Yapay zekâ destekli CEO dolandırıcılığı şirketleri beklenmedik krizlere sürüklüyor

Bitdefender, yöneticileri kopyalayan yapay zekâ destekli deepfake dolandırıcılıklarının şirketler için büyük finansal riskler barındırdığını ortaya koyuyor. Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, çalışanları manipüle edip para sızdırmayı hedefleyen bu yeni nesil tehditlere karşı kurumları uyararak siber savunmalarını güçlendirecek 4 kritik adımı paylaşıyor.

İş dünyasında yapay zekâ teknolojilerinin gelişmesiyle birlikte oltalama saldırıları boyut değiştirerek çok daha inandırıcı ve tehlikeli bir yapıya bürünüyor. Geleneksel yazılı e-postaların ötesine geçen siber saldırganlar, artık şirket CEO’larının veya üst düzey yöneticilerin seslerini saniyeler içinde kopyalayarak acil para transferi talep eden sahte sesli mesajlar veya video aramaları düzenliyor. Çalışanların üzerindeki otorite baskısını ve aciliyet duygusunu kullanan bu taktikler, milyonlarca liralık kayıplara yol açabiliyor. Çalışanların inisiyatifine bırakılan güvenlik süreçleri bu sofistike saldırılar karşısında yetersiz kalırken, Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu şirketlerin karşı karşıya kaldığı bu görünmez tehlikeye dikkat çekerek atılması gereken 4 adımı paylaşıyor.

“Yapay zekâ destekli taklitler kurumsal güvenliği kökünden sarsıyor”

Ses ve görüntü kopyalama teknolojilerinin siber suçluların elinde kusursuz bir silaha dönüştüğünü belirten Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, “Çalışanlar, karşılarında bizzat şirket yöneticisinin sesini duyduklarında veya görüntüsünü gördüklerinde siber güvenlik protokollerini kolayca göz ardı edebiliyor. Otorite figürlerinin bu derece inandırıcı bir şekilde taklit edilmesi, finans departmanlarını savunmasız bırakarak saniyeler içinde geri dönüşü olmayan fon kayıplarına neden oluyor. Kurumların bu yeni nesil tehditlerle başa çıkabilmesi, salt teknolojik önlemlerle sınırlı kalmayıp aynı zamanda çalışan farkındalığını en üst seviyeye çıkaran kapsamlı güvenlik kültürünün inşa edilmesine bağlıdır.” dedi.

Alev Akkoyunlu, şirketlerin deepfake destekli patron dolandırıcılıklarına karşı alması gereken 4 önlemi paylaşıyor:

1. Finansal işlemler için katı ve çoklu onay protokolleri geliştirin.

2. Şirket içi “güvenlik kelimeleri” veya gizli şifreler belirleyin.

3. Çalışanlarınızı yeni nesil yapay zekâ tehditlerine karşı eğitin.

4. Ağınızı ve cihazlarınızı kapsamlı bir çözümle koruma altına alın.