Siber suçluların son zamanlarda faaliyetlerini optimize etmek için büyük dil modellerinden yararlandıkları artık bir sır değil. Sonuç olarak, kuruluşları hedef alan sayısız kimlik avı ve zararlı yazılım saldırı kampanyalarının kalitesi önemli ölçüde artmış durumda. Bu e-postalarda artık bariz hatalar daha az görülmekte ve üslupları gerçek iş yazışmalarına oldukça benzemektedir. Ancak, bu saldırı kampanyalarının uygulanma yöntemlerinde her zaman açık bir ipucu bulunur: Kimlik bilgilerini çalma ya da zararlı kod çalıştırma girişimi. Bununla birlikte, iş e-postası dolandırıcılığı (BEC) saldırıları daha büyük bir sorun teşkil etmektedir.
BEC saldırıları genellikle tamamen sosyal mühendisliğe dayanır ve gerçek bir çalışanı etkili bir şekilde kandırarak saldırganların taleplerini yerine getirmesini sağlar. LLM’lerin ortaya çıkmasından bu yana bu saldırıların kalitesi de önemli ölçüde artmıştır. Dolandırıcıların taktikleri işe yararsa, örneğin bir çalışanı, bir yüklenicinin hesabı yerine üçüncü bir tarafın hesabına para aktarmaya ikna etmeyi başarırlarsa, şirket bir anda önemli miktarda para kaybedebilir. İşte bu nedenle, yapay zeka tarafından oluşturulan BEC e-postalarını tespit etmek için özel bir teknoloji geliştirdik.
Yapay zeka tarafından geliştirilen BEC tespit teknolojisi nasıl çalışır?
Teknik ayrıntılara fazla girmeden, bu yeni teknolojinin nasıl işlediğine dair bir açıklama sunuyoruz. Bildiğiniz gibi, büyük dil modelleri metinleri insanların yaptığı gibi oluşturmaz. Daha ziyade, komut metninde belirtilen göreve en uygun olacağı tahmin edilen kelimeleri tahmin ederler. Ayrıca, siber suçlular genellikle en az dirençle karşılaşacakları yolu tercih ederler: Sıfırdan bir şey yaratmak yerine, en yaygın olarak kullanılan yapay zeka modellerinden yararlanırlar.
Saldırganların neyin peşinde olduğu açık olduğundan, metinden BEC’ye özgü anahtar ifadeleri ayıklayabiliriz. Ayrıca, bir metnin bir makine tarafından oluşturulduğunu nasıl ayırt edeceğimizi de öğrendik. Bu göstergeler, algılama teknolojimizin temel taşlarından biridir. Sonuç olarak, güvenlik çözümümüz artık saldırganın bir çalışanı yanıltma fırsatı bulamadan, BEC saldırı girişimlerini ilk aşamada tespit edip engelleyebilmektedir. Bu teknoloji şu anda İngilizce, Rusça, Almanca, Fransızca, İtalyanca, İspanyolca, Portekizce ve Türkçe dillerinde yapay zeka tarafından oluşturulan BEC e-postalarını tespit etmektedir.
Çözümlerimizden hangilerinde yapay zeka tarafından üretilen BEC algılama teknolojisi bulunmaktadır?
Kurumsal güvenlik çözümleri yelpazemizde, Kaspersky Secure Mail Gateway’i içeren Kaspersky Security for Mail Server yer almaktadır. Güvenli e-posta ağ geçidi, yapay zeka tabanlı BEC algılama teknolojimizin uygulandığı yerdir. Daha açık bir ifadeyle, bu özellik, son KSMG 3.1 güncellemesinin ardından KSMS Plus lisansında kullanılabilir hale gelmiştir. E-posta güvenlik çözümlerimiz ve en son güncellemede eklenen özellikler hakkında daha fazla bilgi edinmek için Kaspersky Secure Mail Server resmi sayfasını ziyaret edebilirsiniz.
teknoloji

İpuçları