Hava Durumu
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文

#Deepfake

Kapsül Haber Ajansı - Deepfake haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Deepfake haber sayfasında canlı gelişmelere ulaşabilirsiniz.

Dijital Dünyada Bedava Yok, Takas Var Haber

Dijital Dünyada Bedava Yok, Takas Var

Üsküdar Üniversitesi Kurumsal Büyük Veri Koordinatörü Hakan Özdemir, 28 Ocak Veri Koruma Günü kapsamında verinin yalnızca toplanmasının değil, doğru şekilde anlamlandırılmasının da hayati önemde olduğunu anlattı. Veri, dijital çağın yeni petrolü Verinin neden “yeni petrol” olarak tanımlandığını açıklayan Hakan Özdemir, “Sanayi devriminde petrol, makineleri çalıştıran ve ekonomiyi büyüten ana güçtü. Dijital devrimde ise bu güç ‘veri’dir. Ancak veriyi petrolden ayıran önemli bir fark vardır. Petrol kullanıldıkça tükenir, veri ise kullanıldıkça çoğalır ve değerlenir. Günümüzde finans, sağlık, e-ticaret ve ulaşım gibi sektörlerin tamamı, kararlarını artık sezgilerle değil, işlenmiş verilerle alıyor. Ham veri değersiz bir sayı yığınıdır; ancak işlendiğinde ‘bilgiye’ ve ‘içgörüye’ dönüşerek şirketlere ve ülkelere rekabet üstünlüğü sağlar.” dedi. Asıl veri, farkında olmadan ürettiklerimiz Bireylerin büyük kısmının yalnızca sosyal medyada paylaşım yaptığında veri ürettiğini düşündüğünü ifade eden Hakan Özdemir, “Biz sadece fotoğraf paylaştığımızda veya mesaj attığımızda veri ürettiğimizi sanıyoruz. Oysa ‘pasif veri’ dediğimiz devasa bir trafik var. Akıllı saatimizden kalp ritmimiz, navigasyondan hızımız, e-ticaret sitelerinde fareyi hangi ürünün üzerinde ne kadar beklettiğimiz bile kaydediliyor. Özellikle ‘Nesnelerin İnterneti’ (IoT) dediğimiz akıllı ev cihazlarının yaygınlaşmasıyla, dijital ayak izimiz artık evimizin içine kadar girdi. Ürettiğimiz verinin büyük çoğunluğu, biz ekranı kapattıktan sonra arka planda akmaya devam ediyor.” diye konuştu. Miktar değil, anlam önemli Veriyi değerli kılan unsurun miktar değil anlam olduğunu vurgulayan Hakan Özdemir, “Geçmişte ‘Ne kadar çok verimiz varsa o kadar iyi’ anlayışı (Big Data) hakimdi. Bugün ise ‘Doğru ve temiz veri’ (Smart Data) dönemi başladı. Milyarlarca gereksiz veri satırı, sistemi yavaşlatmaktan başka işe yaramaz. Önemli olan, veriler arasındaki ilişkileri kurabilmek ve bir sonraki adımı öngörebilmektir. Bir marketin milyonlarca fiş bilgisine sahip olması değil; o fişlerden yola çıkarak müşterinin bebeğinin doğduğunu anlayıp ona uygun teklif sunabilmesi veriyi değerli kılar.” şeklinde konuştu. Siber hijyen eksikliğine dikkat! Kişisel verilerin en çok risk altında olduğu alanlara da dikkat çeken Hakan Özdemir, şöyle devam etti: “En büyük risk, kaynağı belirsiz mobil uygulamalar ve açık Wi-Fi ağlarında. Özellikle son dönemde popüler olan, fotoğrafınızı yükleyip sizi farklı karakterlere dönüştüren eğlence uygulamaları, aslında dünyanın en büyük biyometrik veri havuzlarını oluşturuyor. Bireylerin en sık yaptığı hata ise ‘siber hijyen’ eksikliğidir; yani doğum tarihi gibi tahmin edilebilir şifreler kullanmak ve her uygulamaya düşünmeden kamera/rehber erişim izni vermektir.” Dijital dünyada bedava yok, takas var! Ücretsiz uygulamaların işleyişine dair önemli bir hatırlatmada bulunan Hakan Özdemir, “Dijital ekonomide ‘bedava’ diye bir kavram yoktur, ‘takas’ vardır. Bir navigasyon uygulamasını ücretsiz kullanırsınız, karşılığında konum verinizi ve sürüş alışkanlıklarınızı verirsiniz. Bir mesajlaşma uygulamasını ücretsiz kullanırsınız, kiminle ne sıklıkla konuştuğunuzun bilgisini verirsiniz. Bu platformlar, kullanıcıyı bir ‘müşteri’ olarak değil, reklam verenlere sunulacak bir ‘hedef kitle’ olarak görür. Kısacası, hizmetin bedelini kredi kartımızla değil, mahremiyetimizle ödüyoruz.” Veri okuryazarlığı artık temel bir yurttaşlık becerisi Deepfake videolar ve sahte haberlerin yayılma hızına da değinen Hakan Özdemir, “Veri okuryazarlığı, dijital dünyada karşımıza çıkan bilginin kaynağını sorgulama, nasıl üretildiğini anlama ve bir grafiğin veya istatistiğin bizi yanıltıp yanıltmadığını fark etme becerisidir. Bugün deepfake (yapay kurgu) videoların ve sahte haberlerin bu kadar hızlı yayılmasının sebebi, teknolojik yetersizlik değil, toplumsal veri okuryazarlığının düşük olmasıdır. Manipüle edilmemek ve dijital haklarımızı savunabilmek için bu yetkinlik artık okuma-yazma bilmek kadar elzemdir.” dedi. Veri toplamak bir arşivcilik, veriyi anlamlandırmak ise dedektiflik Geleceğe yönelik riskleri değerlendiren Hakan Özdemir, “Veri toplamak bir arşivcilik, veriyi anlamlandırmak ise dedektifliktir. Elinizde binlerce parçalık bir yapboz kutusu olduğunu düşünün; parçaları kutuda biriktirmek veri toplamaktır. O parçaları birleştirip manzarayı ortaya çıkarmak ise anlamlandırmaktır. Teknoloji dünyası artık veri depolamayı aştı; şu anki büyük yarış, bu veriden kimin daha hızlı ve isabetli ‘sonuç’ çıkaracağı üzerine kurulu. Dijital sistemler ve algoritmaların, insanlar tarafından ve geçmiş verilerle eğitildiğini kaydeden Hakan Özdemir, “Eğer geçmiş verilerde toplumsal bir önyargı varsa (örneğin; belirli bir meslek grubunda sadece erkekler çalışmışsa), algoritma bunu bir kural zannedebilir ve gelecekteki kadın adayları eleyebilir. Teknoloji tarafsız gibi görünse de verinin kendisi kirliyse veya yanlıysa, çıkan sonuç da ayrımcı olabilir. Bu, dijital etiğin en büyük tartışma konularından biridir.” diye konuştu. En büyük tehlike veri manipülasyonu Veri ihlallerinin (şifre çalınması, kart kopyalanması) maddi hasar vereceğini ve bunun da telafi edilebilir olduğunu anlatan Hakan Özdemir, “Ancak veri manipülasyonu çok daha tehlikeli bir boyuta evriliyor. Özellikle ses ve görüntü kopyalama teknolojilerinin gelişmesiyle, ‘gerçeklik algımızın’ manipüle edilmesi riskiyle karşı karşıyayız. İnsanların söylemedikleri sözleri söylemiş gibi gösteren, olayları çarpıtan içerikler, sadece bireyleri değil, toplumun güven duygusunu ve toplumsal hayatı tehdit eder hale gelecektir.” ifadesinde bulundu. ‘Saklayacak bir şeyim yok’ çağın en büyük yanılgısı… “Benim verimden ne olur ki?” düşüncesinin büyük bir yanılgı olduğunu vurgulayan Hakan Özdemir, sözlerini şu uyarıyla tamamladı: "Ben önemli biri değilim, saklayacak bir şeyim yok" düşüncesi dijital çağın en büyük yanılgısıdır. Sizin veriniz tek başına anlamsız gelebilir ama milyonlarca kişinin verisiyle birleştiğinde toplumsal davranışları yönlendirmek için kullanılır. Ayrıca bireysel olarak da; sesiniz, yüzünüz veya kimlik bilgileriniz kopyalanarak adınıza suç işlenebilir veya yakınlarınız dolandırılabilir. Verinizi korumak, dijital dünyadaki ‘benliğinizi’ ve itibarınızı korumaktır. Kaynak: (KAHA) Kapsül Haber Ajansı

Yapay Zekâ Göç Yönetiminde Etkili Ama Riskli Haber

Yapay Zekâ Göç Yönetiminde Etkili Ama Riskli

Denetimsiz algoritmaların hak ihlallerine yol açabileceğini belirten Dr. Öğr. Üyesi Kaya, “Yapay zekâ göç yönetiminde verimlilik sağlıyor, ancak güvenilirlik, şeffaflık ve hesap verebilirlik olmadan her algoritma potansiyel bir hak ihlali aracına dönüşebilir” dedi. Yapay zekâ destekli sistemler, dünya genelinde göç yönetiminden sınır güvenliğine, vize değerlendirmelerinden biyometrik kimlik doğrulamaya kadar pek çok alanda aktif olarak kullanılıyor. Ancak bu teknolojilerin yeterli şeffaflık ve denetimden yoksun şekilde uygulanması, ayrımcılıktan veri ihlallerine kadar ciddi riskleri de beraberinde getiriyor. İstinye Üniversitesi Bilgisayar Mühendisliği Bölümü Dr. Öğr. Üyesi Yiğit Bekir Kaya, yapay zekânın göç yönetimindeki kullanımını, beraberinde getirdiği siber güvenlik ve insan hakları sorunlarını değerlendirdi. Türkiye ve dünyada yaygın kullanım Dr. Öğr. Üyesi Kaya’ya göre yapay zekâ, bugün göç yönetiminin neredeyse tüm aşamalarında yer alıyor. Türkiye’de GöçNet sistemi 5,5 milyon yabancının kaydını tutarken, 20’den fazla kamu kurumuyla entegre çalışıyor. Göç İdaresi Başkanlığı’nın YİMER 157 çağrı merkezi ise yapay zekâ destekli konuşma tanıma sistemiyle yedi dilde hizmet veriyor. Türkiye’nin biyometrik alandaki kapasitesine de dikkat çeken Kaya, “Milli Biyometrik Parmak İzi Sistemi sayesinde Türkiye, kendi biyometrik algoritmasını geliştiren dünyadaki yedinci ülke konumunda” dedi. Uluslararası alanda ise Avrupa Birliği’nin Frontex ajansının drone’larla göçmen geçişlerini izlediğini, ABD’nin otonom gözetim kuleleri ve plaka tanıma sistemleri kullandığını hatırlattı. Dr. Öğr. Üyesi Kaya şöyle konuştu: “Suriye'de iç savaş öncesi nüfus kayıt oranı yüzde yüze yakınken, çatışmalarla birlikte birçok nüfus müdürlüğü kısmen veya tamamen tahrip oldu. BM verilerine göre Suriyeli mültecilerin yüzde 70'i temel kimlik belgelerinden yoksun. Türkiye, belge şartı aramaksızın milyonlarca Suriyeliye kapılarını açtı; bu insani yaklaşım, aynı zamanda kayıt sistemlerinin öz beyana dayalı verilerle kurulması anlamına geldi. Biyometrik sistemler kişinin daha önce kayıt yaptıran kişiyle aynı olduğunu doğrulayabiliyor, ancak ilk kayıttaki bilgilerin doğruluğunu teyit edemiyor. Bu konular, İstinye Üniversitesi'nin UNESCO ile birlikte Temmuz 2025'te düzenlediği ‘Göç Alanında Temel Yapay Zekâ Kullanımı’ okulunda ve Göç İdaresi Başkanlığı'nın 23 Ekim 2025'te Ankara'da düzenlediği etkinlikte ele alındı. Kanada'da yapay zekâ destekli sistemle Afrikalı öğrencilerin vize red oranı yüzde 75'e ulaşırken Çinli öğrencilerin yüzde 90'ı kabul alıyor. Yüz tanıma algoritmalarında koyu tenli yüzleri yanlış tanıma oranı açık tenli yüzlere göre 100 kata kadar daha yüksek. Güvenilir yapay zekâ için şeffaflık, hesap verebilirlik ve bağımsız denetim gerekiyor; ancak bu standartlar göç sistemlerinde henüz yeterince sağlanmıyor.” “Algoritmalar tarafsız değil” Yapay zekânın en büyük risklerinden birinin algoritmik ayrımcılık olduğunu vurgulayan Kaya, yüz tanıma sistemlerinin koyu tenli bireylerde hata oranının açık tenlilere göre 100 kata kadar çıkabildiğini söyledi. “ABD’de yüz tanıma hataları nedeniyle yapılan hatalı tutuklamaların tamamının Siyahi bireyleri kapsaması tesadüf değil,” diyen Kaya, İngiltere ve Kanada gibi ülkelerde de belirli ülke vatandaşlarının otomatik olarak daha ‘riskli’ sınıflandırıldığını belirtti. Kaya’ya göre sorun, sistemlerin açıkça ırk ya da etnik köken sorması değil; posta kodu, ülke, lehçe gibi ‘tarafsız’ görünen değişkenlerin dolaylı ayrımcılık aracı haline gelmesi. Dr. Öğr. Üyesi Kaya, “Türkiye'de Milli Biyometrik Sistemi yüzde 99,42 hassasiyet ve yüzde 99,995 doğruluk oranı açıklıyor. Ancak bu rakamların bağımsız denetim sonuçları kamuoyuyla paylaşılmadı. Biyometrik sistemlerin temel sınırlılığı şu: kayıt anında beyan edilen bilgilerin doğruluğunu teyit edemiyorlar, yalnızca aynı kişinin tekrar geldiğini doğrulayabiliyorlar” dedi. Biyometrik veriler geri döndürülemez riskler taşıyor Göç yönetiminde tutulan biyometrik verilerin siber güvenlik açısından son derece hassas olduğuna dikkat çeken Kaya, “Şifre değiştirilebilir ama parmak izi ya da yüz geometrisi değiştirilemez. Bir kez sızdırıldığında, bu veriler kişinin hayatı boyunca risk yaratır” ifadelerini kullandı. Göçmenlere ait biyometrik ve kişisel verilerin yapay zekâ sistemlerinde işlenmesinin, siber güvenlik açısından yarattığı tehlikelerle ilgili örnek de veren Dr. Öğr. Üyesi Kaya, “2022'de Amerika Göçmenlik Dairesi'nin sitesindeki bir hata yüzünden 6 bin 252 sığınmacının bilgileri herkese açık hale geldi. İçlerinden 103 Kübalı sığınmacının verileri yanlışlıkla Küba hükümetine gönderildi. Federal mahkeme bu sızıntının ‘işkence veya zulüm riskini artırdığını’ kabul etti” dedi. ABD ve Avustralya’da yaşanan veri sızıntılarını hatırlatan Kaya, bu tür ihlallerin sığınmacıların yalnızca kendilerini değil, geldikleri ülkelerde kalan ailelerini de tehlikeye atabileceğini söyledi. Merkezi veri depolama yapıları ve denetimsiz taşeron firmaların, saldırı yüzeyini daha da genişlettiğini vurgulayan Kaya, şöyle devam etti: “Göç sistemlerindeki güvenlik açıklarının önemli bir kaynağı, bağımsız denetimden geçmeyen taşeron firmalar ve merkezi veri depolama yapıları. Amerika'nın 290 milyon kişinin biyometrik verisini saklayan HART sistemi, kamu denetim raporlarına göre gerekli 12 gizlilik korumasından yalnızca 5'ini karşılıyor. Beş Göz İstihbarat İşbirliği anlaşmasıyla ABD, İngiltere, Kanada, Avustralya ve Yeni Zelanda arasındaki göçmen verisi paylaşımı son yıllarda 100 kat arttı; yılda 8 milyon veri sorgusu yapılıyor. En trajik örnek ise BM Mülteciler Örgütü'nün 830.000 Rohingya mültecisinin parmak izi ve fotoğraflarını Myanmar hükümetiyle paylaşması; mültecilerin büyük çoğunluğu verilerinin bu şekilde kullanılacağından habersizdi. Veri egemenliği ve yerel kontrol, bu alanda giderek daha kritik hale geliyor. Güvenilir yapay zekâ sistemleri şeffaflık, hesap verebilirlik ve bağımsız denetim gerektirir. Oysa göç veri tabanları çoğu zaman taşeron firmalarının ihmaline ve devletlerarası gizli anlaşmalara dayanıyor.” Uluslararası hukukla gerilim Yapay zekâ destekli göç sistemlerinin uluslararası hukuk ve insan hakları normlarıyla tam uyumlu olmadığını belirten Kaya, Avrupa Birliği Yapay Zekâ Yasası’nın göç ve iltica uygulamalarını “yüksek riskli” olarak sınıflandırmasına rağmen, sığınmacılar için bazı yasaklı teknolojilere hâlâ izin verildiğine dikkat çekti. “Vatandaşlar üzerinde kullanılsaydı sıkı denetime tabi tutulacak sistemler, en savunmasız gruplar olan sığınmacılar üzerinde daha gevşek kurallarla uygulanıyor,” diyen Kaya, geri göndermeme ilkesinin bireysel değerlendirme gerektirdiğini hatırlattı. Gelecekte neler öne çıkacak Önümüzdeki yıllarda göç politikalarını en çok etkileyecek gelişmeler arasında yapay zekâ destekli sahte belge üretimi, büyük dil modellerinin iltica değerlendirmelerinde kullanılması ve devasa biyometrik veri tabanlarının birbirine bağlanması yer alıyor. Kaya, deepfake teknolojileriyle üretilen sahte belgelerin artık insan gözüyle ayırt edilemez hale geldiğini, buna karşı denetim mekanizmalarının aynı hızda gelişmediğini ifade etti. Avrupa’da ve Türkiye’deki çalışmalarla ilgili de bilgi veren Dr. Öğr. Üyesi Kaya, şunları söyledi: “Avrupa Birliği'nin 2030'a kadar tamamlayacağı ‘Birlikte Çalışabilirlik Çerçevesi’ altı büyük veri tabanını birbirine bağlayarak dünyanın en büyük biyometrik deposunu oluşturacak; 6 yaşındaki çocukların bile yüz tanıma verileri bu sisteme girecek. Aralık 2025'te kurulan Kamu Yapay Zekâ Genel Müdürlüğü, Türkiye'nin bu alandaki kurumsal kapasitesini güçlendirmeyi hedefliyor. Türkiye'de İstanbul Havalimanı tamamen kağıtsız ve temassız seyahat deneyimi için biyometrik sistemler test ediyor; THY Boston ve Miami'de yüz tanıma ile uçuşa kabul süresini yüzde 50'ye kadar kısalttı. Milli Biyometrik Sistemi'ne gelecekte yüz, iris ve ses tanıma entegrasyonu planlanıyor. Ulusal Yapay Zekâ Stratejisi 2021-2025 kapsamında 50 bin yapay zekâ uzmanı ve 1.000 girişim hedefleniyor.” “Asıl soru hukuk mekanizmalarının bu hıza nasıl yetişeceği” Dr. Öğr. Üyesi Yiğit Bekir Kaya, değerlendirmesini şu sözlerle tamamladı: “Yapay zekâ göç yönetiminde verimlilik sağlıyor, ancak güvenilirlik, şeffaflık ve hesap verebilirlik olmadan her algoritma potansiyel bir hak ihlali aracına dönüşebilir. Asıl soru, teknolojinin ne kadar hızlı geliştiği değil; bu hıza denetim ve hukuk mekanizmalarının nasıl yetişeceğidir.”

Visa, 2026’da ödemeleri şekillendirecek beş büyük trendi açıkladı Haber

Visa, 2026’da ödemeleri şekillendirecek beş büyük trendi açıkladı

Visa, 2025’i ödemeler dünyası için dönüştürücü bir yıl olarak tanımladıktan sonra, asıl kırılmanın 2026’da yaşanacağını açıkladı. Yapay zekâ, üretken yapay zekâ, kuantum bilişim, blokzinciri, küresel ölçekte yaygınlaşan mobil donanım ve neredeyse sınırsız veri kapasitesi, büyük bir dönüşümü beraberinde getiriyor. Bu dönüşümün merkezinde yer alan ödeme sektörü ise yeni teknolojileri küresel ölçekte inovasyona dönüştürerek öncü bir rol üstleniyor. Agentic (agent-based) ticaretin günlük hayatın doğal bir parçası hâline gelmesi, dijital kimlik güvenliğinin yapay zekâ çağında yeniden tanımlanması, stablecoin’lerin küresel ölçekte ivme kazanması, üye olmadan kart bilgisi girilerek yapılan ödemelerin (manual guest checkout) yavaş yavaş ortadan kalkması ve nakdin rolünün dönüşmesi bu başlıkların öne çıkanları arasında yer alıyor. Visa Türkiye Genel Müdürü Samile Mümin, değerlendirmesinde şu ifadeleri kullandı: “Ödeme ekosistemi, yapay zekâdan blokzincirine uzanan teknolojilerle çok hızlı bir değişimden geçiyor. Visa olarak bu değişimin merkezinde yer alıyor, güvenli ve sorunsuz ödeme deneyimlerini daha geniş ölçekte erişilebilir kılmaya odaklanıyoruz. 2026 yılında da önceliğimiz; agentic ticaret, stablecoin çözümleri, dijital kimlik güvenliği ve temassız ödemeler gibi alanlarda, hem kullanıcılar hem de ekosistem için sürdürülebilir ve güven veren bir yapı oluşturmak. Attığımız her adımda, dijital ödemelerin günlük hayatın hızlı, güvenli ve doğal bir parçası hâline gelmesini destekliyoruz.” Agentic ticaret ana akıma taşınıyor Yüz yüze ticaretten e-ticarete, mobil ticaretten yapay zekâ tabanlı ticarete uzanan yolculukta yeni bir döneme giriliyor. 2026 itibarıyla, agentic yapay zeka destekli alışveriş deneyimleri tüketiciler için yaygın bir gerçeklik hâline gelirken, bu gelişimi doğal olarak yapay zekâ destekli asistanlar tarafından (agent) yürütülen ticaret modeli izleyecek. Bu modelde yapay zekâ asistanları, tüketici ve işletmeler adına işlem gerçekleştirebiliyor. Kullanıcılar, yapay zekâ asistanlarına yalnızca ödeme yetkisi vermekle kalmıyor; tercihlerini, bütçe sınırlarını ve hangi kategorilerde alışveriş yapılabileceğini de tanımlayabiliyor. Örneğin seyahat veya restoran harcamalarına izin verirken, sağlık gibi alanları kapsam dışı bırakmak ya da belirli bir tutarın üzerindeki ödemeleri engellemek mümkün oluyor. Böylece yapay zekâ, kullanıcı adına karar veren ancak kontrolü tamamen kullanıcıda kalan kişisel bir alışveriş asistanına dönüşüyor. Markaların agentic alışveriş deneyimlerine yaptığı yatırımlar arttıkça, 2026 yılında yapay zekâ asistanlarının ticaretteki rolü hızla artıyor. Visa, bu dönüşümün gerçekleşmesi için ekosistem iş birlikleriyle gerekli altyapı ve araçları sunuyor. Dijital kimlik güvenliği, yapay zekâ çağında yeni bir mücadeleye dönüşüyor Yapay zekânın sunduğu fırsatlarla birlikte riskler de büyüyor. Dolandırıcılar; yapay zekâ destekli deepfake’ler, ajan tabanlı dolandırıcılıklar ve sentetik kimlikler aracılığıyla artık tekil işlemler yerine doğrudan bireylerin kimliğini hedef alıyor. Kimliğin ele geçirilmesiyle birlikte, o kimlik üzerinden yapılan tüm işlemler risk altına giriyor. Visa’ya göre 2026’da, yapay zekâ destekli kimlik saldırıları hem hacmen hem de karmaşıklık açısından önemli ölçüde artış gösterecek. Bu durum, bankaların, fintech’lerin, işletmelerin ve kamu kurumlarının tek başına kazanamayacağı yeni bir mücadeleyi beraberinde getiriyor. Bu nedenle sektör genelinde bu risklerle mücadele etmek üzere ortak yetkinliklerin ve teknolojilerin geliştirilmesi için iş birlikleri gerçekleşecek. Visa ise bu mücadelenin merkezinde yer almaya devam edecek. Stablecoin’ler hız kazanıyor Fiat para birimleriyle desteklenen stablecoin’ler, spekülatif bir varlıktan güvenilir bir küresel ödeme altyapısına dönüşüyor. Özellikle gelişmekte olan pazarlarda ve sınır ötesi ödemelerde büyük bir potansiyel sunan stablecoin’ler için, ABD’de kabul edilen GENIUS Act ve benzeri düzenlemelerle birlikte 2026 yılı kritik bir eşik olarak öne çıkıyor. Stablecoin pazarının 2030 yılına kadar 4 trilyon dolara ulaşacağı tahmin ediliyor. Visa, 2026’da stablecoin kullanımının hızla artacağını öngörüyor. Özellikle yerel para birimi oynaklığı yüksek olan pazarlarda değer saklama aracı olarak, B2B ödemelerden bireysel havalelere uzanan sınır ötesi para transferlerinde ve Visa altyapısı sayesinde kripto ile geleneksel finans dünyası arasındaki geçişlerde bu artış önce çıkacak. Bugün Visa, 40’tan fazla ülkede 130’dan fazla stablecoin bağlantılı kart programını destekliyor ve stablecoin’lerle Visa ağı üzerinde dolar ve euro cinsinden mutabakat sağlanabiliyor. Visa altyapısı sayesinde stablecoin varlıkları, Visa kartlarıyla entegre edilerek günlük harcamalarda da kullanılabiliyor. Bu yapı, kullanıcıların stablecoin veya kripto varlıklarını arka planda kullanarak, fiziksel mağazalarda ya da e-ticarette kahve gibi gündelik harcamalarını dahi sorunsuz şekilde gerçekleştirebilmesine imkân tanıyor. Visa, dijital ödemelerdeki küresel uzmanlığını yeni bir danışmanlık servisiyle de genişletiyor. Visa Danışmanlık ve Analitik (VCA) tarafından sunulan Stablecoin Danışmanlık Servisi, bankalar, fintech’ler ve işletmeler için stablecoin alanında pazar uyumu, strateji geliştirme ve uygulama süreçlerine rehberlik ediyor. Servis; Avrupa’da hızla büyüyen stablecoin ekosistemi ve gelişen regülasyonlar doğrultusunda, kurumların bu alandaki fırsatları güvenli ve sürdürülebilir şekilde değerlendirmesine destek olmayı amaçlıyor. Kart bilgilerini girerek ödeme tarihe karışıyor Kart numarası, son kullanma tarihi ve güvenlik kodu girilen çok adımlı ödeme süreçleri hızla geride kalıyor. Dijital cüzdanlar ve e-ticaret platformları üzerinden tek tıkla ödeme deneyimi yaygınlaşırken, bu dönüşüm daha hızlı işlemler, daha az terk edilen sepet ve daha düşük dolandırıcılık oranları sağlıyor. Visa verilerine göre, kart bilgilerini girerek yapılan ödemelerin oranı 2019’da işlemlerin neredeyse yarısını oluştururken, 2025’te bu oran yüzde 16’ya geriledi. Visa’nın en büyük e-ticaret satıcılarında ise bu oran tek haneli seviyelere indi. 16 milyar Visa token’ının devrede olduğu bu dönüşümle birlikte, birçok pazarda kart bilgisi girerek ödeme deneyiminin tamamen ortadan kalkması bekleniyor. Nakit bitmiyor, dönüşüyor Visa’ya göre nakit kullanımı, 2026’da da devam edecek. Dünya genelinde hâlihazırda dolaşımda yaklaşık 11 trilyon dolar tutarında nakit bulunuyor. Ancak küresel ölçekte nakdin payı düşse de, 2026 yılı dünya tarihinde ilk kez tüketici ödemelerinin yarısından fazlasının kartla gerçekleştirildiği yıl olacak. Visa’ya göre 2026’da ayrıca B2B para hareketlerinde yeni dijitalleşme adımları, dijital cüzdanlarda yenilikçi uygulamalar, mobil cihazlar üzerinden ödeme kabul eden milyonlarca yeni mikro‑işletmenin ekosisteme katılması, yüksek gelir grubuna yönelik yeni değer önerilerinin yaygınlaşması ve yeni dijital ödeme yöntemlerinin çoğalması öne çıkacak. Kaynak: (KAHA) Kapsül Haber Ajansı

Balina Avı Saldırıları Yöneticileri Hedef Alıyor Haber

Balina Avı Saldırıları Yöneticileri Hedef Alıyor

Balinalar avı saldırılarında mağdur edebilecek kişi sayısı sıradan çalışanlara göre daha az olduğu için siber saldırganlar için ilgi çekici bir alan hâline geliyor. Üst düzey yöneticiler (C-suite dâhil) genellikle üç temel özelliğiyle öne çıkıyorlar. Zamanları kısıtlıdır yani kimlik avı e-postasına tıklayabilir, kötü amaçlı bir eki açabilir veya sahte bir transfer talebini düzgün bir şekilde incelemeden onaylayabilirler. Zaman kazanmak için çok faktörlü kimlik doğrulama (MFA) gibi güvenlik kontrollerini kapatabilir veya atlayabilirler. Çevrimiçi ortamda oldukça görünürler. Bu, tehdit aktörlerinin, astlarından veya asistanlarından geliyormuş gibi görünen e-postalar gibi ikna edici sosyal mühendislik saldırıları oluşturmak için bilgi toplamasına olanak tanır. Son derece hassas ve kazançlı kurumsal bilgilere erişme ve büyük miktarlı para transferlerini onaylama veya talep etme yetkisine sahiptir. Tipik bir balina avı saldırısı nasıl görünür? Normal bir spearphishing veya BEC saldırısı gibi, balina avı saldırısının da başarılı olması için belirli bir hazırlık gerekir. Bu, tehdit aktörlerinin hedefleri hakkında ayrıntılı keşif yapma olasılığının yüksek olduğu anlamına gelir. Sosyal medya hesapları, şirket web sitesi, medya röportajları ve önemli videolar dâhil olmak üzere, onlara yardımcı olacak kamuya açık bilgilerin eksiği olmamalıdır. Temel bilgilerin yanı sıra kilit alt çalışanlar ve meslektaşlar hakkında bilgiler veya sosyal mühendislik için bahane olarak kullanılabilecek kurumsal bilgiler, örneğin birleşme ve satın alma faaliyetleri veya şirket etkinlikleri hakkında bilgiler de öğrenmek isteyeceklerdir. Bu, tehdit aktörünün kişisel çıkarlarını ve nihai hedef "balina"yı taklit etmekse tehdit aktörünün kişisel ilgi alanlarını ve hatta iletişim tarzını anlamasına da yardımcı olabilir. Sosyal mühendislik yöntemleri kullanılıyor Bu bilgileri elde ettikten sonra, saldırgan genellikle bir spearphishing veya BEC e-postası hazırlar. Bu, büyük olasılıkla güvenilir bir kaynaktan gönderilmiş gibi görünen, sahte bir e-posta olacaktır. Ayrıca alıcının karar verme sürecini hızlandırması için klasik sosyal mühendislik taktiği olan aciliyet yaratma yöntemi kullanılacaktır. Nihai hedef bazen kurbanı, giriş bilgilerini ifşa etmeye veya farkında olmadan bilgi hırsızlığı amaçlı kötü amaçlı yazılım ve casus yazılım yüklemeye ikna etmektir. Bu kimlik bilgileri, paraya çevrilebilir kurumsal sırlara erişmek için ya da balina kimliğine bürünerek daha küçük balıkları büyük para transferleri yapmaya ikna etmek için astlarına BEC saldırıları başlatarak e-posta hesaplarını ele geçirmek için kullanılabilir. Alternatif olarak dolandırıcı, fon transferini onaylamaları için onları kandırmak amacıyla "balina"nın patronu gibi davranabilir. Yapay zekâ balina avı kurallarını değiştiriyor Ne yazık ki yapay zekâ bu görevleri kötü niyetli kişiler için daha da kolaylaştırıyor. Kurbanları keşfetmek için hedefler hakkında büyük miktarda veri toplamak üzere yapay zekâ araçlarından yararlanabilirler. Kusursuz doğal dilde ikna edici e-postalar veya metinler oluşturmak için üretken yapay zekâ (GenAI) kullanabilirler. Bu araçlar, yararlı bağlam eklemek veya gönderenin yazım stilini taklit etmek için bile kullanılabilir. GenAI, hedefleri para transferi yapmaya ikna etmek için derin sahtecilik teknolojisini son derece ikna edici vishing saldırılarında kullanmak hatta üst düzey yöneticileri taklit eden videolar oluşturmak için kullanılabilir. Büyük bir BEC saldırısı, milyonlarca dolarlık gelir kaybına neden olabilir. Hassas kurumsal verilerin ihlali ise yasal cezalar, toplu davalar ve operasyonel aksaklıklara yol açabilir. Şirketler için itibar kaybı daha da kötü olabilir. Daha kişisel bir açıdan bakıldığında bu tür olayların ardından kandırılan yöneticiler genellikle üstleri tarafından günah keçisi ilan edilir. Saldırıların önüne nasıl geçilebilir? Güvenlik ekipleri, spearphishing ve BEC saldırılarının risklerini azaltmaya yardımcı olmak için çeşitli yöntemler kullanabilir. Ancak kuralların kendileri için geçerli olmadığını düşünen üst düzey yöneticilerle karşı karşıya kaldıklarında bu yöntemler her zaman başarılı olmaz. Bu nedenle, simülasyonları içeren yöneticiye özel eğitim alıştırmaları çok önemlidir. Bu alıştırmalar, son derece kişiselleştirilmeli ve deepfake video veya ses dâhil olmak üzere en son tehdit aktörlerinin TTP'lerini içeren kısa ve yönetilebilir dersler şeklinde olmalıdır. Bunlar, iyileştirilmiş güvenlik kontrolleri ve süreçleriyle desteklenmelidir. Buna, büyük meblağlı fon transferleri için sıkı bir onay süreci dâhil edilebilir; bu süreçte iki kişinin imzası veya alternatif bir güvenilir kanal aracılığıyla doğrulama gerekebilir. Yapay zekâ savunma stratejisinin bir parçası olabilir Yapay zekâ araçları da ağ savunucularına yardımcı olabilir. Şüpheli iletişim kalıplarını, gönderenleri ve içeriği tespit etmek için tasarlanmış yapay zekâ tabanlı e-posta güvenliğini göz önünde bulundurun. Ayrıca potansiyel olarak kötü niyetli aramaları gerçek zamanlı olarak işaretlemek için deepfake algılama yazılımları da mevcut. Sıfır Güven yaklaşımı da yararlı bir direnç sağlayabilir. En az ayrıcalık ve tam zamanında erişim uygulayarak yöneticilerin erişebileceği bilgileri en aza indirir ve oturum açma bilgilerinin varsayılan olarak asla güvenilir olmamasını sağlar. Kuruluşunuz kamuya açık olarak paylaştığı kurumsal bilgilerin türünü sınırlamaya başlamak isteyebilir. Yapay zekânın her yerde olduğu bir dünyada, bu tür bilgileri bulma ve silah olarak kullanma araçları artık azınlığın değil, çoğunluğun elindedir.

Yapay Zeka Yeni Bir Tehdit Çağının Fitilini Ateşliyor Haber

Yapay Zeka Yeni Bir Tehdit Çağının Fitilini Ateşliyor

ESET Research, ESET telemetrisinde görülen, ESET tehdit algılama ve araştırma uzmanlarının bakış açısıyla 2025 yılının Haziran ayından Kasım ayına kadar olan dönemde tehdit ortamındaki eğilimleri özetleyen en son Tehdit Raporunu yayımladı. ESET, anında kötü amaçlı komut dosyaları oluşturabilen, bilinen ilk yapay zekâ destekli fidye yazılımı olan PromptLock'u keşfetti. Yapay zekâ hâlâ çoğunlukla ikna edici kimlik avı ve dolandırıcılık içerikleri oluşturmak için kullanılıyor olsa da PromptLock ve bugüne kadar tespit edilen diğer birkaç yapay zekâ destekli tehdit, yeni bir tehdit çağının başlangıcını işaret ediyor. ESET Tehdit Önleme Laboratuvarları Direktörü Jiří Kropáč, "Nomani yatırım dolandırıcılıklarının arkasındaki dolandırıcılar da tekniklerini geliştirdiler. Daha yüksek kaliteli deepfake'ler, yapay zekâ tarafından oluşturulan kimlik avı sitelerinin işaretleri ve tespit edilmekten kaçınmak için giderek daha kısa süreli reklam kampanyaları gözlemledik" açıklamasını yaptı. ESET telemetrisinde, Nomani dolandırıcılıklarının tespiti bir önceki yıla göre yüzde 62 arttı ancak bu eğilim 2025'in ikinci yarısında hafifçe azaldı. Nomani dolandırıcılıkları son zamanlarda Meta'dan YouTube dâhil diğer platformlara da yayılmaya başladı. Fidye yazılımı alanında, kurban sayısı yıl sonundan çok önce 2024 toplamını aştı. ESET Research tahminleri, bir önceki yıla göre yüzde 40'lık bir artışa işaret ediyor. Akira ve Qilin şu anda fidye yazılımı hizmet pazarına hakimken düşük profilli yeni gelen Warlock yenilikçi kaçınma teknikleri sundu. EDR katilleri yayılmaya devam etti ve uç nokta tespit ve müdahale araçlarının fidye yazılımı operatörleri için önemli bir engel olmaya devam ettiğini vurguladı. NFC tehditleri büyümeye devam ediyor Mobil platformda, NFC tehditleri ölçek ve karmaşıklık açısından büyümeye devam etti. ESET telemetrisinde yüzde 87'lik bir artış ve 2025'in ikinci yarısında birkaç önemli yükseltme ve kampanya gözlemlendi. ESET tarafından ilk kez keşfedilen NFC tehditleri arasında öncü olan NGate, iletişim bilgilerini çalma şeklinde bir güncelleme aldı ve bu da gelecekteki saldırılar için zemin hazırlıyor olabilir. NFC dolandırıcılık sahnesinde tamamen yeni bir kötü amaçlı yazılım olan RatOn, uzaktan erişim trojanı (RAT) yetenekleri ile NFC aktarım saldırılarını nadir görülen bir şekilde bir araya getirerek siber suçluların yeni saldırı yolları arayışındaki kararlılığını gösterdi. RatOn, sahte Google Play sayfaları ve yetişkinlere yönelik TikTok sürümünü taklit eden reklamlar ve bir dijital banka kimlik hizmeti aracılığıyla dağıtıldı. PhantomCard – Brezilya pazarına uyarlanmış yeni NGate tabanlı kötü amaçlı yazılım – 2025 yılının ikinci yarısında Brezilya'da birçok kampanyada görüldü. Mayıs ayında küresel çapta ortadan kaybolmasının ardından Lumma Stealer bilgi hırsızı, iki kez kısa süreliğine yeniden ortaya çıktı ancak parlak günleri büyük olasılıkla sona erdi. 2025 yılının ikinci yarısında tespitler, yılın ilk yarısına kıyasla yüzde 86 oranında düştü. Lumma Stealer'ın önemli bir dağıtım vektörü olan ClickFix saldırılarında kullanılan HTML/FakeCaptcha truva atı, ESET telemetrisinden neredeyse tamamen kayboldu. GuLoader olarak da bilinen CloudEyE, ESET telemetrisine göre neredeyse otuz kat artışla öne çıktı. Kötü amaçlı e-posta kampanyaları yoluyla dağıtılan bu hizmet olarak sunulan kötü amaçlı yazılım indirici ve şifreleyici, fidye yazılımı dâhil olmak üzere diğer kötü amaçlı yazılımları ve Rescoms, Formbook ve Agent Tesla gibi bilgi hırsızlığı devlerini dağıtmak için kullanılıyor. Polonya, bu tehditten en çok etkilenen ülke oldu ve 2025'in ikinci yarısında CloudEyE saldırı girişimlerinin yüzde 32'si burada tespit edildi. Kaynak: (KAHA) Kapsül Haber Ajansı

Aşırı Paylaşım Yapmak Saldırıya Davetiye Çıkarabilir! Haber

Aşırı Paylaşım Yapmak Saldırıya Davetiye Çıkarabilir!

Siber güvenlik çözümlerinde dünya lideri ESET şirket bilgileri içeren paylaşımlara dikkat çekerek dikkat edilmesi gerekenleri sıraladı. Profesyoneller işleri, şirketleri ve rollerini paylaşırken benzer düşünen profesyonellerin yanı sıra potansiyel müşteriler ve ortaklara da ulaşmayı hedeflerler. Bu bilgiler kamuya açık hâle geldiğinde genellikle hedef odaklı kimlik avı (spearphishing) veya iş e-postası dolandırıcılığı (BEC) tarzı saldırılar düzenlemek için kullanılır. Bilgi ne kadar fazla olursa kuruluşunuza ciddi zarar verebilecek kötü niyetli faaliyetler için o kadar fazla fırsat doğar. Şirket bilgileri nerede paylaşılıyor? Genellikle bu tür bilgilerin paylaşıldığı Linkedin, tahmin edilebileceği gibi belki de en bariz örnektir. LinkedIn, dünyadaki en büyük açık kurumsal bilgi veri tabanı olarak tanımlanabilir. İşe alım uzmanlarının iş ilanlarını paylaştıkları yer de burasıdır ve bu ilanlarda, daha sonra spearphishing saldırılarında kullanılabilecek teknik ayrıntılar aşırı derecede paylaşılabilir. GitHub, siber güvenlik bağlamında, dikkatsiz geliştiricilerin sabit kodlanmış sırları, IP ve müşteri bilgilerini paylaştıkları bir yer olarak daha iyi bilinir. Ayrıca Instagram ve X gibi klasik tüketici odaklı sosyal platformlarda da çalışanlar onferanslara ve diğer etkinliklere ilişkin seyahat planlarının ayrıntılarını paylaşabilirler. Bu bilgiler kendilerine ve kuruluşlarına karşı silah olarak kullanılabilir. Şirket bilgileri silah olarak kullanılır mı? Tipik bir sosyal mühendislik saldırısının ilk aşaması istihbarat toplamaktır. Bir sonraki aşama ise alıcıyı cihazına farkında olmadan kötü amaçlı yazılım yüklemeye ikna etmek için tasarlanmış bir spearphishing saldırısında bu istihbaratı silah olarak kullanmaktır. Ya da potansiyel olarak, ilk erişim için kurumsal kimlik bilgilerini paylaşmaya ikna etmektir. Bu, e-posta, kısa mesaj veya telefon görüşmesi yoluyla gerçekleştirilebilir. Ayrıca bu bilgileri kullanarak e-posta, telefon veya video görüşmesinde C düzeyinde bir yönetici veya tedarikçi kimliğine bürünerek acil bir havale talebinde de bulunabilirler. Aşırı paylaşımın risklerine karşı en güçlü silah eğitim Yöneticilerden tüm çalışanlara kadar herkesin sosyal medyada aşırı paylaşım yapmamanın önemini anlamasını sağlamak için güvenlik farkındalık programlarını güncelleyin. Çalışanları, kullanıcıyı tanıdıkları hâlde istenmeyen DM'ler yoluyla paylaşım yapmamaları konusunda uyarın; phishing, BEC ve deepfake girişimlerini tespit edebilmelerini sağlayın. Bunu, sosyal medya kullanımıyla ilgili katı bir politika ile destekleyin, paylaşılabilecek ve paylaşılamayacak şeyler konusunda kırmızı çizgiler belirleyin ve kişisel ve profesyonel veya resmî hesaplar arasında net sınırlar uygulayın. Kurumsal web siteleri ve hesaplar da silah olarak kullanılabilecek bilgileri kaldırmak için gözden geçirilip güncellenmesi gerekebilir. Profesyonel hesapların ele geçirilerek iş arkadaşlarını hedef alması ihtimaline karşı, çok faktörlü kimlik doğrulama (MFA) ve güçlü parolalar (parola yöneticisinde saklanan) tüm sosyal medya hesaplarında zorunlu hâle getirilmelidir.

Finans Sektörü 2025’te Yapay Zeka, Blokzincir ve Organize Suç Tehditlerinin Hedefi Oldu Haber

Finans Sektörü 2025’te Yapay Zeka, Blokzincir ve Organize Suç Tehditlerinin Hedefi Oldu

Rapora göre finans sektörü, 2025 boyunca mesajlaşma uygulamaları üzerinden yayılan zararlı yazılımlar, yapay zekâ destekli saldırılar, tedarik zinciri ihlalleri ve NFC tabanlı dolandırıcılık gibi hızla değişen bir tehdit ortamında faaliyet gösterdi. Kaspersky Security Network istatistiklerine (Kasım 2024 – Ekim 2025 dönemi) göre finans sektöründeki kullanıcıların yüzde 8,15’i çevrim içi tehditlerle, yüzde 15,81’i ise yerel (cihaz üzerindeki) tehditlerle karşılaştı. Şirketin çözümleri tarafından toplam 1.338.357 bankacılık truva atı saldırısı tespit edildi. Buna ek olarak B2B finans kuruluşlarının yüzde 12,8’i bu dönemde fidye yazılımı saldırısına maruz kaldı; bu oran, 2024’ün aynı dönemine kıyasla benzersiz kullanıcı sayısında yüzde 35,7’lik bir artışa işaret ediyor. Kaspersky uzmanları, 2025’te finans sektörünü şekillendiren başlıca siber güvenlik trendlerini ve vakaları şöyle özetliyor: Büyük ölçekli tedarik zinciri saldırıları: Finans sektörü, üçüncü taraf hizmet sağlayıcılarındaki zafiyetlerin ulusal ödeme ağlarına kadar uzanan zincirleme etkiler yarattığı, eşi görülmemiş tedarik zinciri saldırılarıyla karşılaştı. Bu saldırılar, üçüncü taraflara yönelik bir açığın kritik finansal sistemleri dahi etkileyebileceğini ortaya koydu. Organize suç ve siber suçun kesişimi: Organize suç grupları fiziksel ve dijital yöntemleri birleştirerek daha sofistike ve koordineli saldırılar düzenliyor. Sosyal mühendislik, içeriden manipülasyon ve teknik istismarın birleştiği hibrit tehditler, finans kuruluşları için büyüyen bir risk oluşturdu. Eski zararlı yazılımlar, yeni dağıtım kanalları: Siber suçlular, e-posta kimlik avcılığından sosyal kanallara yönelerek popüler mesajlaşma uygulamalarını kötü amaçlı yazılım yaymak için kullanmaya başladı. Bankacılık truva atları, mesajlaşma platformlarını yeni dağıtım vektörü olarak kullanacak şekilde yeniden yazılıyor ve geniş ölçekli enfeksiyonlara yol açıyor. Yapay zekâ ile ölçeklenen kötü amaçlı yazılımlar: 2025’te yapay zekâ destekli zararlı yazılımlar, otomatik yayılım ve kaçınma yetenekleri kazandı. Bu durum, saldırıların daha hızlı yayılmasını ve daha fazla hedefe ulaşmasını sağlıyor. Otomasyon, kötü amaçlı yazılım üretimi ile dağıtımı arasındaki süreyi de belirgin şekilde kısaltıyor. Mobil bankacılık saldırıları ve NFC dolandırıcılığı: ATS (Automated Transfer System) tekniğini kullanan Android kötü amaçlı yazılımları, kullanıcı fark etmeden işlem tutarlarını ve alıcılarını gerçek zamanlı olarak değiştirebiliyor. NFC tabanlı saldırılar ise hem kalabalık alanlarda fiziksel dolandırıcılık hem de sosyal mühendislik ve sahte banka uygulamaları üzerinden uzaktan dolandırıcılık şeklinde öne çıktı. Blokzincir tabanlı C2 altyapısının yükselişi: Suç grupları, kötü amaçlı yazılımlara ilişkin komutları blokzincir akıllı sözleşmelerine gömerek Web3 ortamını hedef alıyor ve kripto para hırsızlığı yapıyor. Bu yöntem, altyapının kalıcılığını artırıyor ve kaldırılmasını neredeyse imkânsız hale getiriyor. Blokzincir tabanlı C2 yapıları, geleneksel sunucular kapatılsa dahi saldırganların kontrolü sürdürmesine olanak tanıyor. Fidye yazılımlarının varlığını sürdürmesi: Finans sektöründe fidye yazılımları hâlâ ciddi bir tehdit oluşturuyor. Kasım 2024 – Ekim 2025 döneminde B2B finans kuruluşlarının yüzde 12,8’i bu saldırılardan etkilendi. Bazı zararlı yazılım ailelerinin ortadan kaybolması: Belirli zararlı yazılım ailelerinin, faaliyetleri doğrudan ilgili suç gruplarının operasyonlarına bağlı olduğu için zamanla ortadan kalkması bekleniyor. Kaspersky GReAT Amerika ve Avrupa Birimleri Başkanı Fabio Assolini şunları söyledi: “2025’te finansal siber tehditler hem işletmeleri hem de son kullanıcıları etkileyen son derece karmaşık bir manzara haline geldi. Suç grupları dijital araçları, içeriden erişimi, yapay zekâyı ve blokzinciri bir araya getirerek operasyonlarını ölçeklendirdi. Bu durum, kurumların yalnızca sistemlerini değil, bu sistemleri destekleyen insan ağlarını da güvence altına almasını zorunlu kılıyor.” Kaspersky’nin 2026 finans sektörü için öngörüleri WhatsApp üzerinden dağıtılmak üzere yeniden yazılan bankacılık truva atları: Suç gruplarının bankacılık truva atlarını yeniden yazıp WhatsApp gibi mesajlaşma uygulamaları aracılığıyla dağıtması bekleniyor. Bu yöntem özellikle masaüstü tabanlı çevrim içi bankacılığa bağımlı kurum ve kamu yapıları için risk oluşturacak. Derin sahte/AI tabanlı sosyal mühendislik hizmetlerinde artış: Gerçekçi deepfake üretimi ve yapay zekâ destekli sosyal mühendislik kampanyalarının yeraltı pazarında büyümesi; sahte iş görüşmeleri, sahte teklif dolandırıcılıkları ve KYC doğrulamalarını aşmaya yönelik araçların yaygınlaşması bekleniyor. Bölgesel bilgi hırsızlarının ortaya çıkışı: Lumma, Redline ve diğer bilgi hırsızlarının faaliyetlerinin sürmesiyle birlikte belirli ülke ve bölgeleri hedef alan yeni bölgesel bilgi hırsızlarının ortaya çıkması ve bu alanın hizmet olarak zararlı yazılım (MaaS) modelini genişletmesi bekleniyor. NFC ödemelerine yönelik saldırılarda artış: NFC, ödeme sistemlerinin temel teknolojilerinden biri olmaya devam ettikçe bu alana yönelik araçlar, kötü amaçlı yazılımlar ve saldırı türlerinin çeşitlenmesi öngörülüyor. Agentic AI yapay zekâ kötü amaçlı yazılımlarının yükselişi: Bu yeni nesil kötü amaçlı yazılımlar, çalışma anında davranışını dinamik olarak değiştirebiliyor. Önceden tanımlı komutlara bağlı olmayan Agentic AI zararlılar bulunduğu ortama göre analiz yaparak taktiklerini değiştirebiliyor; bu sayede tek bir zararlı yazılım hem sızma hem veri sızdırma hem de sistem bozma gibi farklı yetenekleri duruma göre sergileyebiliyor. Klasik dolandırıcılık yöntemlerinin yeni dağıtım kanalları: Dolandırıcılık kullanıcılar için önemli bir tehdit olmaya devam edecek, ancak saldırganlar mesajlaşma platformları ve yeni dijital hizmetlere hızla uyum sağlayarak yöntemlerini değiştirecek. Fabrika Çıkışlı (Önceden) Enfekte Cihaz Tehdidinin Sürmesi: Triada gibi truva atlarını barındıran sahte ya da kayıt dışı akıllı cihazların (telefon, TV vb.) piyasaya sürülmesi de devam edecek. Bu cihazlar, bankacılık bilgilerini çalabilen gelişmiş kötü amaçlı yazılımlarla önceden enfekte halde geliyor. Kaspersky uzmanları güvenliği sağlamak için şu önerilerde bulunuyor: Hesaplarınızı ve finansal işlemlerinizi düzenli olarak takip ederek şüpheli aktiviteleri kontrol edin.Uygulamaları yalnızca resmi mağazalardan indirin ve geliştirici bilgilerinin doğruluğunu teyit edin.NFC özelliğini kullanmadığınız durumlarda kapatın ve yetkisiz iletişimi engelleyen cüzdan çözümlerinden yararlanın.Kaspersky Premium’un Safe Money özelliğini kullanarak finansal işlemlerinizi güvence altına alın. Bu özellik, bilinen çevrimiçi ödeme sistemlerinin ve bankacılık sitelerinin doğruluğunu kontrol eder. Finansal kurumlar, insanları, süreçleri ve teknolojiyi bir araya getiren ekosistem temelli bir siber güvenlik stratejisi benimseyebilir: Tüm altyapıyı kapsamlı şekilde değerlendirerek zafiyetleri giderin ve gizli riskleri ortaya çıkarabilecek dış uzmanların desteğini değerlendirin.Tüm saldırı vektörlerinin izlenmesi ve kontrolü için entegre platformlar kullanın; hızlı tespit ve hızlı müdahaleyi mümkün kılın. Bu amaçla Kaspersky Next ürün ailesi, gerçek zamanlı koruma, tehdit görünürlüğü, analiz, EDR/XDR ve ölçeklenebilirlik sağlayarak her büyüklükteki ve her sektördeki organizasyonlar için çözüm sunar.Tehdit ortamını yakından takip etmek için Kaspersky threat intelligence ve analitik hizmetlerinden yararlanın; düzenli farkındalık eğitimleriyle tehditleri tanıyabilen ve güvenlik politikalarını uygulayan bir “insan güvenlik duvarı” oluşturun. Riskleri azaltmaya yönelik uygun siber güvenlik çözümleri hakkında daha fazla bilgi edinmek için finansal kuruluşlar web sitesini ziyaret edebilir.

Yapay Zekâ Hayatı Kolaylaştırırken, Büyük Bir Güvenlik Açığı Büyüyor Haber

Yapay Zekâ Hayatı Kolaylaştırırken, Büyük Bir Güvenlik Açığı Büyüyor

Bugün sosyal medya araçlarından görüntü işleme sistemlerine, içerik oluşturma platformlarından reklam algoritmalarına kadar birçok alanda yapay zekâ aktif şekilde yer aldığını belirten Dijital Pazarlama Okulu Kurucusu Yasin Kaplan, “Teknoloji ilerledikçe sunduğu kolaylık kadar risk de büyüyor. Bu hızlı yayılım beraberinde büyük bir güvenlik sorununu da getiriyor. Özellikle mobil yüklemelerde yapay zekâ birçok veriye ulaşıyor ve yapay zekâ ile sohbet edilen alanlarda verilen her bilgi profilleme sürecine katkı sağlıyor. Bu nedenle gereksiz kişisel bilgi paylaşımının önüne geçilmesi gerekiyor” dedi. Yapay zekâ ile oluşturularak gündeme gelen sosyal medya akımları ve her bilginin yapay zekâ platformlarından teyit edilmesi alışkanlığı, bu teknolojinin kontrolsüz ve hoyratça kullanılmasına yol açarak kişisel bilgilere erişim riskini artırıyor. Teknoloji ilerledikçe sunduğu kolaylık kadar risk de büyüyor Yapay zekânın kötüye kullanımının giderek arttığına dikkat çeken Dijital Pazarlama Okulu Kurucusu Yasin Kaplan, “Kullanıcılar her aramada, görsel yüklemesinde, platform etkileşiminde farkında olmadan büyük miktarda veri bırakıyor. Konum bilgileri, uygulama geçmişleri, görseller, videolar, e-postalar, cihaz izleri ve dijital davranışlar işlenebilir hale geliyor. Deepfake videolar, gerçeğe benzeyen sahte sesler ve manipülatif görseller özellikle dijital okuryazarlığı düşük kullanıcılar için büyük bir tehdit oluşturuyor. Bir videonun yapay zekâ ile üretilip üretilmediğini anlamak artık oldukça güç. Bu nedenle son dönemde sosyal mühendislik saldırıları, dolandırıcılık girişimleri ve sahte içeriklerle yapılan manipülasyonlar büyük bir hızla çoğalıyor. Kullanıcıların tanımadıkları kişilerden gelen videolara, para taleplerine, doğrulanmamış bağlantılara karşı dikkatli olması gerekiyor. Kreatif araçlarda kullanılan yapay zekâ sistemlerine yüklenen görseller ve videolar da büyük bir veri havuzunun parçası oluyor. Bu nedenle özel hayatı ilgilendiren fotoğrafların, kişisel videoların, kimlik bilgilerinin ya da hassas verilerin bu platformlara yüklenmesi ciddi bir güvenlik riski olarak değerlendiriliyor. Yapay zekâ ile sohbet edilen alanlarda bile verilen her bilginin bir profilleme sürecine katkı sağlıyor. Bu nedenle gereksiz kişisel bilgi paylaşımının önüne geçilmesi gerekiyor” dedi. Siber saldırganlar artık yalnızca web sitelerinin değil, yapay zekâ sistemlerinin açıklarını da hedeflediğine vurgu yapan Kaplan, “Bu nedenle kullanıcıların güvenilir olmayan yapay zekâ platformlarından, kopya uygulamalardan ve doğrulanmamış eklentilerden uzak durması gerekiyor. Son dönemde sahte veya kopyalanmış yapay zekâ platformların da hızla artış gözlemliyoruz. Bir platformun gerçek olup olmadığını anlamak için arama motorlarında araştırma yapmak, kullanıcı yorumlarını incelemek, uygulamanın geçmişini kontrol etmek ve güvenilir teknoloji kaynaklarından doğrulama yapmak gerekiyor. Tüm bu gelişmeler değerlendirildiğinde yapay zekâ teknolojilerinin iş süreçlerini kolaylaştırdığı, yaratıcılığı artırdığı ve günlük yaşamı pratik hale getirdiği açıkça görülüyor. Ancak aynı zamanda veri gizliliği, mahremiyet ve güvenlik konularında temkinli yaklaşılması gerektiği de unutulmamalıdır. Teknoloji ilerledikçe sunduğu kolaylık kadar risk de büyüyor ve bu nedenle kullanıcı farkındalığı artık her zamankinden daha kritik bir hale geliyor” diyerek sözlerini tamamladı.

Gerçek Görünümlü Sahte Çalışanlar Şirketleri Tehlikeye Atıyor Haber

Gerçek Görünümlü Sahte Çalışanlar Şirketleri Tehlikeye Atıyor

Şirketlere sızan bu kişiler, kuruluşların kritik sistemlerine erişim sağlayarak önemli güvenlik riskleri oluşturuyor. Siber güvenlik çözümlerinde dünya lideri ESET, son dönemde hızla artan Kuzey Kore bağlantılı sahte BT çalışanı vakalarına ilişkin uyarılarda bulundu. 2024 yılı Temmuz ayında bir güvenlik tedarikçisi olan KnowBe4 şirketinde yaşanan olay, tehdidin boyutunu ortaya koydu. İşe alım süreçlerinden başarıyla geçen bir kişinin daha sonra Kuzey Kore bağlantılı sahte bir çalışan olduğu ortaya çıktı. Bu kişi, şirket sistemlerinde dosya manipülasyonu ve yetkisiz yazılım çalıştırma girişimleri gibi şüpheli faaliyetlerde bulunuyordu. Olay, kimlik temelli tehditlerin artık sadece parolaların veya hesapların çalınmasıyla sınırlı olmadığını; gerçek çalışanların taklit edilmesine kadar ilerlediğini gösteriyor. Araştırmalar ve resmî kurumların raporları, bu saldırı modelinin 2017’den bu yana sürdüğünü ortaya koyuyor. Microsoft’a göre, yalnızca 2020–2022 arasında 300’den fazla şirket bu yöntemle hedef alındı. 2024 yılında, Kuzey Koreli tehdit aktörleri tarafından oluşturulan 3.000 sahte Outlook ve Hotmail hesabı askıya alındı. ABD savcıları, iki Kuzey Koreli ve üç aracı kişinin 60’tan fazla şirketten 860.000 doların üzerinde gelir elde ettiğini açıkladı. ESET araştırmacıları, saldırıların son dönemde Fransa, Polonya ve Ukrayna gibi Avrupa ülkelerine ve İngiltere’ye doğru kaydığı konusunda uyarıyor. Sahte BT çalışanları nasıl sızıyor? Kuzey Koreli çalışanların sahte kimliklerle iş bulmak için kullandıkları yöntemler oldukça gelişmiş durumda: Kuruluşun bulunduğu ülkeye uygun kimlikler oluşturuyor veya çalıyorlar. Sosyal medya, geliştirici platformları ve e-posta hizmetlerinde gerçekçi dijital profiller kuruyorlar. İşe alım görüşmelerinde deepfake görüntüler, yüz değiştirme ve ses değiştirme yazılımlarıyla kimliklerini gizleyebiliyorlar. Aracılar; freelance platformlarına kayıt açma, banka hesabı temin etme, SIM kart sağlama ve sahte kimliğin doğrulanmasına destek verme gibi süreçlerde kritik rol oynuyor. Şirket tarafından gönderilen dizüstü bilgisayarlar, işe alımın ardından başka ülkelerde kurulan “laptop çiftliklerine” yerleştiriliyor. Operatörler bu cihazlara VPN, proxy, uzaktan izleme ve sanal sunucular üzerinden bağlanarak gerçek konumlarını gizliyor. Bu çalışanların kritik sistemlere erişim sağlaması, hassas verilerin çalınması, sistemlerin sabotaj edilmesi veya fidye yazılımı için zemin hazırlanması gibi ciddi sonuçlar doğurabiliyor. İşe alım sürecinde dikkat edilmesi gerekenler: Adayın sosyal medya ve diğer çevrimiçi hesapları da dâhil olmak üzere dijital profilini kontrol edin. Farklı isimlerle iş başvurusu yapmak için birkaç sahte profil oluşturabilirler.Çevrimiçi etkinlikler ile iddia edilen deneyim arasında uyumsuzluklar olup olmadığına dikkat edin.Adayların meşru, benzersiz bir telefon numarasına sahip olduklarından emin olun ve özgeçmişlerinde tutarsızlıklar olup olmadığını kontrol edin. Listelenen şirketlerin gerçekten var olduğunu doğrulayın. Referanslarla doğrudan iletişime geçin ve personel temin şirketlerinin çalışanlarına özellikle dikkat edin.Birçok aday derin sahte ses, video ve görüntüler kullanabileceğinden video görüşmelerinde ısrarcı olun ve işe alım sürecinde bunları birden fazla kez gerçekleştirin. Görüşmeler sırasında, kameranın arızalı olduğuna dair herhangi bir iddiayı önemli bir uyarı olarak değerlendirin. Deepfake’leri daha iyi tespit edebilmek için adaydan arka plan filtrelerini kapatmasını isteyin. Görsel bozukluklar, sert ve doğal olmayan yüz ifadeleri ve sesle senkronize olmayan dudak hareketleri gibi ipuçları olabilir.

Bizi Takip Edin

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.