Tehlike artıyor! popüler uygulamalar siber saldırıların hedefinde
Sundukları olanaklarla kısa sürede milyonlarca kişiye ulaşan teknolojik çözümler, karşı karşıya kaldıkları zafiyetler nedeniyle kullanıcıları için riskleri de beraberinde getiriyor....
STM'nin siber güvenlik uzmanları tarafından hazırlanan
"Siber Tehdit Durum Raporu", 8 ayrı konu başlığından oluşuyor.
Raporda, yapay zeka aracı ChatGPT'de yaşanan kesinti ve
zafiyetler, enerji sektöründe siber güvenlik yetkinlik modeli, siber-fiziksel
sistemlerin güvenliği, en çok siber saldırı gerçekleştiren ülkeler gibi birçok
güncel ve ilginç konu başlığı yer alıyor.
Son zamanların en popüler yapay zeka uygulamalarının başında
gelen ve çıkış yaptığı ilk aylarda 100 milyon kullanıcı barajını aşan
ChatGPT'nin ücretli abonelik sürümü olan "ChatGPT Plus" şubat ayında
kullanıma sunulurken, ChatGPT'de mart ayının son haftasında birkaç saatlik
kesinti meydana geldi.
STM'nin raporuna göre, ChatGPT'nin kullandığı bir açık
kaynak kütüphanesi bu kesintiye sebep oldu ve bu kütüphanede kullanıcıların
birbirlerinin sohbet geçmişlerini görmesine olanak sağlayan zafiyetler oluştu.
OpenAI yaptığı açıklamada, ChatGPT Plus üyeliği olan
kullanıcıların yüzde 1,2'sinin belli bir saat diliminde aktif bir şekilde
platformu kullandılarsa, ödeme bilgilerinde veri ifşasının gündeme geldiğine
dikkati çekti. Raporda, o zaman dilimindeki aktif kullanıcıların isim, soy
isim, e-posta adresi, fatura adresi, kredi kartı tipi, kredi kartının son dört
hanesi ve kredi kartının son kullanma tarihi gibi verilerinin görüntülendiği
tespiti yer aldı.
Bir diğer araştırmada ise ChatGPT'ye yerleştirilen bir dosya
sayesinde, kullanıcıların bu bağlantıya tıklamalarıyla, hesaplarının ele
geçirildiği ortaya çıktı. Saldırganların, bu yolla kullanıcıların hesap
bilgilerine, sohbet geçmişlerine, fatura bilgilerine erişebildikleri
belirtilirken, OpenAI'nın bu zafiyeti kısa sürede kapattığı kaydedildi.
SİBER-FİZİKSEL SİSTEMLER
Raporda ele alınan bir diğer konu ise CPS (Cyber-Physical
System) yani siber-fiziksel sistemler oldu.
Fiziksel ve dijital bileşenlerin birlikte çalıştığı gerçek
zamanlı gömülü sistemler olan CPS'nin günlük hayatta kullanımı giderek
yaygınlaşıyor. Bir fabrikada otomatik makinelerin ve robotların birlikte
çalışması, sağlık sektöründe tıbbi cihazların veri paylaşımı veya sivil-askeri
birçok alandaki sistemlerde gerçek zamanlı veri paylaşımı CPS örnekleri olarak
ön plana çıkıyor.
Bu dijitalleşme bazı riskleri de beraberinde getiriyor.
Raporda, CPS'lerin kötü niyetli kişilerin siber saldırılarına maruz
kalabileceği, bu saldırılar sonucunda sistemlerin kapalı kalmasına, veri
kaybına, hatalı çalışmasına ve hatta kullanıcıların fiziksel olarak zarar
görmesine neden olabileceği vurgulandı.
Bu tehditlerden korumak için veri ve ağ güvenliği ile
yazılım güvenliğinde gerekli önlemlerin alınması gerektiği belirtilen raporda,
"Güvenlik uzmanları, CPS sistemlerini sürekli olarak değerlendirmeli,
güncellemeler yapmalı ve güvenlik açıklarını tespit etmeli." uyarısına yer
verildi.
KRİTİK ENERJİ TESİSLERİNDE SİBER GÜVENLİK
Raporda, Türkiye'de 6 Haziran 2023'te yürürlüğe giren ve enerji sektöründe kullanılan endüstriyel kontrol sistemlerinin siber güvenliğini iyileştirmeyi amaçlayan "Enerji Sektöründe Siber Güvenlik Yetkinlik Modeli Yönetmeliği" de detaylı şekilde ele alındı.
Elektrik dağıtım şirketlerinden doğal gaz dağıtım sektörüne
kadar kritik enerji tesislerinde siber güvenlik uygulamalarının
sınıflandırması, yetkinlik modeli ve atılacak adımlar raporda yer aldı.
EN ÇOK SİBER SALDIRI ABD'DEN
STM'nin kendi Honeypot sensörleri tarafından veriler dünya
genelinde en çok siber saldırı toplanan ülkeleri de ortaya koydu.
Yılın ikinci çeyreğinde STM'nin Honeypot'larına (bal
küpü-tuzak sunucu) toplam 3 milyon 304 bin saldırı yansıdı.
Siber saldırılara en çok kaynaklık eden ülke 194 bin ile ABD
olurken, 185 bin saldırı ile Rusya ikinci sırada yer aldı. Bu ülkeleri
Hindistan, Fransa, Hollanda, Almanya, Çin, Vietnam, Polonya ve Türkiye izledi.
Kaynak: NTV
HABERE YORUM KAT
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.