Siber saldırılar artık yapay zeka destekli
Siber güvenlik şirketi ESET, Haziran 2023'ten Kasım 2023'e kadar ESET telemetrisinde görülen Tehdit Raporu'nu yayımladı
YENAL ARMAN





ESET verilerine göre 2023'ün ikinci yarısı önemli siber güvenlik olaylarına sahne oldu. Büyük ölçekte fidye yazılımı saldırıları gerçekleştirmesiyle bilinen kötü şöhretli bir siber suç grubu olan Cl0p, şaşırtıcı bir şekilde fidye yazılımı dağıtımını içermeyen kapsamlı "MOVEit hack" ile dikkatleri üzerine çekti. ESET araştırmacıları, IoT ortamında Mozi IoT botnetini başarılı bir şekilde işlevsiz hale getirmek için kullanılan bir kill switch tespit etti.
Yapay zekâ destekli saldırılarla ilgili yaygın tartışmaların ortasında ESET, ChatGPT ve OpenAI API gibi araçların kullanıcılarını hedef alan belirli kampanyalar tespit etti. Casus yazılımlarla ilgili olarak, özellikle SpinOk tehdidinin varlığına atfedilen Android casus yazılım vakalarında önemli bir artış olmuştur.
ESET Tehdit Algılama Direktörü Jirí Kropác Cl0p saldırısı ile ilgili şu tespitini paylaştı: "Cl0p saldırısı, küresel şirketler ve ABD devlet kurumları da dahil olmak üzere çok sayıda kuruluşu hedef aldı. Cl0p'in stratejisindeki önemli bir değişiklik, fidyenin ödenmediği durumlarda çalınan bilgileri kamuya açık web sitelerine sızdırmasıydı, bu eğilim ALPHV fidye yazılımı çetesinde de görüldü." IoT cihazlarına yönelik yeni bir tehdit olan Android/Pandora, akıllı TV'ler, TV kutuları ve mobil cihazlar dahil olmak üzere Android cihazlarını ele geçirerek DDoS saldırıları için kullandı.
ESET Araştırma ayrıca, ChatGPT sohbet robotuna atıfta bulunduğu anlaşılan "ChatGPT" benzeri adlara sahip kötü amaçlı alan adlarına erişmeye yönelik önemli sayıda girişim fark etti. Bu alan adları üzerinden karşılaşılan tehditler arasında OpenAI API anahtarlarını güvensiz bir şekilde işleyen web uygulamaları yer alıyor ve kullanıcıların OpenAI API anahtarlarının gizliliğini korumanın önemi vurgulanıyor.














































































