yandex
ankara seo
ankara web tasarım
26.12.2024 -

Ankara Son Dakika Haber

2025 Yılında Siber Güvenlik Dünyasını Neler Bekliyor?

Bütünleşik siber güvenlik alanında global bir başkan olan WatchGuard® Technologies, 2025 yılına yönelik siber güvenlik kestirimlerini açıkladı.

2025 Yılında Siber Güvenlik Dünyasını Neler Bekliyor?

Bütünleşik siber güvenlik alanında global bir önder olan WatchGuard® Technologies, 2025 yılına yönelik siber güvenlik varsayımlarını açıkladı. WatchGuard Tehdit Laboratuvarı araştırmacılarının öngörülerine nazaran, 2025’te çok modlu yapay zekanın tüm akın zincirlerini oluşturmak için berbata kullanımı artacak, yazılım tedarik zincirine yönelik uzun vadeli taarruzlar norm haline gelecek ve yapay zeka takviyeli anomali tespitine olan inanç süratle yükselecek. Ayrıyeten, tehdit aktörlerine karşı milletlerarası iş birliklerin manalı sonuçlar doğurması bekleniyor. 

 

Bütünleşik siber güvenlik alanında global bir başkan olan WatchGuard® Technologies, 2025 yılına ait siber güvenlik öngörülerini açıkladı. WatchGuard Tehdit Laboratuvarı araştırma grubunun yıllık değerlendirmelerine nazaran, 2025 yılında artan objelerin interneti (IoT) aygıtlarının yaygınlaşması, derin sahtekarlık (deepfake) teknolojilerinin daha karmaşık hale gelmesi ve kuantum hesaplama üzere yeniliklerin siber güvenlik tehditlerini önemli boyutlara taşıyacağı öngörülüyor. Bu gelişmeler, bilhassa kritik altyapılara yönelik akınlarda önemli bir artışa neden olabilirken, siber hatalıların daha süratli, akıllı ve amaca yönelik ataklar gerçekleştirmesine imkan sağlayacak. Birebir vakitte, kuruluşların mevcut güvenlik protokollerinin bu gelişmelere ayak uydurması zorlaşabilir. WatchGuard Technologies Baş Güvenlik Sorumlusu Corey Nachreiner, “2025 yılında, tehdit ortamının sadece genişlemekle kalmayıp, birebir vakitte tespit edilmesi daha sıkıntı hale geleceğini öngörüyoruz. Şirketlerin, siber güvenlik stratejilerini daha esnek, ölçeklenebilir ve yapay zeka dayanaklı tahlillerle güçlendirmesi hayati ehemmiyet taşıyor.” değerlendirmelerinde bulundu.

 

WatchGuard Tehdit Laboratuvarı araştırmacılarının 2025 yılı için öne çıkan siber güvenlik iddiaları şunlar:

 

1. Çok modlu yapay zekanın berbat niyetli kullanımı tüm taarruz zincirlerini oluşturacak. 2025 yılına gelindiğinde, multimodal yapay zekanın makus niyetli kullanımı tüm bir hücum zincirini oluşturmak için kullanılacak. Çok modlu yapay zeka sistemleri metin, imaj, ses ve sofistike kodlamayı entegre etme hüneri kazandıkça, bir siber atağın tüm boru sınırını nizama sokmak ve otomatikleştirmek için bunlardan yararlanacak tehdit aktörlerinin eline geçecek. Bu, toplumsal medyadaki maksatların profilini çıkarmayı, sesli oltalama (vishing) dahil olmak üzere gerçekçi oltalama içeriği hazırlamayı ve sunmayı, bazen sıfırıncı gün açıklarını bulmayı, uç nokta tespitini atlayabilen berbat maksatlı yazılımlar üretmeyi ve bunu destekleyecek altyapıyı dağıtmayı, güvenliği ihlal edilmiş ağlar içindeki yanal hareketleri otomatikleştirmeyi ve çalınan dataları dışarı çıkarmayı içeriyor. Bu yaklaşım, siber tehditleri son yıllarda hizmet olarak makus hedefli yazılım tekliflerinden daha da radikal bir halde demokratikleştirecek ve daha az yetenekli tehdit aktörlerinin en az insan müdahalesi ile gelişmiş akınlar başlatmasına imkan sağlayacaktır. Bu nedenle, büyüklüğü ne olursa olsun kuruluşlar ve güvenlik grupları, tespit edilmesi ve uğraş edilmesi güç olan özel siber tehditlerde bir artışla karşı karşıya kalacaktır.

 

2. Tehdit aktörleri, ele geçirilmiş yasal yazılımları kullanan taarruzlar norm haline geldikçe uzun hileye geçecek. 2025 yılında saldırganlar, tespit edilmekten kaçınmak ve makûs niyetli hücumlar gerçekleştirmek için az bilinen lakin yaygın olarak kullanılan üçüncü taraf açık kaynak kütüphanelerini ve bağımlılıklarını gaye alma teşebbüslerini ağırlaştıracaktır. Ayrıyeten, saldırganların yazılım tedarik zincirini uzun bir mühlet boyunca gaye aldıkları ve yalnızca noktasal bir taarruz başlatmak yerine uygun niyetli bir aktör olarak düzmece bir prestij oluşturdukları “long-con” yaklaşımına odaklanmalarını genişletecekler. Bu, yazılım tedarik zincirine girmek için sağlam destekçilerin kimliğine bürünmeyi ya da onları tehlikeye atmayı bile içerebilir. Saldırganlar, birçok uygulamanın kullandığı bu muteber kaynakları sessizce işgal ederek makus hedefli yazılımları yayabilir ve bu da tehdidi kuruluşlar ve açık kaynak ekosistemleri için tespit edilmesi ve savunulması çok daha güç hale getirebilir.

 

3. GenAI hayal kırıklığı evresine girerken, berbat aktörlerin kar sağlaması için bir fırsat ortaya çıkacak. GenAI, kuruluşlara dönüştürücü değişiklikler sağlamak yahut şimdiye kadar vadedilen yatırım getirilerini üretmek için iş dünyasında tam olarak yerini bulamadı. Geniş çaplı tesir şimdi gerçekleşmemiş olsa da teknoloji derin sahtekarlıklarda kullanılan ses ve görüntü üretimini içeren alanlarda dramatik gelişmeler kaydetti, lakin büyük ölçüde kamuya açık yanılgılar olmadan gerçekleşmedi. GenAI hype döngüsünün zirve noktası tepeye ulaşıp, pratikliği ve potansiyeli konusunda bir hayal kırıklığı ile düşüş eğilimi gösterirken, insanların GenAI’ın şimdi etkileyici olmadığına dair hisleri, potansiyel zararın tam fotoğrafını küçümsemektedir. GenAI ana akım manşetlere hakim olmaya devam etse de etmese de, teknolojinin kendisi art planda katlanarak gelişmeye devam edecektir. Beşerler berbat derin sahtekarlık örneklerini ve öbür sıkıntıları hatırlama eğiliminde olduklarından, GenAI’nin çok uzak bir vaat olduğuna ve kendilerini kandıramayacağına inanabilirler. Bu durum, berbat aktörlerin GenAI’yi öbür sofistike taktiklerle birleştirerek kurumların itimadını kazanarak legal bir ticari aksiyon olduğuna inandıkları faaliyetleri gerçekleştirmeleri için yeni akın vektörleri açacaktır.

 

4. CISO’nun rolü iş dünyasında en az dilek edilen rol haline gelecek. CISO insan merkezli bir roldür. CISO’ların tipik olarak karşılaştıkları en büyük problemler teknik sıkıntılar değil, insan ve yönetişim meseleleridir. CISO’nun işlerinin siber güvenlik bütünlüğünü şahsî olarak onaylaması gereklilikleri de dahil olmak üzere düzenleyici ve siyaset talepleri arttıkça, 2025 ve sonrasında daha fazla ferdî hesap verebilirlik ve yasal riskle karşı karşıya kalacaklardır. CISO’lar, departmanlar ortasında dayanak kazanmanın ve gerçek güvenlik tehditleri taarruzlarını direktörün artan zorluğundan bahsetmek yerine, artan tükenmişlikle karşı karşıyadır. Şirket içerisinde işin kolayına kaçılmadığından emin olmak için artan baskı, iş gücü bölümünü artırarak bu rolü üstlenmek isteyen nitelikli adayların sayısını azaltabilir ve siber güvenlik alanındaki maharet açığının daha da büyümesine yol açabilir. Sonuçta, temel CISO konumlarını doldurmanın zorluğu, çok geç olana ve reaktif yatırıma yol açan bir ihlal yahut ahenk sorunu olana kadar güvenlik risklerine gecikmeli karşılık verilmesine yol açabilir. Bununla birlikte, parlak bir nokta var: siber güvenlik tedarik zinciri, günümüz CISO’larının zorluklarına daha uyumlu hale geliyor. Teknoloji sağlayıcıları ve iş ortakları bu yükü hafifletmek ve ekosistem genelinde daha güçlü bir inanç ve hesap verebilirlik tesis etmek için bir platform yaklaşımını hayata geçiriyor ve daha küçük işletmeler CISO sorumluluklarının bir kısmını CISO hizmetleri sunan yönetilen hizmet ve yönetilen güvenlik hizmeti sağlayıcılarına (MSP’ler/MSSP’ler) devredebiliyor.

 

5. İstihbarat kurumları ve kolluk kuvvetlerinin tehdit aktörlerini engellemesi manalı bir tesir yaratmaya başlayacakİstihbarat kurumları ve kolluk kuvvetleri, berbat aktörleri engelleme ve alt etme taktiklerinde daha özel hale geliyor. Siber cürüm faaliyetlerini sekteye uğratmaya yeni bir odaklanma, genişletilmiş milletlerarası iştirakler ve bu gayretleri desteklemek için yasa ve siyasetlerin bir dizi yeni yorumu, daha sık ve daha büyük yıkımlarla sonuçlanıyor. Botnetlerin kapatılmasından kar yollarının kesilmesine ve muvaffakiyetleri hakkında daha yüksek sesle konuşmaya (aktörlerin yeraltı sayfalarının ele geçirilmesi gibi) kadar kesinti taktiklerinin manalı bir biçimde benimsenmesi siber hatalıların cüretlerini göstermelerini daha güç ve daha az teşvik edici hale getiriyor. Bilhassa de “tüm dünya” yaklaşımı için öbür uluslarla ve hatta özel kuruluşlarla iştirak kurmak, tehdit aktörlerinin taarruzlarını gerçekleştirmeye devam etmelerini daha güç ve kıymetli hale getiriyor. Artan maliyetler, makûs niyetli aktörlerin bilgisayar korsanlığı oyununa girmelerinin önündeki en önemli pürüz ve caydırıcı öge olduğundan, bu durumun aşağı taraflı kıymetli tesirleri olmaya adaydır.

 

6. Operasyonel teknolojinin güvenliğini sağlamak için kuruluşlar yapay zeka takviyeli anomali tespitine güvenecek. Güvenlikte yapay zekanın gücünden yararlanmak kelam konusu olduğunda, bu oyunu iki kişi oynayabilir. Tehdit aktörleri hem güvenlik açıklarını bulmak hem de inşa etmek için yapay zekadan giderek daha fazla yararlanmaya çalışırken, siber güvenlik uzmanları da bu teşebbüsleri ortaya çıkarmak ve engellemek için yapay zekanın yeteneklerinden yararlanacaktır. Ayrıyeten, operasyonel teknoloji (OT) bilgi teknolojisi (BT) ile yakınsamaya devam ettikçe, savunucular yeni tehditleri proaktif olarak tespit etmek ve bunlara teknolojiden bağımsız bir formda karşılık vermek için yapay zeka dayanaklı anomali tespiti üzere değerli ölçüde geliştirilmiş denetimlere sahip olmaya hazırlanıyor. Siber güvenlik grupları, konseyimi ve idaresi karmaşık olan protokol yahut uygulamaya özel savunma yeteneklerine daha az güvenecek ve bunun yerine “normal” ne olursa olsun “normali” temel alan ve akabinde sapmalar konusunda ikaz veren daha fazla yapay zeka takviyeli anormallik algılama denetimleri uygulayacak.

Kaynak: (BYZHA) Beyaz Haber Ajansı

yazar avatarı
Ankara Gündem Haber
BU KONUYU SOSYAL MEDYA HESAPLARINDA PAYLAŞ
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZ
Etlik Berberhaber anka son dakikahaber ankara son dakikarize son dakikaankara son sondakika haberleristanbul sondakika haberlergazete karserzurum güncel haberlerhaberler sondakika 34son dakika haberlerimAnkara Asfalt Firmalarısoğuk asfaltankara araç kaplamages kuran firmalarKozmo EnergetikaAnkara Asfalt FirmalarıAnkara Asfalt Firmalarıvizesiz balkan turuAnkara AsfaltAnkara Asfalt Ankara Asfalt Firmaları