Kaspersky, 2025 yılına yönelik potansiyel BT kesintisi ve tedarik zinciri risk senaryolarını inceliyor

Kaspersky’nin yıllık “Güvenlik Bülteni” kapsamında, şirketin uzmanları geçtiğimiz yıl yaşanan kıymetli tedarik zinciri hücumlarını ve BT kesintilerini tahlil etti. Ayrıyeten, gelecekteki potansiyel risk senaryolarını araştırarak her ölçekteki işletmenin siber güvenliğini artırmasına ve dayanıklılık oluşturmasına yardımcı olmayı amaçladı. Bu sayede, 2025’te ortaya çıkabilecek tehditlere hazırlık yapmaları için kıymetli içgörüler sundu.

 

2024 yılında, tedarik zinciri taarruzları ve BT kesintileri, öne çıkan siber güvenlik kaygıları olarak belirdi ve neredeyse hiçbir altyapının riskten büsbütün muaf olmadığını gösterdi. Yanılgılı bir CrowdStrike güncellemesi milyonlarca sistemi etkiledi; XZ art kapısı ve Polyfill.io tedarik zinciri saldırısı üzere sofistike olaylar, yaygın olarak kullanılan araçlarda bulunan riskleri gözler önüne serdi. Bu ve başka dikkat alımlı olaylar, global tedarik zincirlerini ve altyapıyı korumak için titiz güvenlik tedbirlerinin, sağlam yama ve güncelleme idaresinin ve proaktif savunmaların gerekliliğini vurguluyor.

 

Kaspersky Güvenlik Bülteni, “Yılın Hikayesi” kapsamında, 2024’te yaşanan olayları değerlendirirken, mümkün gelecekteki senaryoları ve bu senaryoların potansiyel sonuçlarını şu formda ele alıyor:

 

Peki ya büyük bir yapay zeka sağlayıcısı bir kesinti ya da bilgi ihlali yaşarsa? İşletmeler, OpenAI, Meta, Anthropic üzere sağlayıcıların modellerine giderek daha fazla güveniyor. Lakin, bu entegrasyonların sunduğu kusursuz kullanıcı tecrübesine karşın, değerli siber riskler de beraberinde geliyor. Tek bir yapay zeka sağlayıcısına yahut sonlu sayıda hizmet sağlayıcısına olan bağımlılık, ağırlaşmış arıza noktaları yaratıyor. Büyük bir yapay zeka şirketinin kritik bir kesinti yaşaması, onlara bağlı olan onlarca, hatta binlerce hizmeti kıymetli ölçüde etkileyebiliyor.

 

Ayrıca, büyük bir yapay zeka sağlayıcısında meydana gelebilecek bir olay, bu sistemlerin büyük ölçüde hassas bilgi depolaması nedeniyle en önemli data sızıntılarından birine yol açabilir.

 

Peki ya aygıt içi yapay zeka araçları istismar edilirse? Yapay zekanın günlük aygıtlara daha fazla entegre olmasıyla, bir akın vektörü haline gelme riski değerli ölçüde artıyor. Örneğin, Kaspersky’nin geçen yıl ortaya çıkardığı Operation Triangulation kampanyası, saldırganların sıfırıncı gün güvenlik açıklarını kullanarak sistem yazılımı ve donanımını istismar edip gelişmiş casus yazılımlar yükleyerek aygıt bütünlüğünü nasıl tehlikeye atabildiklerini gösterdi. Apple Intelligence üzere makul platformlar da dahil olmak üzere, yapay zekayı çalıştıran nöral süreç ünitelerinde muhtemel yazılım yahut donanım dayanaklı güvenlik açıkları, keşfedildiği takdirde, bu çeşit atakların kapsamını ve tesirini değerli ölçüde artırabiliyor. Bu tıp zayıflıkların istismarı, yapay zeka yeteneklerini kullanarak akınların ölçeğini ve tesirini önemli halde büyütebilir.

 

Kaspersky’nin Operation Triangulation araştırması, şirket tarafından raporlanan çeşidinin birinci örneği bir hadiseyi da ortaya çıkardı: aygıt üzerindeki makine tahsili araçlarının bilgi çıkarımı hedefiyle berbata kullanılması. Bu durum, kullanıcı tecrübesini geliştirmek için tasarlanan özelliklerin, gelişmiş tehdit aktörleri tarafından halihazırda silah haline getirildiğini gösteriyor.

 

Peki ya tehdit aktörleri uydu kontağını kesintiye uğratırsa? Uzay sanayisi bir müddettir çeşitli siber taarruzlarla karşı karşıya kalsa da, tehdit aktörlerinin yeni amacı, global temas zincirinin kıymetli bir ögesi olarak uydu internet sağlayıcıları olabilir. Uydu interneti, başka sistemler devre dışı kaldığında süreksiz irtibat temasları sağlayabilir; havayolları, gemiler ve öbür platformlar, yolculara irtibat sunmak için bu hizmete güvenebilir. Ayrıyeten, inançlı irtibat hizmetlerini mümkün kılmak için de kullanılabilir.

 

Bu durum siber riskler doğuruyor: önde gelen yahut baskın bir uydu sağlayıcısına yönelik maksatlı bir siber hücum ya da kusurlu bir güncelleme, internet kesintilerine ve mümkün bağlantı kopukluklarına neden olabilir ve bireyleri ile tertipleri önemli halde etkileyebiliyor.

 

Peki ya internete yönelik büyük fizikî tehditler gerçekleşirse? Bağlantı konusuna devam edecek olursak, internet fizikî tehditlere karşı da savunmasız. Global bilgilerin %95’i deniz altı kabloları üzerinden iletilirken, farklı ağların bilgi trafiğini değiştirdiği fizikî lokasyonlar olan yaklaşık 1.500 İnternet Değişim Noktası (IXP) bulunuyor. Bu noktaların birçoğu bilgi merkezlerinde yer alıyor.

Bu zincirin yalnızca birkaç kritik bileşenine – örneğin ana kablolar yahut IXPlere – yönelik bir kesinti, geri kalan altyapıyı çok yükleyebilir ve potansiyel olarak geniş çaplı kesintilere yol açarak global ilişkiyi değerli ölçüde etkileyebilir.

Peki ya Windows ve Linux çekirdeklerinde önemli güvenlik açıkları istismar edilirse? Bu işletim sistemleri, dünya çapındaki birçok kritik varlığı – sunucular, üretim ekipmanları, lojistik sistemleri, IoT aygıtları ve başkalarını – çalıştırıyor. Bu sistemlerdeki uzaktan istismar edilebilen bir çekirdek güvenlik açığı, dünya genelindeki sayısız aygıtı ve ağı potansiyel hücumlara maruz bırakabilir, global tedarik zincirlerinin büyük kesintilere uğrayabileceği yüksek riskli bir durum yaratabilir. 

 

Kaspersky Küresel Araştırma ve Tahlil Takımı (GReAT) Yöneticisi Igor Kuznetsov, “Tedarik zinciri riskleri göz korkutucu görünebilir, lakin farkındalık, önlemenin birinci adımıdır. Güncellemeleri titizlikle test ederek, yapay zeka takviyeli anomali tespiti kullanarak ve sağlayıcıları çeşitlendirerek tek bir arıza noktasını azaltabiliriz. Zayıf ögeleri ortadan kaldırabilir ve dayanıklılık inşa edebiliriz. Ayrıyeten, işçi ortasında sorumluluk kültürü oluşturmak da hayati kıymet taşıyor, zira insan dikkati güvenliğin temel taşıdır. Birlikte, bu tedbirler tedarik zincirlerini koruyarak daha inançlı bir gelecek sağlayabilir.”

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorum yapın

Sitemiz bir sosyal içerik platformu ve haber sitesi olup çeşitli kategorilerde yayın yapmaktadır. Her türlü soru, görüş, öneri ve istekleriniz ayrıca reklam ve tanıtım yazısı talepleriniz için shmedya@proton.me adresine mail iletebilirsiniz.
gaziantep marangoz takipçi satın al mobile legends elmas hd film izle film izle instagram takipçi satın al likit antalya psikolog calculator kiralık konteyner kiralık yük konteyner kiralık konteyner ev kiralık şantiye konteyner yedek parçaları
pubg uc yükleme mlbb elmas pubg mobile uc valorant vp
film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle