Avustralya İstihbarat Direktörlüğü (ASD), dolandırıcıların sahte QR kodlar ve yapay zekâ destekli dolandırıcılıklar kullanarak kullanıcıların kişisel bilgilerini ele geçirdiğini veya zararlı yazılımlar yüklettiğini açıkladı. Kurum, devlet destekli siber saldırganlar ve siber suçluların, işletmelerin bilgisayar sistemlerine sızarak uzun süre tespit edilmeden beklediğini ve uygun anlarda harekete geçtiğini belirtti.
ASD’nin yayımladığı yıllık siber tehdit raporunda, 2023-24 mali yılı boyunca 87.000 siber suç raporu alındığı, 1.100 olaya müdahale edildiği bildirildi. Bu suçların maliyetinin giderek arttığı vurgulanırken, küçük işletmelere olan ortalama maliyetin 50.000 dolara, bireysel mağdurlar içinse 30.700 dolara yükseldiği ifade edildi.
Kritik Altyapılar Hedefte
Raporda, elektrik, gaz, su ve ulaşım gibi kritik altyapıların tüm siber güvenlik olaylarının %11’inde hedef alındığı belirtildi. Hastaneler ve su altyapıları da fidye yazılımları, veri hırsızlığı ve sistem manipülasyonları gibi yöntemlerle saldırıya uğradı. Direktör Abigail Bradshaw, suçluların “sistem içi varlıklarını normal aktivitelerle kamufle ederek” saldırılar gerçekleştirdiği “yerleşik sistem araçları” kullanımının yaygınlaştığını vurguladı.
Yeni Dolandırıcılık Taktikleri: Quishing ve Vishing
Raporda, “quishing” adı verilen QR kod dolandırıcılığının, kullanıcıları sahte sayfalara yönlendirmek için popüler QR kod teknolojisini kötüye kullandığı ifade edildi. Örnek bir olayda, sahte bir e-posta ile Avustralya Vergi Dairesi’nden gelmiş gibi gösterilen bir mesajda kullanıcıların bilgilerini güncellemeleri için bir QR kod taraması yapması istenerek zararlı bir giriş sayfasına yönlendirildikleri aktarıldı.
Bir diğer örnek olan “vishing” (video phishing), derin sahte (deepfake) teknolojisi kullanılarak gerçekleştirildi. Sahte video konferanslara katılan bir çalışanın, sahte meslektaşlarca kandırılarak şirket hesabından milyonlarca dolarlık transfer gerçekleştirdiği belirtildi.
ASD, yapay zekâ teknolojisinin dolandırıcılar tarafından daha karmaşık ve ikna edici içerikler, sahte videolar veya ses kayıtları üretmek için kullanılabileceğini söyledi. Kullanıcıları dikkatli olmaya çağıran Bradshaw, “Siber güvenlik herkesin sorumluluğudur.” dedi.
CUMHA – CUMHUR HABER AJANSI