Etiket arşivi: yapay zeka

Bilgi güvenliği çalışanları neden siber suçlara kayıyor?

Bilgi güvenliği çalışanları neden siber suçlara kayıyor?Siber güvenlik sektörü çalışanlarının farklı nedenlerle gün geçtikçe daha çok siber suç işleme eğiliminde olduğu ortaya çıktı.

Chartered Institute of Information Security’nin (CIISec) araştırmasına göre her 10 siber güvenlik çalışanından biri siber suçlara kayabilir.

Raporda gerek yetersiz maaş gerekse de işinde yaşadığı başka sebeplerle hoşnutsuz olan siber güvenlik çalışanlarınnın hizmetlerini para karşılığında dark web’de sunduğu belirtildi.

Güvenlik sektörünün yanı sıra yapay zekânın tehlikeye attığı diğer meslek çalışanları da siber suçlulara hizmet vermeye odaklanıyor.

“ÇOCUKLARIMIN YENİ OYUNCAKLARA İHTİYACI VAR”

Çalışmada ulaşılan çarpıcı sonuçlar göre araştırmacılara göre endişe verici boyutlara ulaştı.

Dark web’i tarayarak deneyimli siber güvenlik uzmanları tarafından verilen bazı ilanlar bulan ekip, farklı meslek dallarından da siber suçlulara hizmet etmek için çeşitli ilanlara rastladı.

Ekibin araştırmasında ulaştığı ilanlardan birisinde bir Python geliştiricisi saati yaklaşık 30 dolara “VoIP chatbotları, yapay zekâ chatbotları, hacking, kimlik avı çerçeveleri ve çok daha fazlasını yapmayı” teklif ediyor. Kişi, ilanını ise “Noel yaklaşıyor ve çocuklarımın yeni oyuncaklara ihtiyacı var.” diye sonlandırıyor.

Rusya’da siber güvenlik firmasının patronu vatana ihanetle yargılanacak

 

On yıllık deneyime sahip olduğunu söyleyen başka bir geliştirici ise “kimlik avı sayfaları, kripto boşaltıcılar, SMS sahteciliği ve e-posta sahteciliği” yapmayı teklif ediyor ve “yeni projeler denemekten heyecan duyacağını” söylüyor.

SADECE SİBER GÜVENLİK ÇALIŞANLARI YOK

CIISec, son zamanlarda yapay zekanın yükselişiyle meşru geçim kaynaklarının tehdit altında olduğu bildirilen seslendirme sanatçıları gibi diğer sektörlerin de tamamen siber suçlara yöneldiğini tespit etti.

Bir seslendirme sanatçısının ilanına rastlayan ekip, “Arama yapmayı gerektiren işlerde yardımcı olabilirim, kredi almak için kredi başvurusunda bulunan biri gibi davranabilirim, ayrıca bir banka, telefon şirketi vb. çalışanı gibi davranabilir ve sosyal mühendislik operasyonları yürütebilirim” ilanına rastladı.

Aynı kişinin ilanında yer alan “Yasal seslendirme işleri benim için yavaşladı ve acilen sermaye toplamam gerekiyor. Amerikan aksanım var.” cümleleriyse ekibin gözüne çarptı.

Bir başka ilan ise “Asya, Kuzey ve Güney Amerika, Avrupa ve Yeni Zelanda’da üyeleri bulunan bir hacker kolektifi için halkla ilişkiler alanında çalıştığını” iddia eden biri tarafından verilmiş.

Sözde halkla ilişkiler uzmanı, “kripto dolandırıcılığı için yüksek profilli Twitter hesaplarını hacklemek […] sosyal medya hesaplarına (Instagram, Facebook, LinkedIn vb.) erişim sağlamak ve silmek […] web sitelerinden bilgi almak (veriler, müşteri ve şirket bilgileri vb.)” dâhil olmak üzere “yakın zamanda gerçekleştirilen işlerden” bahsetmeye devam ediyor.

Daha da kaygı verici olanı, aynı ilanda kişilerin fiziksel adresleri, doğum tarihleri ve telefon numaraları gibi kişisel verilerinin de ele geçirilmesi teklif ediliyor.

BÜYÜYEN BİR TREND

CIISec, en yeni bulgularının, 2022-2023 yılları için yaptığı daha önceki araştırmayı desteklediğini ve bu araştırmaya göre yetersiz maaşların siber güvenlik sektöründen ayrılanların başlıca nedeni olduğunu, her beş profesyonelden birinin haftada 48 saatten fazla çalıştığını ve tükenmişlik riski taşıdığını belirtiyor.

CIISec CEO’su Amanda Finch, “Araştırma, güvenlik liderlerinin %25’inin işle ilgili stres nedeniyle 2025 yılına kadar güvenlik sektöründen ayrılacağını gösteriyor ve bu sadece liderleri kapsıyor.” açıklamasını yaptı.

Ayrıca Finch, “Maaşlar ve uzun çalışma saatleri buna katkıda bulunuyor ve etkisini görmeye başlıyoruz. Analizlerimiz, yüksek vasıflı bireylerin siber suçlara yöneldiğini gösteriyor.” ifadelerini kullandı.

Uzmanlar, bu sorun daha iyi maaşlar ve çalışma koşullarıyla çözülmezse siber güvenlik sektörü her on çalışanından birini siber suçlara kurban verme riskiyle karşı karşıya kalabileceğinden endişe ediyor.

Ayrıca uzmanlar, hâlihazırda siber suçluları önlemekte zorlandıklarını bunun üstüne de mevcut yasal mesleklerinde parlak ve yetenekli insanların suça çekildiğini görmenin giderek acı verdiğinin altını çiziyor.

Boğaziçi Üniversitesi, Veri Bilimi ve Yapay Zeka Master programı açtı

Boğaziçi Üniversitesi, Veri Bilimi ve Yapay Zeka Master programı kayıtları açıldı.

Üniversite bünyesindeki Veri Bilimi ve Yapay Zeka Enstitüsü ilk öğrencilerini kabul etmeye başladı.

Akademik başvurular 19 Ağustos tarihine kadar gerçekleştirilebilecek.

Lisansüstü programla ilgilenenler https://dsai.boun.edu.tr/admission adresinden başvuru yapabilir.

 

Açık Kaynaklı Firewall’ara Seviye Atlatan Sihirbaz: Zenarmor

Ağ güvenliğinin vazgeçilmez bir parçası olan güvenlik duvarlarında açık kaynak kodlu ürünler ile ticari alternatifleri arasındaki farklar hızla kapanıyor. Açık kaynaklı firewall’ları yeni nesil güvenlik duvarı özellikleri eklenmesini sağlayan ve kurumsal çözüm seviyesine taşıyan teknolojiler her geçen gün güçleniyor.

FreeBSD tabanlı güvenlik duvarları OPNsense ve pfSense de dahil olmak üzere birçok platforma kurulabilen Zenarmor da bu teknolojik çözümler arasında yer alıyor. 

Kullanıcı dostu arayüzü ile dikkat çeken ve 147 ülkede 14 binden fazla kullanıcısı olan yeni nesil güvenlik duvarı plugin’i Zenarmor, modern siber tehditlere karşı kapsamlı koruma sağlamada, sızma önleme, uygulama kontrolü ve yapay zeka destekli web filtrelemenin de içinde bulunduğu birçok özellik ile ağlarını güvence altına almak ve verilerini korumak isteyen kuruluşlar için ideal bir çözüm olarak karşımıza çıkıyor.

Zenarmor’ı ücretsiz kullanmak için tıklayın!

KURULUM DERT OLMAKTAN ÇIKIYOR

Şimdi genel hatlarıyla bahsettiğimiz Zenarmor’un özelliklerine biraz değinelim.

Öne çıkan özelliklerinden ilki kolay kurulum. OPNsense paltformunda kullanıcı arayüzünden diğer platformlarda ise sadece iki satır komut ile kolayca kurulabiliyor. Kullanılan cihazdan bağımsız olarak birçok donanım üzerinde farklı işletim sistemlerinde çalışabilen ürün, kullanıcılarına cihaz/donanım bağımlılığını azaltmada ciddi avantaj sağlıyor. Üstelik uzaktan yönetilebilen bulut yönetim arayüzü Zenconsole ile de güvenlik yöneticilerinin en büyük yardımcılarından biri olmaya aday görünüyor. 

DİNAMİK TEHDİTLERE DİNAMİK ÇÖZÜM

Siber tehditlere her geçen gün yeni bir tanesi eklenirken, siber tehdit aktörleri sistemlere sızmak için sürekli farklı yöntemler geliştirirken savunma araçlarının değişime ayak uyduramaması saldırganların bir adım öne geçmesine yol açıyor. Zenarmor’ı güçlü kılan yanlarından bir tanesi güncel siber tehditlere kolayca adapte olabilmesi. Sıfırıncı gün (zero day) saldırıları ve yeni çıkan zafiyetlere karşı seri önlemler geliştiren Zenarmor, oltalama saldırıları, key loggers, casus yazılımları, ve botnet gibi birçok tehdidi gelişmiş veri tabanı sayesinde kolayca önleyebiliyor.

Yeni nesil güvenlik duvarı plugin’i Zenarmor’ın öne çıkan diğer özellikleri ise şöyle: 

Web filtreleme: Arka planda farklı iki siber istihbarat sisteminin çalıştığı Zenarmor milyarlarca internet sitesinin kategorizasyonu ve güvenlik seviyeleri hakkında isabetli verdiği kararlarla birçok siber tehdidin önünü alıyor.

Uygulama kontrolü: Kurumsal firmaların önemli güvenlik ihtiyaçlarından biri olan ve üretkenliğe zarar veren uygulamaları filtreleme talebine karşılık verecek bu özellik Zenarmor’ın en çok tercih edilen özellikleri arasında yer alıyor. 

Ebeveyn kontrolü: Eğitim kurumları ve ebeveynlerin sıklıkla başvurduğu ebeveyn kontrol özelliği yetişkin olmayan bireylerin daha güvenli internet kullanımı için faydalı bir özellik olarak ön plana çıkıyor.

Raporlama: Kolay üretilebilen, anlaşılır ve birçok güvenlik duvarı yöneticisinin  kısa zamanda adapte olabildiği sade ve kullanışlı arayüzü raporlamada verimliliği artırıyor. Birçok raporu analitik sorgulamarla görselleştirebildiğiniz, zamanlanmış raporlarla izleyebildiğiniz ve paylaşabildiğiniz yapısı ile çoğu firewall sistemlerinde olmayan esnek raporlama özelliği dikkat çekiyor.

ZENARMOR HANGİ ORTAMLARDA KURULABİLİR?

Zenarmor yeni nesil güvenlik duvarının kolay ve neredeyse her yere kurulabiliyor olması en büyük artılarından birisi.

  • Sanal ortamlara (Vbox-Vmware-Proxmox)
  • Donanımsal sunuculara
  • Evinizdeki eski bir PC ye
  • Cloud ortamlara (Google, Amazon gibi)

kurulabiliyor olması Zenamor’u rakiplerinden ayıran en büyük özelliği. Üzerinde koştuğu ortama minimum etkisi nedeni ile fazla kaynak talep etmeyen kaynak cimrisi bir uygulama diyebiliriz.

ZENARMOR KURULUMU NASIL YAPILIR?

Zenarmor’ın web sayfasında detaylı şekilde anlatılan tüm platformlar için kurulum rehberine göz attığınızda firewall kurulumunun daha önce hiç olmadığı kadar kolay olduğunu göreceksiniz. Ülkemizde henüz çok yaygın olmasada dünyada 150 ülkede kullanılan 14 binden fazla kullanıcının güvenlik çözümü olarak ön plana çıkan Zenarmor’u siz de ücretsiz olarak kurup kullanabilirsiniz.

https://dash.zenarmor.com/register/free-edition?utm_source=form&utm_medium=web&utm_campaign=siber_bulten

Yapay zeka tabanlı yeni siber saldırı aracı: WormGPT nedir?

Yapay zeka tabanlı yeni araç WormGPT, siber  tehdit aktörlerinin sofistike siber saldırılar düzenlemesine olanak tanıyor.

Günümüzde yapay zekânın (AI) oldukça popüler hâle gelmesiyle birlikte, teknolojinin kötü niyetli aktörler tarafından kendi avantajlarına göre yeniden tasarlanması ve siber saldırılara daha hızlı ve sofistike olanaklar sunması giderek daha kolay hâle geliyor.

Siber güvenlik platformu olan SlashNext’in bulgularına göre, yeni bir AI siber suç aracı olan WormGPT, yeraltı forumlarında tehdit aktörlerinin sofistike phishing ve iş e-postası sahtekârlığı (BEC) saldırıları başlatması için bir yol olarak tanıtıldı.

WORMGPT HANGİ ÖZELLİKLERE SAHİP?

WormGPT, yapay zeka (AI) tabanlı bir siber suç aracı olarak ortaya çıktı. Bu araç, tehdit aktörlerinin sofistike phishing ve iş e-postası sahtekârlığı (BEC) saldırıları başlatmalarına olanak sağlıyor. 

AI teknolojisi kullanarak, WormGPT, alıcıya özel ve son derece inandırıcı sahte e-postaların otomatik olarak oluşturulmasını sağlıyor ve böylece saldırının başarı şansını artırıyor.

Derin sinir ağlarıyla oluşan içerik çok tehlikeli bir silaha dönüşebilir

 

WormGPT’nin özelliği, GPT modelleri gibi meşhur dil modellerine alternatif olarak tasarlanmış olması ve ayrıca tamamen kötü niyetli faaliyetler için geliştirilmesi. 

WormGPT, EleutherAI tarafından geliştirilen açık kaynaklı GPT-J dil modelini kullanıyor.

Bu tür araçların tehlikesi, yapay zekânın etik sınırlamalardan bağımsız olarak çalışabilmesi ve teknik bilgiye sahip olmayan kişilerin bile hızlı ve yaygın saldırılar başlatmasına izin vermesi olarak düşünülüyor. 

Ayrıca, bu tür araçların mevcut büyük dil modellerinin kötüye kullanımını artıran diğer araçlarla birleştirilmesi ve kullanılması, siber güvenlik açısından önemli bir tehdit oluşturabiliyor.

WORMGPT’NİN TEHLİKELERİ

Güvenlik araştırmacısı Daniel Kelley, “Bu araç kendisini, özellikle kötü niyetli faaliyetler için tasarlanmış GPT modellerine kara bir alternatif olarak sunuyor.” dedi.

Yapay zekânın yarattığı tehdidin altını çizen Kelley, “WormGPT’nin herhangi bir etik sınır olmaksızın faaliyet göstermesi, acemi siber suçluların teknik yeterliliğe sahip olmaksızın hızlı ve büyük ölçekli saldırılar başlatmasına bile izin verebiliyor.” değerlendirmesinde bulundu. 

Özellikle OpenAI ChatGPT ve Google Bard, ikna edici kimlik avı e-postaları üretmek ve kötü amaçlı kod oluşturmak için büyük dil modellerinin (LLM’ler) kötüye kullanılmasıyla mücadele etmek için giderek daha fazla adım atarken, WormGPT gibi araçlar kötü niyetli bir aktörün elinde güçlü bir silah hâline gelebilir.

Kelley, “Yapay zekâ, kusursuz dilbilgisine sahip e-postalar oluşturarak bunların meşru görünmesini sağlayabilir ve şüpheli olarak işaretlenme olasılığını azaltabilir.” diye konuştu.

Yapay zekâ kullanımının sofistike BEC saldırılarının yürütülmesini kolaylaştırdığını belirten  Sınırlı becerilere sahip saldırganlar bile bu teknolojiyi kullanabilir ve bu da onu daha geniş bir siber suçlu yelpazesi için erişilebilir bir araç hâline getirir.” ifadelerini kullandı.

Yüzbinden fazla ChatGPT hesabı ele geçirildi: Türkiye, Orta Doğu’da 4. sırada

Yapay zeka devi OpenAI firmasının sohbet robotu ChatGPT’nin kullanıcı hesap bilgilerine sahip yüz binden fazla cihaza hırsızlık yazılımı (infostealer) bulaştığı ortaya çıktı.

Singapur merkezli Siber Güvenlik firması Group IB araştırmacılarının raporuna göre, 101 bin 134 cihaza bulaşan info stealer yazılımının yapay zeka firması Open AI tarafından geliştirilen sohbet robotu ChatGPT’ye kayıtlı hesap bilgilerini ele geçirdi.

ChatGPT kimlik bilgilerine sahip hırsızlık yazılımı bulaşmış en çok sayıda cihazın bulunduğu bölgeler arasında Orta Doğu ve Afrika bölgesi ikinci sırada yer aldı. En çok hesap bilgisi çalınan ülkeler arasında ise ilk 3 sırada Hindistan, Pakistan ve Brezilya yer aldı.

Söz konusu bölgede, Mısır, Cezayir, Türkiye, Kenya ve Nijerya en çok etkilenen ülkeler arasında yer alıyor. Türkiye ise en çok etkilenen 4. ülke oldu. 

Group-IB araştırmacıları, Türkiye’de 1.922  ChatGPT hesabının kimlik bilgilerine sahip cihaz tespit etti. 

ChatGPT kullanıcı bilgileri, son bir yıl içinde dark web üzerinde ticareti yapılan info stealer yazılmların sistem günlüklerinde (log) bulundu. ChatGPT hesaplarını içeren logların çoğunluğu, Racoon infostealer tarafından ihlal edildi. Çalınan ChatGPT hesaplarını içeren logların sayısı Haziran 2022 ile Mart 2023 arasında sürekli olarak artış gösterdi.

INFOSTEALER YAZILIMLAR NASIL BULAŞIYOR?

Infostealer yazılımlar,  internet tarayıcılarda kaydedilen kişisel bilgileri, kredi kartı, kripto cüzdan, gezinme geçmişi gibi verileri topluyor.

 Toplanan veriler siber tehdit aktörlerine gönderen zararlı yazılımlar ayrıca anlık mesajlaşma uygulamaları ve e-postalardan da veri toplayabilir ve hedefteki cihaz hakkında detaylı bilgiler elde edebiliyor.

ChatGPT’de veri güvenliği sorunu yaşayan OpenAI, Bug Bounty programı düzenliyor

Genellikle oltalama ve benzer yöntemlerle yayılan infostealer yazılıımlar, hedef seçmeden mümkün olduğunca çok bilgisayara bulaşıyor. Basit yapısı nedeniyle kolay üretilen zararlı yazılımlar elde edilen bilgiler dark web üzerinde siber tehdit aktörler tarafından satışa çıkarılıyor.