Adını hiç duymadığınız bir şirket yüzünden verileriniz çalınabilir
The hack of a Valve partner ended up affecting Steam Machine buyers in Europe.İşletmelere yönelik siber güvenlik dünyası, sıradan kullanıcıların yabancı olduğu onlarca jargonla dolu. Ancak son dönemde bu kavramlardan biri, günlük hayatımızı doğrudan etkilemeye başladı: Tedarik zinciri saldırıları. Bu saldırı türünde hackerlar, hedef şirkete doğrudan saldırmak yerine o şirketin çalıştığı daha zayıf bir tedarikçiyi veya iş ortağını hedef alıyor. Ardından bu açığı kullanarak asıl hedeften veri çalmaya çalışıyorlar.
Yapay zeka öncesinde bu tür saldırılar çoğunlukla kurumsal dünyanın sorunu olarak görülüyordu. Ancak artık işletmeler arası (B2B) saldırıların sonuçları, sıradan tüketicileri de doğrudan tehdit ediyor. Tedarik zinciri saldırıları yalnızca BT departmanlarının derdi olmaktan çıktı; verilerimiz, bu zincirin halkalarından biri kırıldığında tehlikeye giriyor.

Bu yaz, tedarik zinciri saldırıları açısından oldukça hareketli geçti. Açık kaynaklı bir yapay zeka aracı olan LiteLLM’e yapılan saldırı, dünyanın en büyük şirketlerinin verilerinin çalınmasına yol açtı. Nvidia, Samsung, Amazon, Microsoft, Airbus, FedEx, MediaTek, X/Twitter ve Epic Games gibi devlerin kimlik bilgileri, sırları ve anahtarları bu saldırıda ele geçirildi. Tüketicilere daha yakın cephede ise Valve, Avrupa’daki Steam Machine alıcılarını bir distribütörün hacklenmesi konusunda uyardı. Modüler PC üreticisi Framework de verilerini barındıran ortağı Metabase’teki bir açık yüzünden tüm müşterilerinin kişisel bilgilerini kaybetti.
Bu tür veri ihlallerinin en büyük tehlikesi, çalınan bilgilerin dolandırıcılık amacıyla kullanılması. Ele geçirilen veriler; sahte SMS, e-posta veya telefon aramalarıyla karşımıza çıkabilir. Ne yazık ki işletmelere yönelik siber saldırıları ve sonuçlarını engellemek için bireysel olarak yapabileceğimiz çok az şey var. Ancak mesajlara, e-postalara ve aramalara yaklaşımımızı değiştirerek riskimizi azaltabiliriz.

Kargo gecikmesi, hesap sorunları veya PC’nizdeki tehlikeler hakkında gelen şüpheli mesajlara karşı dikkatli olun. Gerçek bir hesap sorununuz olduğunu düşünüyorsanız, mesajdaki bağlantıya tıklamak yerine doğrudan ilgili web sitesine gidin veya uygulamayı açın. Resmi web sitesinden bulduğunuz numarayı arayın.
Eskiden temel bilgilerimizin internette olması büyük bir sorun olarak görülmüyordu. Ancak yapay zeka, dolandırıcıların kişisel ve inandırıcı dolandırıcılık mesajları oluşturmasını her geçen gün kolaylaştırıyor. Kurumsal şirketlerin yapay zeka harcamalarını kontrol etmekte zorlandığı bir dönemde, bireysel kullanıcıların da bu yeni tehditlere karşı daha temkinli olması gerekiyor. Şüpheli mesajları kaynağında kesmek, bu ağa takılmanın en etkili yolu.
Kaynak: PCWorld