DOLAR 46,5998 0.3%
GBP 61,3378 -0.84%
EURO 53,2606 -0.64%
ALTIN 6.294,61-0,79
BIST 14.827,352,82%
BITCOIN 2927713-1.8203%
ETH 79393-1.81301%
İstanbul
23°

KAPALI

ÖZEL HABER
Tera Holding’den Beşiktaş’a sponsorluk desteği
Siber saldırganlar yöneticileri taklit ediyor

Siber saldırganlar yöneticileri taklit ediyor

Yapay zekâ araçlarının iş dünyasında yaygınlaşması, siber saldırganların da daha inandırıcı yöntemler geliştirmesine zemin hazırlıyor. Ses kopyalama ve deepfake teknolojileri, şirket yöneticilerini taklit ederek sahte finansal transfer talimatları oluşturulmasına kadar uzanan yeni riskleri beraberinde getiriyor.

18/08/2026 09:31
Siber saldırganlar yöneticileri taklit ediyor

Şirketlerin dijital sistemlerinde yapay zekâ kullanımının artması, siber güvenlik gündemini de yeniden şekillendiriyor. Saldırganlar artık yalnızca teknik açıkları hedeflemek yerine yapay zekânın sunduğu imkanlardan yararlanarak çalışanları ve yöneticileri doğrudan hedef alan daha inandırıcı saldırılar düzenliyor.

Metin üretimi, ses kopyalama ve deepfake gibi teknolojiler; kimlik avı ve sosyal mühendislik saldırılarının daha kişiselleştirilmesini sağlarken, saldırganların kurumsal yapılara yönelik tehditlerini de çeşitlendiriyor. ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban, geleneksel savunma yöntemlerinin bu yeni tehditler karşısında tek başına yeterli olmayabileceğine dikkat çekiyor.

Siber saldırılarda korkutan yeni dönem: Şirket yöneticilerinin sesini ve yüzünü taklit ediyorlar - Resim: 2

ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban

FİDYE YAZILIMLARINDA ÇİFTE ŞANTAJ

Kurumsal şirketlerin karşı karşıya kaldığı en önemli tehditlerden biri olan fidye yazılımları, saldırı yöntemlerini çeşitlendiriyor. Saldırganlar, şirket verilerini şifrelemenin yanı sıra ele geçirdikleri gizli bilgileri kamuoyuna açıklamakla tehdit ederek ikinci bir baskı unsuru oluşturuyor.

“Çifte şantaj” olarak adlandırılan bu yöntem, özellikle küçük ve orta ölçekli işletmeler açısından önemli bir risk oluşturuyor. ESET PROTECT platformundan elde edilen veriler de bu tür saldırıların KOBİ’leri hedef alabildiğine işaret ediyor.

TEDARİK ZİNCİRİ DE HEDEFTE

Saldırganların doğrudan büyük şirketlerin sistemlerine ulaşamadığı durumlarda üçüncü taraf hizmet sağlayıcıları ve dışarıdan kullanılan yazılımlar yeni giriş noktaları haline geliyor.

Tedarik zinciri saldırıları olarak tanımlanan bu yöntem, şirketlerin yalnızca kendi sistemlerini değil, bağlantılı olduğu dijital ekosistemi de güvenlik açısından değerlendirmesini gerektiriyor. Bir hizmet sağlayıcısındaki güvenlik açığı, doğrudan şirketin sistemlerine yönelik bir tehdide dönüşebiliyor.

En Sık Karşılaşılan 10 Siber Saldırı Yöntemi | Kron

YÖNETİCİLERİN SESİ VE GÖRÜNTÜSÜ KOPYALANIYOR

Yapay zekânın siber saldırılardaki kullanımının en dikkat çekici boyutlarından biri ise deepfake teknolojileri. Saldırganlar, şirket yöneticilerinin ses ve görüntülerini taklit ederek çalışanları gerçek bir talimat aldıklarına ikna etmeye çalışabiliyor.

Özellikle finansal işlemlerde kullanılan bu yöntem, yöneticinin sesini taklit eden bir arama veya görüntüsünü kullanan sahte bir iletişim üzerinden para transferi talimatı verilmesi gibi riskler oluşturuyor.

Geleneksel kimlik avı saldırıları da yapay zekâ sayesinde daha kişiselleştirilmiş hale geliyor. Saldırganlar, hedef kişi hakkında elde ettikleri bilgiler doğrultusunda daha inandırıcı mesajlar hazırlayabiliyor.

TEKNİK ÖNLEMLER TEK BAŞINA YETERLİ DEĞİL

Yeni tehditlerin ortaya çıkması, şirketlerin siber güvenlik yaklaşımında insan faktörünü de merkeze almasını gerektiriyor. Sistemlerin güncel tutulması ve güvenlik altyapısının güçlendirilmesi önemli olmakla birlikte, çalışanların sahte bağlantıları, mesajları ve yönlendirmeleri ayırt edebilmesi de kritik hale geliyor.

Özellikle yönetici taklidi içeren deepfake saldırılarında, yalnızca ses veya görüntünün gerçek görünmesi işlemin güvenilir olduğu anlamına gelmiyor. Finansal transfer gibi kritik işlemlerde ek doğrulama mekanizmalarının kullanılması, saldırıların etkisini azaltabilecek unsurlar arasında öne çıkıyor.

Siber tehditlerin yapay zekâ ile birlikte daha hızlı ve kişiselleştirilmiş hale gelmesi, şirketlerin güvenlik stratejilerini de sürekli güncellemesini zorunlu kılıyor. Bu nedenle kurumsal güvenlik artık yalnızca yazılım ve altyapının korunmasından değil, çalışan farkındalığından tedarik zincirine kadar uzanan daha geniş bir savunma yaklaşımından geçiyor.

 

En az 10 karakter gerekli

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.