eşyaya yeni kıstas geliyor: Siber güvenlik

Kumarhanedeki veri ihlali, siber güvenlik şirketi Darktrace’in akıllı akvaryumdan, normal şartlarda olması gerekenden çok fazla data akışı olduğunu tespit etmesi sonucu ortaya çıktı. Darktrace’in konuyla ilgili raporunda akıllı akvaryumun markası ve kumarhanenin adı verilmiyor.

Darktrace’in kurucularından Dave Palmer, şaşkınlığını, “Oldukça iyi korunan bir kurumdan dijital bağlantılı bir akvaryuma saldırırarak veri aşırılması aklımı aldı. Kim, akvaryumunu internete bağlar ki? Görünen o ki pek çok kişi” ifadeleriyle dile getirdi. Palmer’ın açıklaması, kumarhanede yaşanan olayın bir ilk olmadığını, akvaryumların siber saldırılar için daha önce de kullanıldığına işaret ediyor.

Söz konusu kumarhanenin Kuzey Amerika’da bulunduğu ifade edilirken, sızıntının gerçekleştirildiği akvaryumun da bu bölgede ana aklıllı akvaryum üreticileri Digital Aquatics ReefKeeper, GHL Profilux ve Neptune Systems Apex olduğu sanılıyor.

İlgili haber >> Akıllı saatler güvenlikte sınıfta kaldı

Faks, fotokopi makinesi gibi internet bağlantılı cihazların DDOS saldırıları için kullanılması artık olağan bir durum. Ancak bir akvaryum üzerinden hackleme yapılması, akıllı cihazların nasıl manipüle edildiğini, bunları kullanan insanların siber güvenlik ve mahremiyet konusunda ciddi önlemler alması gerektirdiğini bir kez daha ortaya koydu.

Bu konuyu erkenden gündemine alan ülkelerden Japonya, gelecek yıl bir sertifika sistemini hayata geçirmeye hazırlanıyor. Bu çerçevede internete bağlanabilen ev aletleri ve diğer gereçler, siber saldırılara karşı dirençlerine göre derecelendirilecek. Müşteriler webe bağlanabilen cihazları almak istediklerinde bu sertifikalara bakarak siber güvenlik açısından hangi ürünün daha iyi olduğuna karar verip ona göre tercih yapacak.

Siber Bülten abone listesine kaydolmak için doldurunuz!

Cambridge Üniversitesi ve İngiliz istihbaratının arkasında olduğu şirket: Darktrace

Küresel silahlanma yarışı devam ediyor ve karanlık taraf kazanmaya daha yakın.

Ancak siber tehditlerle savaşmak için siber savunma projesi olarak geliştirilen Darktrace adlı şirket, savaşın seyrini değiştiricek benzersiz bir silaha sahip olduğunu savunuyor.

“Geçen yıl bu zamanlar 150 çalışanımız vardı. Şuan ise 370, ve sadece 12 ay geçti. Britanya’nın olmasa bile muhtemelen Cambridge’in en hızlı büyüyen şirketiyiz,” diyor Darktrace direktörü Emily Orton Cambridge Independent’a verdiği röportajda.

“Siber güvenlik konusunda farklı bir yaklaşımımız var. Bizim olayımız sadece devlet saldırıları üzerine değil küçük orta ya da çok büyük işletmelerin maruz kaldığı en gelişmiş ve karmaşık tehditlere karşı savaşıyor oluşumuz,” diye ekliyor Orton.

Şirket, MI5 ve GCHQ’dan gelen bazı parlak matematikçi ve istihbarat uzmanlarının ortak görüşmelerinin bir meyvesi olarak 2013 yılında Cambridge’de kuruldu.

İlgili haber >> İngiliz istihbaratı desteklediği siber güvenlik şirketlerini açıkladı

Mekanik yöntemlerle saldırı altındaki bir ağdaki anomalileri bulmaya çalışan şirket kurulduğundan beri pekçok telekom şirketine hizmet veriyor. Şirket kurucularına göre, siber suçlulara karşı savaş her geçen gün kaybediliyor, mevcut siber güvenlik yöntemleri ise ne yazık ki yetersiz kalıyor.

“Eski güvenlik yaklaşımlarının işe yaramadığını ve revizasyona ihtiyaç duyduğunu biliyoruz,” diyen Orton’a göre, siber saldırı haberleri gün geçtikçe artıyor. “Veritabanı ihlalleri, kaybolan müşteri verileri, Demokratik Ulusal Komite gibi kurumların bile hacklendiğini duyuyoruz.”

Cambridge Üniversitesi matematikçilerince geliştirilen Bayesian olasılık teorisinin yeni bir kolu ile gelişmiş makine öğrenimini bir araya getiriyor.

Firma, son teknoloji ürünleri sayesinde 100 milyon dolardan fazla bir fon topladı ve

Sistem, ağdaki muazzam hacimdeki veri analizlerini yapıyor ve kurumun tehditleri hızlı bir şekilde algılamasını ve uyarması, tehditi azaltması ya da tamamen durdurması için harekete geçmesini sağlayan “benlik” örüntüsü geliştirirek normal davranışın ne olduğunu öğreniyor.

Orton’a göre makine öğrenimi siber güvenliği evriltiyor. “Darktrace’in yaklaşımı ağın içerisindeki tehlikeleri yakalamaya çalışmak. Ağınıza gelen tehditleri durdurmuyoruz, çünkü asıl tehditler içeride. İçinde yaşadığımız cesur yeni dünyada, gizliğinizin ifşa edildiğini varsayıyorum.”

Orton, bu yaklaşımı “Kurumsal Bağışıklık Sistemi” diye adlandırdıklarını söylüyor.

İlgili TED konuşması >> Hackerlar: İnternet’in bağışıklık sistemi

“Bu, sistemi açıklamak için en uygun yol. İnsan vucudunu düşünün. Fiziksel bir ariyer görevi olan cildiniz var, fakat aynı zamanda bir bağışıklık sisteminiz de var. Bu en karmaşık biyolojik sistem çünkü neyin benim parçam olduğunu ve neyin olmadığına sürekli adapte oluyor ve öğreniyor.”

“Farkında değiliz ama antikotlarımız sürekli çalışıyorlar. İşte bizim yaklaşımımız da buna benzer bir şey. Değişen siber dünyaya ayak uydurmaya çalışıyor”, diyor Orton.

Darktrace’in gelişmiş AI platformu bir insandan daha hızlı yanıt verebiliyor. “Eğer fidye yazılımı gibi bir şey alırsanız, 20 dakika içinde onlarca bilgisayarı şifreleyebilir. Bu insan yeteneğini aşıyor. İlk iki dakika içinde yakalamak zorundasın,” şeklinde konuşuyor Orton.

Para kazanmak için fidye tekniğini kullanan büyük suç grupları olduğunun altını çizen siber güvenlik uzmanı, dünyada fidye yazılımının kullanıldığı popüler noktalar olduğunu, bazı ülkelerin bu duruma göz yumduğunu bazılarının ise cesaretlendirdiğini aktarıyor.

İlgili haber >> Türkiye en çok fidye yazılım saldırısı yaşayan üçüncü ülke

“Ancak gördüğümüz hataların büyük kısmı şirket içinden kaynaklanıyor.  İşlerini yapan, ancak doğru protokolü kullanmayacak ya da kuralları atlayan ya da belki de bazı şeyleri bilerek yapmayan çalışanlar,” diyor Orton.

Darktrace’in müşterileri finansal ve yasal hizmetlerden National Trust ve Royal British Legion gibi hayır kurumlarına, sağlık kuruluşlarına ve ilaç firmalarına kadar uzanmaktadır. Abonelik ücreti ödeyip, algılama hizmeti veya algılama ve yanıt paketi seçebilirler.

Ayrıca, teröristlerin hedef alabileceği endişeleri giderek artan elektrik santralleri gibi kritik altyapı şirketleri tarafından da gittikçe rağbet görüyor şirket.

“Savunmasızlar, ve bunu biliyorlar,” diyor Orton. Darktrace artık daha organik büyümenin peşinde. “Şirketler eski teknolojiye sahipler, dolayısıyla bir uyuşmazlık var. Şuan da bir eşitsizlik var ve saldırganlar daha avantajlı.” “Saldırganlar iyi bir teknolojiye sahipler, bu durumda siz daha iyisine sahip olmalısınız.,” diye ekliyor Orton.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

[wysija_form id=”2″]