Adını hiç duymadığınız bir şirket yüzünden verileriniz çalınabilir

İşletmelere yönelik siber güvenlik dünyası, sıradan kullanıcıların yabancı olduğu onlarca jargonla dolu. Ancak son dönemde bu kavramlardan biri, günlük hayatımızı doğrudan etkilemeye başladı: Tedarik zinciri saldırıları. Bu saldırı türünde hackerlar, hedef şirkete doğrudan saldırmak yerine o şirketin çalıştığı daha zayıf bir tedarikçiyi veya iş ortağını hedef alıyor. Ardından bu açığı kullanarak asıl hedeften veri çalmaya çalışıyorlar.

Yapay zeka öncesinde bu tür saldırılar çoğunlukla kurumsal dünyanın sorunu olarak görülüyordu. Ancak artık işletmeler arası (B2B) saldırıların sonuçları, sıradan tüketicileri de doğrudan tehdit ediyor. Tedarik zinciri saldırıları yalnızca BT departmanlarının derdi olmaktan çıktı; verilerimiz, bu zincirin halkalarından biri kırıldığında tehlikeye giriyor.

Adını hiç duymadığınız bir şirket yüzünden verileriniz çalınabilir
The hack of a Valve partner ended up affecting Steam Machine buyers in Europe.

Bu yaz, tedarik zinciri saldırıları açısından oldukça hareketli geçti. Açık kaynaklı bir yapay zeka aracı olan LiteLLM’e yapılan saldırı, dünyanın en büyük şirketlerinin verilerinin çalınmasına yol açtı. Nvidia, Samsung, Amazon, Microsoft, Airbus, FedEx, MediaTek, X/Twitter ve Epic Games gibi devlerin kimlik bilgileri, sırları ve anahtarları bu saldırıda ele geçirildi. Tüketicilere daha yakın cephede ise Valve, Avrupa’daki Steam Machine alıcılarını bir distribütörün hacklenmesi konusunda uyardı. Modüler PC üreticisi Framework de verilerini barındıran ortağı Metabase’teki bir açık yüzünden tüm müşterilerinin kişisel bilgilerini kaybetti.

Bu tür veri ihlallerinin en büyük tehlikesi, çalınan bilgilerin dolandırıcılık amacıyla kullanılması. Ele geçirilen veriler; sahte SMS, e-posta veya telefon aramalarıyla karşımıza çıkabilir. Ne yazık ki işletmelere yönelik siber saldırıları ve sonuçlarını engellemek için bireysel olarak yapabileceğimiz çok az şey var. Ancak mesajlara, e-postalara ve aramalara yaklaşımımızı değiştirerek riskimizi azaltabiliriz.

Adını hiç duymadığınız bir şirket yüzünden verileriniz çalınabilir
Overall, scam messages are getting better at using details specific to your life. Add in info stolen via supply chain attacks and they can get even more personal.

Kargo gecikmesi, hesap sorunları veya PC’nizdeki tehlikeler hakkında gelen şüpheli mesajlara karşı dikkatli olun. Gerçek bir hesap sorununuz olduğunu düşünüyorsanız, mesajdaki bağlantıya tıklamak yerine doğrudan ilgili web sitesine gidin veya uygulamayı açın. Resmi web sitesinden bulduğunuz numarayı arayın.

Eskiden temel bilgilerimizin internette olması büyük bir sorun olarak görülmüyordu. Ancak yapay zeka, dolandırıcıların kişisel ve inandırıcı dolandırıcılık mesajları oluşturmasını her geçen gün kolaylaştırıyor. Kurumsal şirketlerin yapay zeka harcamalarını kontrol etmekte zorlandığı bir dönemde, bireysel kullanıcıların da bu yeni tehditlere karşı daha temkinli olması gerekiyor. Şüpheli mesajları kaynağında kesmek, bu ağa takılmanın en etkili yolu.

Kaynak: PCWorld

Aziz Emre ÖZTÜRK

Merhaba, ben Aziz Emre Öztürk. 2020 yılında kurduğum AZTEK bünyesinde çalışmalarımı sürdürüyorum. Şirket bünyesinde bulunan Tekno Donanım, Shopperce ve HostingFest markalarında aktif görev alıyorum. Tekno Donanım, teknoloji ve donanım odaklı bir içerik platformudur. Bu platformda teknoloji dünyasına dair yazılı ve görsel içerikler üretiyor ve okuyucularla paylaşıyorum.
Başa dön tuşu

Reklam Engelleyici Algılandı

Reklam engelleyiciyi devre dışı bırakıp destek olmayı düşünürseniz çok memnun oluruz. İlginize teşekkür ederiz!