-
BIST 100
15954,59%-0,83
-
DOLAR
44,17% 0,05
-
EURO
50,76% -0,09
-
GRAM ALTIN
7122,22% 0,19
-
Ç. ALTIN
11534,35% 0,00
WatchGuard 2023 yılına dair 6 siber güvenlik tahmini paylaştı
2023'te bilgisayar korsanlarının yapay zekadan kimlik doğrulamasına, sürücüsüz araçlardan metaverse evrenine odaklanan yeni teknikler kullanarak siber güvenlik savunmalarınızı aşmaya çalışacağını tahmin eden WatchGuard Technologies, 20
2023'te bilgisayar korsanlarının yapay zekadan kimlik doğrulamasına, sürücüsüz araçlardan metaverse evrenine odaklanan yeni teknikler kullanarak siber güvenlik savunmalarınızı aşmaya çalışacağını tahmin eden WatchGuard Technologies, 2023’e dair 6 önemli öngörü paylaşıyor.
'Yapay zeka kodlama araçları, geliştiricilerin projelerinde temel güvenlik açıkları yaratacak'
Makine öğrenmesi (ML) ve yapay zeka (AI), bazı kişilerin iddia ettiği kadar güçlü hale gelmemiş olsa da, birçok yeni pratik yetenek sunmak için önemli ölçüde gelişti. AI/ML araçları, yazılı cevaplar verip yeni sanat eserleri üretirken geliştiriciler için kod yazmaya da başladı. Yapay zeka, yeni algoritmalar oluşturmak için mevcut bilgisayar kodlarından yararlanır. GitHub'ın Copilot'u böyle bir otomatik kodlama aracıdır. GitHub, depolarında bulunan milyarlarca kod satırından oluşan 'büyük verileri' kullanarak Copilot'u eğitir. Bununla birlikte, herhangi bir AI/ML algoritmasında olduğu gibi, çıktısının kalitesi yalnızca eğitim verilerinin kalitesi ve birlikte çalışması için verilen bilgi istemleri kadar iyidir. Başka bir deyişle, yapay zekayı kötü veya güvensiz bir kodla beslerseniz, onun da aynısını sunmasını bekleyebilirsiniz. Araştırmalar, Copilot'un ürettiği kodun %40'a varan bir kısmının güvenlik açıkları içerdiğini ve geliştiricinin kendi kodu da güvenlik açıkları içerdiğinde bu oranın arttığını zaten göstermiştir. 2023'te, Copilot'a veya benzer bir AI kodlama aracına aşırı derecede güvenen bir geliştiricinin, otomatik kod tarafından sunulan kritik bir güvenlik açığı içeren uygulama yayınlayabileceğini tahmin ediyoruz.
'Çok faktörlü kimlik doğrulamanın kabulü, sosyal mühendislikte artışı besleyecek'
MFA kullanımının giderek artması, saldırganların bu güvenlik doğrulama çözümlerini aşmanın bir yolunu bulmasını gerektirdiğinden tehdit aktörleri 2023'te çok faktörlü kimlik doğrulama (MFA) kullanıcılarını agresif bir şekilde hedefleyecektir. 451 Research tarafından yürütülen bir Thales anketine göre, MFA'nın benimsenmesi, daha önce tahmin ettiğimiz şeyi doğrulayarak, bu yıl altı puan artışla %40'a yükseldi. 2023'te birkaç yeni MFA güvenlik açığının ve baypas tekniklerinin ortaya çıkmasını bekliyoruz. Ancak, siber suçluların bu çözümlerden kaçınmasının en yaygın yolu akıllı sosyal mühendisliktir. Saldırganlar ayrıca ortadaki düşman ( AitM ) tekniklerini MFA sürecini içerecek şekilde güncelleyebilir. Böylece kullanıcılar, yasal olarak oturum açtıklarında kimlik doğrulama oturumu bilgilerini yakalayabilirler. 2023 boyunca çok daha fazla MFA hedefli sosyal mühendislik saldırısı göreceğiz.
'Siber güvenlik, tedarikçi ve iş ortağı seçiminde en önemli faktör haline gelecek'
Geçtiğimiz iki yıl, beş yıllık gibi görünen dijital tedarik zinciri ihlalleriyle doluydu. Dijital tedarik zinciri ihlali, tedarikçilerinizden birinin ürün kusuru veya kendi ağındaki bir ihlal nedeniyle yazılım veya donanım güvensizliği nedeniyle sizi veya kuruluşunuzu ihlale açık hale getiren bir güvenlik açığıdır. Bu tedarik zinciri saldırılarının artmasıyla birlikte kuruluşlar, birlikte iş yaptıkları ortakların ve tedarikçilerin güvenliği konusunda giderek daha fazla endişe duymaya başlıyor. Kendi savunmalarını iyileştirmek için bu kadar çok zaman harcadıktan sonra, bir başkasının güvenlik hataları nedeniyle ihlale uğramak özellikle şirketler için sinir bozucu olabiliyor. Sonuç olarak, şirketler bir satıcının kendi iç güvenlik uygulamalarını ürün seçim kararının önemli bir parçası haline getiriyor. Kısacası, 2023 boyunca satıcıların iç güvenliği, yazılım ve donanım ürünleri ile hizmetleri için fiyat ve performansın hemen altında en önemli seçim faktörü haline gelecek.
'Metaverse’teki ilk büyük siber saldırı, bir işletmeye yönelik olacak'
Fikri sevseniz de sevmeseniz de metaverse son zamanlarda manşetlerde yer alıyor. Meta (Facebook) ve TikTok'un ana şirketi ByteDance gibi dev şirketler, çok da uzak olmayan bir gelecekte toplumun ana akım bir parçası olacağına inandıkları bağlantılı sanal/karma/artırılmış dünyaları inşa etmek için milyarlarca dolar yatırım yapıyor. Kişisel verilerimizin çoğunu zaten fare ve klavye aracılığıyla çevrimiçi olarak sızdırıyoruz. Şimdi başınızı, elinizi, parmaklarınızı, yüzünüzü ve göz hareketlerinizi de izleyen çok sayıda kamerası ve kızılötesi (IR) ve derinlik sensörleri olan bir cihaz hayal edin. Ek olarak, cihazın siz hareket ederken odanızı, mobilyalarınızı ve hatta evinizi 3 boyutlu olarak haritalandırdığını ve aynı zamanda dizüstü bilgisayarınızın klavyesi gibi şeyleri izlediğini düşünün. Şimdi tüm bu izlenen verilerin tarihsel kaydını tutan bir yazılım hayal edin. Kötü niyetli bir bilgisayar korsanı bununla ne yapabilir? Belki de sizin gibi hareket edebilen çevrimiçi avatarınızın sanal bir sahtesini oluşturabilir. Bu nedenle, 2023'te bir işletmeyi etkileyen ilk büyük meta veri deposu saldırısının, kurumsal kullanım örneklerini hedefleyen en son nesil VR/MR başlıklarında kullanılan uzak masaüstü gibi yeni kurumsal üretkenlik özelliklerindeki bir güvenlik açığından kaynaklanacağına inanıyoruz.
'Sürücüsüz araçlar, yapay zekaları hacklenerek kontrol edilecek'
Cruise, Baidu ve Waymo gibi birkaç teknoloji şirketi, San Francisco ve Pekin de dahil olmak üzere dünya çapında birçok şehirde robotaksileri test etmeye başladı. Robotaksi, temel olarak Uber veya Lyft benzeri bir deneyim sağlayan ancak insan sürücüsü olmayan arabalardır. Baidu gibi şirketler, çoğu yolcuyu memnun eden bu otonom yolculukların bir milyondan fazlasını başarıyla tamamladıklarını iddia ediyor.
Haziran ayında, Cruise'un robotaksilerinden biri, 4 yolcunun da yaralandığı bir kazaya karıştı. Cruise, sürücüsü olan aracın hatalı göründüğünü iddia etse de bu, insanların bu araçların kullandığı yapay zekaya (AI) güvenmemesine yol açıyor. Önceki güvenlik araştırmaları, internete bağlı arabaların hacklenebileceğini gösterdi. Bunu herkesin kullanabileceği cep telefonu tabanlı bir hizmetle birleştirdiğinizde, tehdit aktörlerinin eğlence ve kar için robotaksileri hedef aldığı en az bir siber güvenlik olayı göreceğimizi kesinleştiriyor. Otonom araç hizmetleri çok yeni ve hala test aşamasında olduğu için bir hack saldırısının yakın gelecekte tehlikeli bir kazaya yol açacağına inanmıyoruz. Bununla birlikte, 2023'te bazı güvenlik araştırmacılarının veya gri şapkalı bilgisayar korsanlarının, böyle bir aracın trafiği tıkamasına neden olan teknik bir robotaksi şakası yapabileceğinden şüpheleniyoruz.
'Bilgisayar korsanları satıcıları ve iş ortaklarını hedeflemeye karşı dikey yöne geçiyor'
Siber sigorta, son birkaç yılda hem maliyetler hem de uyumluluk gereklilikleri arttığı için önemli bir konudur. Sigortacıların, fidye yazılımı saldırısına uğrayan şirketlerin zararını direkt karşılamaları maliyetlerini artırdığından oldukça zarara uğradıkları görülüyor. Sonuç olarak, artan maliyetleri müşterilerine yansıtmaya başladılar ve sigortalamadan önce müşterilerinden istedikleri teknik güvenlik gerekliliklerini önemli ölçüde artırdılar. Müşteriler, önemli yeni gereksinimler ve poliçelerini yenilemek için gereken daha büyük faturalar nedeniyle şimdiden zor durumda olsalar da, 2023'te bazı sektörlerin işinin diğerlerinden daha zor olacağını düşünüyoruz. Sigortacılar, belirli sektörlerin siber suçlular için daha çekici hedefler olduğunun ve onları zorlayacaklarının farkında. En çok etkilenen sektörler aynı zamanda siber saldırılar nedeniyle manşetlerde yer alan sektörlerdir. Sektörünüz siber saldırganlar tarafından hedefleniyorsa daha yüksek primler ve aşılması gereken daha fazla engel için plan yapmak isteyebilirsiniz.
Hibya Haber Ajansı
HAKLARINIZ BİR RİCA DEĞİL, DEVLETİN ÖDEVİDİR VE DİLEKÇE VATANDAŞIN DEVLETE OLAN ARZIDIR
Mersin’de Jandarmadan Yasadışı Bahis Operasyonu: 13 Şüpheli Yakalandı
Jandarmadan Telefon Kaçakçılığı Operasyonu: 800 Bin Liralık Kaçak Telefon Ele Geçirildi
TOKİ İnşaatındaki Hırsızlık Olayına Jandarmadan Operasyon: 5 Şüpheli Yakalandı
Anamur Korucuk’ta Tarım Aracına Ayağını Kaptıran Çiftçi Yaralandı
Anamur’da Hafızlık Öğrencileri İftar Sofrasında Buluştu
Mersinli Kuyumcular Dünya Mücevher Sektörünün Dev Buluşmasında Yerini Alıyor
Büyükşehir’in “Yaşlı Destek Hizmetleri” Yaş Almışların Hayatına Dokunuyor
Anamur’da Şehit Aileleri İftar Sofrasında Bir Araya Geldi
Toptan Ahşap Askı: Mağazalar İçin Şık ve Dayanıklı Askı Çözümleri
ANAMUR ORMAN İŞLETME’DE SELAHATTİN YILDIRIM DÖNEMİ HIZLI BAŞLADI
Kuzeyhan Dubaiye Gidebilecek
90’lı Yıllar Neden Yeniden Trend Oldu? Sosyal Medyada Nostalji Rüzgârı
Doktorlara Göre Bağışıklığı Güçlendiren 5 Besin
Yapay Zeka Kapıda: Microsoft'tan Korkutan Rapor! 40 Meslek Tarihe mi Karışıyor?
Yapay Zeka Geleceğin Mesleklerini Nasıl Değiştirecek?
Japon Tatlı Patatesi Neden Trend Oldu? Sağlıklı Beslenme Tutkunları Bu Lezzeti Konuşuyor
2026 Emekli Paketi Şekilleniyor: Maaş, Sosyal Haklar ve Sağlıkta Yeni Dönem
Anamur’da Çocuklar Camide Buluştu
Anamur’da Yürekleri Dağlayan Kaza: Direksiyon Hakimiyeti ve 3 Saniyelik Mikro Uyku Sendromu
Anamur-Abanoz Yolunda Katliam Gibi Kaza: 3 Ölü, 11 Yaralı
Kaymakam Kemal Duru’dan 12 Mart İstiklal Marşı Mesajı
Minik öğrenciler Mehmet Akif Ersoy’u andı
Başkan Recep Tayyip Erdoğan: Maaş ve İkramiye 14 Mart’tan İtibaren Hesaplarda
Minimalist Gelinliklere İlgi Patladı: Narciso Rodriguez Aramaları Zirve Yaptı
Japon Tatlı Patatesi Küresel Trend Oldu: “Japanese Sweet Potato Chocolate Cake” Tarifi Patlama Yaşıyor
ENHYPEN ve Heeseung Sosyal Medyada Gündem Oldu: “Heeseung Ayrılıyor mu?” Sorusu Hayranları Harekete Geçirdi
“90’larda Nasıldın?” Trendi Patladı: Sosyal Medyada Nostalji Rüzgârı
“XO, Kitty” Fırtınası: Arama Trendleri Yüzde 750 Arttı, Hayranlar Aynı Sorunun Peşinde!
İnşaat Sektöründe Yeni Dönem: Modern Çatı Çözümleri ve Maliyet Analizi
Yükleniyor


