Site Rengi

Bornova'dan…

Kaspersky, ChatGPT kılığına giren siber taarruzların 2025’in başlarında %115 arttığı konusunda uyardı

Kaspersky, 2025 yılında küçük ve orta ölçekli işletmelerden (KOBİ’ler) yaklaşık 8 bin 500 kullanıcının, berbat hedefli yahut istenmeyen yazılımların tanınan çevrimiçi üretkenlik araçları kılığında gizlendiği siber taarruzlarla karşı karşıya kaldığını bildirdi.

  • 27 Haziran 2025
  • Kaspersky, ChatGPT kılığına giren siber taarruzların 2025’in başlarında %115 arttığı konusunda uyardı için yorumlar kapalı
  • 78 kez görüntülendi.
Kaspersky, ChatGPT kılığına giren siber taarruzların 2025’in başlarında %115 arttığı konusunda uyardı
TEKİL YAZI 1 REKLAM ALANI

Kaspersky, 2025 yılında küçük ve orta ölçekli işletmelerden (KOBİ’ler) yaklaşık 8 bin 500 kullanıcının, makus hedefli yahut istenmeyen yazılımların tanınan çevrimiçi üretkenlik araçları kılığında gizlendiği siber hücumlarla karşı karşıya kaldığını bildirdi. Gözlemlenen eşsiz makus emelli ve istenmeyen evraklara nazaran, en yaygın yemler ortasında Zoom ve Microsoft Office yer alırken, ChatGPT ve DeepSeek üzere yeni yapay zeka tabanlı hizmetler saldırganlar tarafından giderek yaygınlaşıyor. Kaspersky, KOBİ’lerin bu tehditlere karşılık vermesine yardımcı olmak emeliyle tehdit tahlili ve azaltma stratejileri yayınladı.

Kaspersky analistleri, 12 çevrimiçi üretkenlik uygulamasından oluşan bir örneklem kullanarak berbat emelli ve istenmeyen yazılımların KOBİ’ler tarafından yaygın olarak kullanılan yasal uygulamalar imajı altında ne sıklıkla gizlendiğini araştırdı. Kaspersky, 2025 yılında toplamda 4 binden fazla eşsiz berbat hedefli ve istenmeyen belgenin tanınan uygulamalar üzere gizlendiğini gözlemledi. Yapay zeka hizmetlerinin artan popülaritesiyle birlikte siber hatalılar, makus emelli yazılımları giderek daha fazla yapay zeka araçlarının ardında gizliyor. ChatGPT’yi taklit eden siber tehditlerin sayısı 2025’in birinci dört ayında geçen yılın tıpkı devrine nazaran %115 artarak 177 eşsiz makûs emelli ve istenmeyen evraka ulaştı. Bir öbür tanınan yapay zeka aracı olan DeepSeek ise benzeri 83 evraktan sorumluydu. 2025’te piyasaya sürülen bu büyük lisan modeli, taklit edilen araçlar listesinde çabucak yerini aldı.

Kaspersky Güvenlik Uzmanı Vasily Kolesnikov, şu tespitlerde bulundu: “İlginç bir biçimde tehdit aktörleri yem olarak yapay zeka aracı seçerken epey seçici davranıyor. Örneğin Perplexity’yi taklit eden hiçbir makus hedefli evrak gözlemlenmedi. Saldırganların özel bir aracı makûs gayeli yazılım yahut başka istenmeyen yazılım tipleri için maske olarak kullanma mümkünlüğü, direkt hizmetin popülerliğine bağlı. Bir araç ne kadar çok tanınan olursa ve isminden kelam ettirirse, kullanıcının o araç kılığında gizlenmiş internetteki uydurma paketlerle müsabaka mümkünlüğü o kadar artıyor. İnançta kalmak için KOBİ’ler ve olağan kullanıcılar, internette yazılım ararken yahut gerçek olamayacak kadar âlâ abonelik mutabakatlarıyla karşılaşırken dikkatli olmalı. Kuşkulu e-postalardaki web sitesi ve temasların gerçek yazıldığını her vakit denetim edin. Birçok durumda bu kontaklar, kimlik avı yahut makûs maksatlı ya da potansiyel olarak istenmeyen yazılımları indiren bir irtibat olabilir.”

2025’te dikkat edilmesi gereken bir öteki siber hata taktiği de kullanıcıları makus gayeli yazılım indirmeleri ve çalıştırmaları için kandırmak gayesiyle işbirliği platformu markalarının artan kullanımı oldu. Zoom kılığında gizlenen berbat emelli ve istenmeyen yazılım evraklarının sayısı 2025 yılında yaklaşık %13 artarak 1.652’ye ulaşırken, “Microsoft Teams” ve “Google Drive” üzere isimler 206 ve 132 hadise ile sırasıyla %100 ve %12’lik artışlarla karşılaştı. Bu örüntü büyük olasılıkla uzaktan çalışmanın ve coğrafik olarak dağıtılmış takımların olağanlaşmasını yansıtıyor. Bu da bu platformları dallar genelinde iş operasyonlarının ayrılmaz bir kesimi haline getiriyor.

Analiz edilen örnekler ortasında, tespit edilen tüm eşsiz belgelerin yaklaşık %41’ini oluşturan en yüksek sayıda evrak Zoom uygulamasını taklit etti. Microsoft Office uygulamaları da sıkça taklitlerin gayesi olmayı sürdürdü: Outlook ve PowerPoint’in her biri %16, Excel yaklaşık %12, Word ve Teams ise sırasıyla %9 ve %5’lik bir hisseye ulaştı.

2024 ve 2025’te tanınan yasal uygulamaları taklit eden eşsiz evrakların payı

2025’te küçük ve orta ölçekli işletmeleri amaç alan en değerli tehditler ortasında indiriciler, Truva atları ve reklam yazılımları yer aldı.

Kimlik Avı ve Spam

Kaspersky, ziyanlı yazılımlardan kaynaklanan tehditlerin yanı sıra KOBİ’leri gaye alan çok çeşitli kimlik avı ve dolandırıcılık planları gözlemlemeye devam ediyor. Saldırganlar, teslimat platformlarından bankacılık sistemlerine kadar çeşitli hizmetler için giriş bilgilerini çalmayı yahut aldatıcı taktiklerle kurbanları para göndermeye yönlendirmeyi amaçlıyor. Google Hesaplarını amaç alan bir kimlik avı teşebbüsü buna hoş bir örnek. Saldırganlar, potansiyel kurbanlara şirketlerinin X’te reklamını yaparak satışlarını artırmayı vaat ediyor. Kesin maksatları ise kimlik bilgilerini çalmak.

Kimlik avının ötesinde, KOBİ’lerin porta kutuları spam e-postalarla dolup taşıyor. Şaşırtan olmayan bir formda yapay zeka spam klasörüne de girdi. Örneğin bu yolla çeşitli iş süreçlerini otomatikleştirmeye yönelik teklifler gönderiyorlar.

Kaspersky genel olarak, küçük işletmelerin tipik muhtaçlıklarını yansıtacak biçimde hazırlanmış, e-posta pazarlaması yahut kredi sağlama odağında cazip fırsatlar vaat eden, prestij idaresi, içerik oluşturma yahut potansiyel müşteri oluşturma üzere hizmetler sunan kimlik avı ve spam teklifleri gözlemliyor.

Securelist’te KOBİ’lere yönelik siber tehdit ortamı hakkında daha fazla bilgi edinebilirsiniz.   İşletmeleri, işletme sahiplerini ve çalışanlarını maksat alan tehditleri azaltmak için aşağıdaki tedbirleri dikkate alabilirsiniz:

  • Bulut hizmetleri üzerinde görünürlük ve denetim sağlayan özel siber güvenlik tahlilleri kullanın (örneğin Kaspersky Next).
  • E-posta hesapları, paylaşılan klasörler ve çevrimiçi dokümanlar üzere kurumsal kaynaklar için erişim kuralları tanımlayın.
  • Önemli bilgileri nizamlı olarak yedekleyin.
  • Harici hizmetlerin kullanımı için net yönergeler oluşturun. BT ve öbür sorumlu yöneticilerin iştirakiyle yeni yazılımların uygulanması için düzgün tanımlanmış prosedürler oluşturun.

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

TEKİL YAZI 2 REKLAM ALANI
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZ