Siber suç: Kendi psikolojik numaralarınızla bunu yenmek mi istiyorsunuz? Bu Alman şirketi bilgisayar korsanlarına karşı böyle önlem alıyor

Tavşan_Tutkusu

New member
Sosafe GmbH’nin Köln-Ehrenfeld’deki cam duvarlı, dört katlı genel merkezinde döner sandalyesine yaslanan Niklas Hellemann, “Ben her zaman egzotik bir insandım” diyor. Bir psikoloji doktoru olarak, daha önce Boston Consulting Group’ta yönetim danışmanı olarak fark edilmişti. Şimdi bunu internet suçlularıyla savaşarak bilişim dünyasında yeniden yapıyor.

Dört buçuk yıl önce Hellemann, programlama yeteneği Felix Schürholz ve kendisi de eski bir danışman olan iş uzmanı Lukas Schaefer ile birlikte bir siber güvenlik start-up’ı kurdu. Bugün Sosafe, aralarında Aldi Nord, enerji tedarikçisi Vattenfall, Mediamarkt’ın ana şirketi Ceconomy, Schalke 04 futbol kulübü ve Rossmann eczane zincirinin de bulunduğu 4.000’den fazla müşteriye hizmet veriyor.

Bilgisayar korsanlarının saldırılarını savuşturmak için X-ray yapay zekasını kullanan VMRay veya buluttaki verileri güvenli bir şekilde şifreleyen Edgeless Systems gibi diğer start-up’ların aksine Sosafe, teknik bir koruyucu duvar oluşturmaya odaklanmıyor. Köln halkı bilinçli olarak insana odaklanıyor.


Siber suçlar hakkında daha fazla bilgi







122867850






Akıllı telefon evdeki fonksiyonları kontrol ediyor.  Ancak güvenlik sıklıkla ihmal ediliyor





Evin kontrolünün kaybı








Sosafe, çalışanlarına “kimlik avı” adı verilen, erişim verilerini elde etmeyi amaçlayan sahte e-postaları daha hızlı tanıyabilmeleri için eğitim vermek istiyor. Yaklaşım psikolojiktir: Bilgisayar korsanları insan davranış kalıplarından ve yardımseverlik ve sabırsızlık gibi duygulardan yararlanır. Şirketler gibi organize ve ekonomik bir şekilde ilerlerler. Dolayısıyla bunlarla mücadele etmek için son kullanıcıların daha iyi psikologlar olmaları gerekiyor.

Hellemann’a göre siber suçlulardan gelen e-postaları ortaya çıkarmak için kullanılabilecek bir altın kural yok. Daha ziyade deneyimle ilgilidir.

Bu nedenle Sosafe, eğitim kurslarında bir kombinasyona güveniyor: Teorik içerik öncelikle üç dakikalık öğrenme parçaları ve kısa sınav soruları kullanılarak “küçük parçalar halinde” eğlenceli bir şekilde aktarılmalıdır. Şirketler öğrenme platformunu kendi bulut sistemlerine entegre edebilirler.

Start-up sahte siber saldırılar yapıyor


Daha sonra pratik alıştırmaların öğrenmeyi derinleştirmesi amaçlanır. Start-up bunu yapmak için siber saldırıları simüle ediyor: Sosafe, yıl boyunca şirketteki çalışanlara rastgele kimlik avı e-postaları gönderiyor.

Eğer bir çalışan buna kanarsa, ceza yerine bir öğrenme seansı takip eder. Kullanıcılara sahte e-postayı tanımak için hangi işaretleri kullanabilecekleri gösterilir. Davranış psikoloğu, “Son kullanıcılar bu durumda özellikle dikkatli oluyor” diyor.

Sosafe, “gerçek” saldırıları gerçekten önlemek için bir raporlama aracı da sunmuştur. Çalışanların tuhaf bir hisleri varsa, e-postaları “Phish Assist” adı verilen yöntemle tarayabilirler. Sistem, dilin veya ekli dosyaların anormal olup olmadığını görüntüler. Güvenlik ekibi daha sonra şüpheyi kontrol ediyor.


Kurucu ve psikolog Niklas Hellemann, bilgisayar korsanlarının çalışanları kandırmak için nasıl çalıştığını biliyor




Kurucu ve psikolog Niklas Hellemann, bilgisayar korsanlarının çalışanları kandırmak için nasıl çalıştığını biliyor

Kaynak: Sosafe


Hellemann’a göre müşterileri arasındaki raporlama oranı yüzde 80 ila 90 arasında. Sohbet botu “Sofie” de son dönemde faydalı ipuçları vererek kullanıcılara destek oluyor. Güvenlik görevlileri artık bu aracı çalışanları siber tehditler konusunda hızlı bir şekilde bilgilendirmek için kullanıyor. Startup, yazılımını çalışan sayısına göre değişen fiyatlarla üç farklı hizmet paketinde sunuyor.

Hellemann, “Siber güvenlikteki paradigma başlangıçta saldırıları tahmin etmek ve teknik olarak bu kapıyı kapatmaktı” diyor. “Saldırganlar bu konuda sakin. Sen başka bir kapıyı seç.”

Siber suçlular taktiklerini sürekli değiştiriyor


Taktikleri sürekli değişiyor. Daha önce kötü amaçlı yazılımlar çoğunlukla e-posta ekleri yoluyla gönderilirken, günümüzde saldırganlar aynı zamanda sahte açılış sayfaları oluşturuyor, tekrarlanan SMS mesajları yoluyla kimlik doğrulama belirteçleri elde ediyor ve e-postalarda CEO’ların kimliğine bürünüyor.

Çalışanlarını hızla yurtdışına büyük miktarlarda para aktarmaya teşvik etmek istiyorlar. Dolandırıcılar bilgi toplamak için genellikle çalışanları önceden arar.


ayrıca oku


Abdelkader Cornelius, şirketler için siber şantajcılarla iletişim kuran ve olası para transferlerini organize eden bir siber avcısıdır






Ayrıca, örneğin LinkedIn’deki sahte profiller aracılığıyla iş hayatı giderek özel hayatla karışıyor. Her şeyin ortasında her zaman insan vardır.

Kurucu, “Saldırı yüzeyleri teknik olarak filtrelenemez” diye vurguluyor. Örneğin, Reddit platformunun bir çalışanı, Şubat 2023’te bir kimlik avı e-postasına tıklayıp giriş bilgilerini açıklayarak büyük bir hasarı önlemeyi başardı ancak hack olayını fark etti ve durumu hemen güvenlik ekibine bildirdi.

Siber suç Alman ekonomisine zarar veriyor


Uber, lastik üreticisi Continental, Federal İçişleri ve Ulaştırma Bakanlığı’nı da destekleyen Dortmund BT hizmet sağlayıcısı Adesso veya karşılaştırma portalı Verivox gibi diğer şirketlerde veri hırsızlığı ancak ağ saldırganlarının sistemlere sızmasından çok sonra keşfedildi. . İtibar kaybının yanı sıra, etkilenen şirketlerin maruz kaldığı maliyetler de milyonları buluyor.

Dijital dernek Bitkom’un yaptığı araştırmaya göre, Alman ekonomisi 2022 yılında siber suçlar nedeniyle 200 milyar avronun üzerinde mali kayıp yaşayacak. Hemen hemen her şirket etkilendi. Federal Kriminal Polis Dairesi’nin rakamlarına göre, geçen yıl polise toplam yaklaşık 137.000 siber suç vakası bildirildi; bu sayı, 2021’e göre yüzde 6,5 daha az.

Ancak otorite, bildirilmeyen vaka sayısının yüksek olduğunu varsayıyor. Kimlik avının yanı sıra fidye yazılımı saldırıları da en yaygın suçlar arasında yer alıyor. Bilgisayar korsanları BT sistemlerine girer ve verileri şifreler. Şantajcılar şifrenin çözülmesi için fidye talep ediyor.

Ayrıca yurt dışından, örneğin Ukrayna’daki savaş nedeniyle artan Rusya’dan, Çin ve Kuzey Kore’den gerçekleştirilen siber saldırılar da artıyor. Bitkom Başkanı Achim Berg, suç çeteleri ile devlet kontrolündeki gruplar arasındaki ayrımın giderek zorlaştığına dikkat çekiyor. İkincisi, veri hırsızlığını hem siyasi gündemleri hem de ekonomik çıkarları için kullanıyor.

Sosafe’nin kurucusu Hellemann da aynı fikirde. Ona göre devlet aktörleri ve organize çeteler birbirini dengeliyor. Jeopolitik çatışmalar ve küresel farklılıklar sorunun daha da ağırlaşmasına ve vicdansızlıkların artmasına katkıda bulunuyor.

Psikolog, “Ülkelerin siber saldırılar yoluyla gerçekleştirdiği şey her zaman yalnızca casusluk değildir” diyor. “Birçok kişi, işleyen bir ekonomiye sahip olmadıkları için kripto para biçiminde fidye yoluyla ülkeye para getiriyor.”

Kimlik avı e-postaları giderek daha iyi ve ölçeklenebilir hale geliyor


Hellemann, resmi olarak kayıtlara geçen siber suçları “buzdağının sadece görünen kısmı” olarak nitelendiriyor ve genel olarak hem saldırı sayısının hem de kötü amaçlı yazılım türlerinin arttığını gözlemliyor. Bunun yapay zekanın ortaya çıkışıyla da ilgisi var.

ChatGPT sesli asistanına benzer şekilde Darknet, bilgisayar korsanları için iki yapay zeka modeli ortaya çıkardı: Bunlara WormGPT ve FraudGPT adı veriliyor. Suç grupları için bu araçların dolandırıcılık işlerini ölçeklendirme gibi temel avantajı var: Bilgisayar korsanları daha kısa sürede daha fazla sayıda kimlik avı e-postası oluşturabilir ve daha iyi çeviriler yoluyla dil kalitesini de artırabilir.


ayrıca oku


Start-up OpenAI'nin yapay zekası ChatGPT de silah olarak kullanılabilir






Hellemann, “Hikayeler giderek daha inandırıcı hale geliyor ve teknik savunma sistemleri açısından anlaşılması zorlaşıyor” diyor. Çalışanlar artık giderek daha fazla saldırı kurbanı olabiliyor.

Kurucu, bu nedenle siber eğitim ihtiyacının artmaya devam edeceğinden emin. Hellemann, Sosafe çözümüne olan talebin sürekli arttığını söylüyor. Pandemi, uzaktan çalışmaya geçiş ve yeni iletişim araçlarının devreye girmesi müşteri sayısında güçlü bir artışa yol açtı.

Start-up’ın şu anda yaklaşık 370 çalışanı var ve Köln’deki lokasyonunun yanı sıra Berlin, Amsterdam, Londra ve Paris’te de ofisleri bulunuyor. Önümüzdeki aylarda Sosafe, Avrupa’daki genişlemesini daha da ilerletmek istiyor.

Rocket Internet ve SAP Sosafe’ye yatırım yapıyor


Kurucular son olarak Ocak 2022’de yatırımcılardan yaklaşık 73 milyon ABD doları topladı; bu da yaklaşık 68 milyon avroya denk geliyor. Start-up’a katılım arasında Oliver Samwer’in Rocket Internet fonu, SAP yan kuruluşu Hybris, Acton Capital ve Berlin VC La Famiglia yer alıyor.

Hellemann genellikle satış rakamlarından bahsetmiyor. Kendini dünya çapında siber güvenlik pazarında ikinci sırada gören Köln merkezli şirket, beş yıldan kısa bir sürede hızlı büyümesine rağmen hâlâ yüksek zararlar veriyor. Son yıllık rapora göre start-up, 2021 yılında 9,2 milyon euro zarar etti.


ayrıca oku


Şirkette yapay zekayı kullanmamak yakında rekabet açısından dezavantaj haline gelebilir






Bir yandan yapay zekanın karmaşık saldırılarının artması, diğer yandan basit saldırıların büyük ölçekte gerçekleşmesi ihtimali Köln halkına moral vermeli. Siber suç tehdidi şirketler için giderek daha gerçek hale geliyor: Bitkom’un 380 Alman şirketiyle yaptığı yakın tarihli bir anket, çoğunluğun önümüzdeki on iki ay içinde bir siber saldırı beklediğini gösterdi. Yarısından azı buna hazırlıklı olduğunu düşünüyor.

Hellemann, “Bu çoğunlukla acı nedeniyle oluyor” diyor. “Kendinizin saldırıya uğraması veya bir rakibin saldırıya uğraması deneyimi, şirketlerin tepki vermesine neden olur.” Bunun psikolojik bir nedeni de var: Yalnızca gerçekten acı verdiğinde ilgilenme şeklindeki önleme paradoksu.


Burada üçüncü taraflardan içerik bulacaksınız

Gömülü içeriğin görüntülenmesi için, üçüncü taraf sağlayıcılar olarak gömülü içeriğin sağlayıcıları bu izni gerektirdiğinden, kişisel verilerin iletilmesi ve işlenmesine ilişkin geri alınabilir onayınız gereklidir. [In diesem Zusammenhang können auch Nutzungsprofile (u.a. auf Basis von Cookie-IDs) gebildet und angereichert werden, auch außerhalb des EWR]. Anahtarı “açık” konuma getirerek bunu kabul etmiş olursunuz (herhangi bir zamanda iptal edilebilir). Bu aynı zamanda GDPR Madde 49 (1) (a) uyarınca belirli kişisel verilerin ABD dahil üçüncü ülkelere aktarılmasına ilişkin onayınızı da içerir. Bu konuda daha fazla bilgi bulabilirsiniz. Sayfanın altındaki anahtarı ve gizliliği kullanarak onayınızı istediğiniz zaman iptal edebilirsiniz.



Bu metin “Gründerszene” dergisi ile yapılan işbirliğinden gelmektedir. Bağlantılara tıklayın, Haberler’den çıkın ve gruenderszene.de adresindeki makalelere ulaşın.


Burada üçüncü taraflardan içerik bulacaksınız

Gömülü içeriğin görüntülenmesi için, üçüncü taraf sağlayıcılar olarak gömülü içeriğin sağlayıcıları bu izni gerektirdiğinden, kişisel verilerin iletilmesi ve işlenmesine ilişkin geri alınabilir onayınız gereklidir. [In diesem Zusammenhang können auch Nutzungsprofile (u.a. auf Basis von Cookie-IDs) gebildet und angereichert werden, auch außerhalb des EWR]. Anahtarı “açık” konuma getirerek bunu kabul etmiş olursunuz (herhangi bir zamanda iptal edilebilir). Bu aynı zamanda GDPR Madde 49 (1) (a) uyarınca belirli kişisel verilerin ABD dahil üçüncü ülkelere aktarılmasına ilişkin onayınızı da içerir. Bu konuda daha fazla bilgi bulabilirsiniz. Sayfanın altındaki anahtarı ve gizliliği kullanarak onayınızı istediğiniz zaman iptal edebilirsiniz.