Fransa şu anda bir siber saldırı yağmuru yaşıyor. Son haftalarda birçok Fransız kuruluşu bilgisayar korsanlarının kurbanı oldu. Öncelikle iki sağlık hizmeti sağlayıcısı Viamédis ve Amerys'in 30 milyonu aşkın Fransız'a ilişkin verilerin kaybolmasıyla sonuçlanan hack olayını ele alalım.
Kısa bir süre sonra, Aile Harcırah Fonu (CAF) siber saldırı girişimine maruz kaldı. Hatta yakın zamanda bilgisayar korsanlarının hedefi olan LDLC markası oldu. Siber suçlular 1,5 milyon müşteriye ait verileri ele geçirmeyi başardı. Özellikle France Travail'in devasa hacklemesini hatırlayacağız. Siber saldırı, 43 milyon Fransız'ın verilerinin çalınmasını mümkün kıldı. Aynı zamanda, Anonymous Sudan'ın hacktivistleri tarafından iddia edilen büyük ölçekli bir siber saldırı, birçok Fransız bakanlığının BT altyapılarını hedef aldı.
Yapay zeka kullanarak sahte e-ticaret sitelerini gerçek zamanlı olarak tespit etmek için tasarlanmış bir uygulama olan FranceVerif uygulamasının kurucu ortağı Laurent Amar, röportaj yaptığımız “Geçen yıla göre minimum yüzde 30 civarında artış”. Uzman bir fark ettiğini iddia ediyor Fransa'da iki yıldır saldırılar yeniden canlanıyor. Bu gözlem, Paris'teki bilgisayar bilimi ve siber güvenlik okulu IPSSI'nin eğitim direktörü Gaëtan Maiuri tarafından da doğrulanıyor. Siber güvenlik uzmanı, Haberler ile yaptığı röportajda, Fransa topraklarındaki siber saldırılarda önemli bir artış olduğunu doğruladı.
Statista'nın yaptığı araştırmaya göre siber saldırıların maliyeti Fransa'ya 129 milyar dolar 2024 yılında. Maliyeti “siber saldırılar ve diğer kötü niyetli çevrimiçi eylemler” Aşağıdaki grafikte görüldüğü gibi yıldan yıla istikrarlı bir şekilde artmaktadır. 2016 yılında Fransa'daki kötü niyetli çevrimiçi faaliyetler hâlâ yalnızca 5,1 milyar doları temsil ediyordu.

Ayrıca okuyun: 36 milyon hacklenmiş kimlik bilgisi dark web'de satılıyor
Dijitalleşmenin ikincil zararı
Bilgisayar saldırılarındaki bu patlamayı çeşitli faktörler açıklıyor. Öncelikle Gaëtan Maiuri pinleri “dijital varlığın arttırılması” şirketler, yöneticiler ve bireyler. Potansiyel mağdurlar çevrimiçi varlıklarını artırarak saldırı vektörlerini çoğalttım Siber suçlular için mümkün. Bu, diğer ülkelerde olduğu gibi Fransa'da da toplumun dijitalleşmesinin ikincil zararlarından biridir.
“Günümüzde teknolojiler çok yüksek bir hızla gelişiyor ve bu hız maalesef bazen güvenliği bir kenara bırakıyor”Gaëtan Maiuri'ye üzülüyor.
“Aşırı karlı” bir faaliyet
Laurent Amar ise, adalet sisteminin nadiren endişe duyduğu siber suçlular için saldırıların kayda değer karlılığına dikkat çekiyor. Çalıştırarak “Asya ülkelerinden, Güney Amerika ülkelerinden, devletlerin biraz daha az yapılandırılmış veya organize olduğu ülkelerden”korsanlar Fransız ve Avrupa kanun yaptırımlarından kaçabiliyorlar.
“Bunu büyük bir cezasızlıkla yapan siber suçlular için aşırı derecede kârlı”Laurent Amar'ı özetliyor.
Hacker, ulaşılması kolay bir iş
Ayrıca, bir siber saldırının konuşlandırılmasına izin veren araçlar şunlardır: erişilmesi çok kolay hale geldi. Muhatabımızın da açıkladığı gibi, İnternet kullanıcılarının verilerini çalarak tuzağa düşürmeyi mümkün kılabilecek sahte bir klon sitesinin bilgisayar kodunu Github platformunda kolaylıkla bulabiliriz. fiilen, “Günümüzde siber suçları gerçekleştirmek için bilişim uzmanlarına gerek yok”.
Üretken yapay zekanın yükselişi bilgisayar korsanlarının işini de kolaylaştırıyor. Kimlik avı e-postaları yazmak, kötü amaçlı yazılım kodlamak veya dolandırıcılık hayal etmek için artık ChatGPT, Gemin veya WormGPT veya FraudGPT gibi suç için tasarlanmış bir yapay zekadan yardım istemek mümkün.
“Günümüzde yapay zeka gerçekten kötü amaçlı yazılımları geliştirmemize olanak sağlıyor. […] ChatGPT aracılığıyla kötü amaçlı yazılım oluşturabilirim […] İşin kötüsü sisteminiz bunu görmüyor bile. Çünkü ChatGPT'ye şu veya bu sistem güvenliğini veya bu antivirüs güvenliğini dikkate almasını söylediğimde teknik bilgilerimi derliyor ve benim için antivirüs güvenliğini atlayan bir virüs yaratıyor”Gaëtan Maiuri, orada olduğunu garanti ederek ifade veriyor “Yapay zekanın halka açık olarak piyasaya sürülmesinden bu yana yüksek performanslı kötü amaçlı yazılımların yayımında bir artış oldu”.
Kimlik hırsızlığının belası
FranceVerif'in kurucu ortağı için Fransa her şeyden önce bir işaretle işaretlenmiştir: çevrimiçi kimlik hırsızlığında patlama. Bir siber suçlu, hesabınız hakkında yeterli bilgi toplayarak sizi taklit edebilir. Örneğin bir bankadan kredi talep edebilir veya sizin için internetten sipariş verebilir. Bu tür saldırılar “süper karlı”Laurent Amar'a dikkat çekiyor.
“Siber suçlular verileri zenginleştiriyor. Böylece verileri birlikte gruplandırırlar. Ve bir noktada kimliğinizi çalmaya yetecek kadar veriye sahip olurlar. […] Sabah kalkıyorsunuz, artık araçlarınıza ulaşamıyorsunuz, aşırı borçlusunuz, hesaplarınız boşaltılmış durumda. Bunu giderek daha fazla görüyoruz”.
Gasplardaki artış kısmen şunlarla açıklanabilir: kişisel veri miktarındaki artış Dark Web'deki karaborsalarda mevcuttur. Siber suçluların erişebildiği bu bilgiler saldırıların kökeninde yer alıyor. Laurent Amar'a göre Fransızların kişisel verileri hiç bu kadar internette ifşa edilmemişti:
“Bu siber saldırılar karanlık ağdaki verilerinizle bağlantılı. Son zamanlarda çok fazla veri sızıntısı yaşandı. Sadece sağlık çalışanları değildi. Birçoğu vardı ».
Bu kartopu etkisi. Siber saldırıların artmasıyla birlikte siber suçluların elindeki veri miktarı da artıyor. Bu verilerle bilgisayar korsanları başka saldırılar düzenleyebilir; bu da diğer kişisel bilgilerin sızmasına yol açar ve bu da diğer saldırıların kaynağı olur.
Özellikle Sosyal Güvenlik numarası bu da dolandırıcıların bir kişinin kimliğine bürünmesine olanak tanır. Laurent Amar, siber suçluların eczanelere bu nedenle giderek daha fazla saldırdığını belirtiyor. Bunlar genellikle müşterilerinin Sosyal Güvenlik numarası gibi bir yığın hassas veriye sahiptir. Özellikle, İnternet kullanıcılarından veri almak için bir eczane sitesinin bir kopyasını tasarlayabilirler.
2024 Olimpiyatlarının yaklaşımı ve Ukrayna'daki savaş
Fransız bilgisayar güvenlik kurumu ANSSI'ye göre, bazı bilgisayar korsanları Fransa'ya saldırmak istiyor. 2024 Olimpiyat Oyunları26 Temmuz'dan itibaren Paris'te düzenlenecek olan etkinlik, “Her türlü siber saldırının hedefi”ve bir kişiyi temsil edecek “gerçek boyut testi” ANSSI genel müdürü Vincent Strubel, Fransa'nın savunması için, diye açıklıyor. Gaëtan Maiuri'ye göre siber suçlular, esas olarak para kazanmak amacıyla saldırı düzenleme fırsatından yararlanmaya karar verdi. Bu tam bir fırsatçılıktır ve etkinlik organize edilseydi durum aynı olurdu. “İtalya'da, İspanya'da, Almanya'da ya da hangi ülkede olursa olsun”.
ANSSI, örneğin bilgisayar korsanlarının “organizatörleri ve katılımcıları şantajla”, “Ev sahibi ülkenin imajını zedelemek, hatta yargılamayı aksatmak” Olimpiyat Oyunlarına katılmak, hatta casusluk operasyonları yürütmek “Hedeflenen bireyler” akıllı telefonlar aracılığıyla. Bilgisayar korsanlarının hedef alacağından korkan McAfee araştırmacıları tarafından paylaşılan bir endişe “bilet satın almak, gezi rezervasyonu yapmak, özel içeriğe erişmek veya yarışmalara katılmak isteyen hayranlar”. Bu “Tüketicileri kişisel bilgilerini ve ödeme verilerini tehlikeye atmaya teşvik etmek için altın bir fırsat”Amerikan şirketinin ayrıntılarını veriyor.
“Yarın bir hacker olduğunuzu hayal edin. Olimpiyat Oyunlarından hassas bilgilere, Olimpiyat Oyunlarının geliştirilmesine olanak sağlayan bilgilere erişiminiz var. Bu bilgiyi engelleyecek fidye yazılımı adı verilen bir şey dağıtırsınız. Sonunda bilgiye sahip olduğunuzu söylüyorsunuz ve 1000 dolar bitcoin istiyorsunuz”IPSSI'nin eğitim direktörü, korsanların fırsatlardan yararlanmaya alışmalarını sağlayarak şöyle açıklıyor: “herhangi bir medya etkinliği”.
Dahası, jeopolitik bağlam siber saldırılardaki artışa yabancı değil. Başından beri Ukrayna'daki savaş Mandiant firması, 2022'de NATO ülkelerinin saldırılarında keskin bir artış kaydettiğini ortaya koyuyor. Fransa bu saldırı dalgasından kurtulamadı “Rus hükümeti tarafından desteklenen saldırganlar”. Moskova tarafından finanse edilen bu hackerlar aslında Ukrayna'ya destek veren ülkeleri hedef alıyor.
Bir beceri sorunu
Son olarak Haberler'un görüştüğü güvenlik uzmanları Fransa'daki bir beceri sorununa dikkat çekiyor. Gaëtan Maiuri'nin görüşüne göre, “Dünyanın her yerinde olduğu gibi Fransa’da da güvenlik becerileri minimum düzeyde”. Çoğu zaman geliştiriciler ilk olarak şunları geliştirir: “maksimum işlevsellik” ve ikinci olarak güvenliğe dikkat edin:
“Maalesef Fransız olmayan ama Fransızların hayran olduğu bir iş yapma şekli”.
Bu temel sorun doğrudan şunlarla ilişkilendirilebilir: siber güvenlik eğitiminin kalitesi Fransa'da uzman devam ediyor. Ona göre eğitim merkezleri, diğer hackerları eğitecek iyi hackerları bulmakta büyük zorluk çekiyor:
“Bu biraz yılanın kuyruğunu ısırmasına benziyor, yani iyi hackerlar yetiştirmek için, geleceğin hackerlarını eğitebilecek iyi bir hackerın mevcut olması gerekiyor”.
Muhataplarımız ağırlıklı olarak şunu söylüyor: bilgi ve beceri eksikliği Fransız nüfusunun. Laurent Amar'a göre, “Birçok Fransız, çok uzun zamandır verilen ölümcül tavsiyelere bağlı kalıyor” ve bu onları siber saldırılara karşı gerçekten korumaz. Fiilen Fransızlar bilgisayar korsanlarının birincil hedefi haline geliyor. Avira tarafından yapılan bir araştırma da Fransa'nın “Dünyada siber saldırıların en çok hedef aldığı ülkelerden biri”. IBM tarafından yapılan bir ankette Fransa'nın, İngiltere'nin hemen ardından Avrupa'da fidye yazılımı saldırılarından en çok etkilenen ikinci ülke olduğu belirtiliyor.
Siber saldırıların patlamasına karşı korunmak için uzmanlar esasen şunu tavsiye ediyor: Fransızlar arasında farkındalık yaratmak üzerlerine gelen tehlikeler hakkında. En acil olanı “Toplumun tamamının iyi uygulamalar konusunda bilinçlendirilmesi”ve bu, ergenlikten itibaren Gaëtan Maiuri'yi özetliyor.
Uzmanlar ayrıca, bilgisayar korsanlarının önlerine çift kimlik doğrulama gibi engeller koyacak mevcut araçların kullanılmasını ve dijital hijyeninizi iyileştirmek için mümkün olan tüm önlemlerin alınmasını tavsiye ediyor. Çevrimiçi hesaplarınızın her biri için iyi ve güvenli bir şifre seçerek başlayın. Aynı şekilde, internette, örneğin sosyal ağlarda, kendiniz hakkında çok fazla bilgi yayınlamaktan kaçının.
🔴 01net'ten hiçbir haberi kaçırmamak için bizi Google Haberler ve WhatsApp'tan takip edin.

Bir yanıt yazın