Yabancı Devletler AB’ye Yönelik Siber Saldırılarını Yapay Zekâ Destekli Yöntemlerle Artırdı
Avrupa Birliği kurumları ve kritik altyapıları, devlet destekli siber saldırıların hedefi hâline geldi. Avrupa Birliği Siber Güvenlik Ajansı (ENISA), yayımladığı yeni tehdit raporunda saldırıların yoğunluğunu ve yöntemlerini gözler önüne serdi.
Kamu Kurumları En Fazla Hedef Alınan Sektör Oldu
ENISA’nın raporuna göre saldırıların yüzde 38’i kamu kurumlarını hedef aldı. Özellikle diplomatik temsilcilikler ile devlet kurumları casusluk odaklı girişimlerin merkezinde yer aldı. Ulaştırma sektörü yüzde 7,5 ile ikinci sırada bulunurken dijital altyapılar yüzde 5, finans yüzde 4,5 ve üretim sektörü yüzde 3 oranında saldırıya maruz kaldı.
Rapor, olayların büyük kısmının hacktivist gruplarca gerçekleştirildiğini ortaya koydu. Olayların yüzde 77’si hizmet engelleme (DDoS) saldırılarından oluştu. Çoğu saldırı düşük etkili olsa da bazı girişimlerde hizmet kesintileri yaşandı. Araştırmacılar, devlet bağlantılı tehdit gruplarının hacktivist yöntemlere yöneldiğini ve iki grubun kullandığı araçların giderek benzerlik gösterdiğini belirtti.
Saldırıların başlangıç noktasında genellikle oltalama yöntemleri kullanıldı. ENISA’ya göre siber saldırıların yüzde 60’ı phishing, vishing, kötü amaçlı reklam ve zararlı e-posta yoluyla gerçekleşti. Güvenlik uzmanları, saldırganların yapay zekâ modellerinden yararlanarak daha inandırıcı ve bağlama uygun sahte içerikler ürettiğini aktardı.
Raporda saldırıların yüzde 21,3’ünün yazılım güvenlik açıklarının sömürülmesiyle gerçekleştiği vurgulandı. Uzmanlar, kurumların kritik açıkları tespit etmekte zorlandığını ve yamaların gecikmesinin saldırganlara avantaj sağladığını ifade etti. Dijital tedarik zincirindeki zayıf noktalar da saldırılar için kullanılmaya başlandı.
Araştırmaya göre saldırganlar yapay zekâyı yalnızca oltalama kampanyalarını geliştirmek için değil sosyal mühendislik saldırılarını otomatikleştirmek için de kullanıyor. ENISA, tüketici seviyesindeki yapay zekâ araçlarının kötüye kullanılmasının yanında, gelecekte daha karmaşık kötü amaçlı yapay zekâ sistemlerinin de ortaya çıkabileceği konusunda uyarıda bulundu.









