Ufukta IA ve kuantum hesaplama ile siber suçlar uyuşturucu kaçakçılığından daha karlı

Suzan

New member
Bir bodrum katında yaşayan siber suçluları unutun, siyah bir sweatshirt giyin ve soğuk pizza yiyin. Dijital suç çalışanları kariyerde: Silikon Vadisi'nin büyük isimlerinin tüm faydaları olan gerçek ofisler: dinlenmek için ping pong masaları, güç şekerlemeleri için ofis yatakları, iki Michelin yıldızı ile restoranlarda ödenen kurumsal yemekler ve teknolojinin en iyi zihinlerini woo için diğer tüm araçlar.

Fidye yazılımı ile ilgilenen gezegendeki en organize grupların operasyonel gerçekliğidir (bir şirketin verilerini engellemek ve daha sonra bunların kilidini açmak için bir fidye istemek için kullanılan yazılım). Kaspersky Horizon tarafından Madrid'de düzenlenen siber suçla ilgili tam daldırma günü boyunca, sektördeki araştırmacılar ve uzmanlar rahatsız edici bir gerçek gösterdi: Siber suçlular artık birçok geleneksel çokuluslu şirketten daha verimli kurumsal imparatorluklar inşa ettiler. Bu grupların iletişimine sızan etik bilgisayar korsanları tarafından toplanan verilerin analizinden ortaya çıkan şey, milyarlarca milyar olan ve herhangi bir MBA'yı kıskanacak bir yönetimsel hassasiyetle çalışan bir suç ekosistemidir.

Cybercth Suç Çokuluslu Hesaplarının Hesapları


Bir örnek: Hacker Etik Clément Domingo tarafından ayrıntılı olarak analiz edilen Conti grubunun yapısı, bir şirketinkini hatırlatan bir organizasyon şemasını ortaya koyuyor: “çekirdek liderlik ekibi”, insan kaynakları ve finans yöneticileri, günlük operasyonları kontrol eden takım lideri, işlevlere göre düzenlenen işletme yapıları. Maaşlar rekabetçidir: ortalama bir operatör için haftada 1.800 $ 'dan 2.200 dolara, sonuçlarla ilgili bonuslar.

İşletme sayısı: “Conti” sadece 2021'de 100 ila 185 milyon dolar arasında faturalandırılırken, Lockbit 18 ayda 500 milyon kayıp yarattı. Domingo'ya göre, gerçek figüre sahip olmak için sekiz veya dokuzla çarpılması gereken 2023 yılında (Chanaliz Tahminleri ve FBI ve Avrupa raporlarını takiben) resmi olarak 1,1 milyar dolar olduğu tahmin edilen küresel fidye yazılımı pazarı. Alman Mediaarkt, verilerini geri almak için Hive'a 240 milyon dolarlık bir kurtuluş ödeyecekti, Tayvanlı Acer Revil için 100 milyon, İngiliz kraliyet postası 80 milyon daha ve 70 milyon Tayvanlı çip üreticisi TSMC, her ikisi de kilitbitten etkilendi.


İlişki

Ulaştırma sektörü giderek daha fazla hacker saldırılarının kurbanı



Giuditta Mosca tarafından

02 Temmuz 2025

Ulaştırma sektörü giderek daha fazla hacker saldırılarının kurbanı

Dijital müzakere sanatı


Bu modern dijital korsanlar kurtuluş miktarını nasıl belirler? Birçok danışmanlık şirketine benzer bir yöntemle. Ceza grupları, kurbanların finansal tablolarını titizlikle analiz ederek, iş zekası araçlarını kullanarak, yıllık cironun% 1 ila 10'u arasında değişen talepleri hesaplıyor. Rakamlar büyük şirketler için 250 milyon dolar arasında çok küçük işletmeler için sekiz bin dolara kadar değişiyor. Toplam “gerçek” bir müzakere aşamasından sonra gelir. Domingo, “Artık risk almadığınızı söylemeye değer değil, çünkü çok küçük veya yeterince önemli değilsiniz” diyor. “Fidye yazılımı ekonomisi bir ulus olsaydı – diyor – ABD ve Çin'den sonra üçüncü olurdu”.

Kaspersky Great'in araştırmasının başkanı Marc Rivero'ya göre, bu endişe verici bir eğilimi doğrular: “Yapay zeka giriş bariyerlerini düşürür ve kötü amaçlı yazılımın oluşturulmasını hızlandırır, ayrıca daha az deneyimli grevcilerin büyük ölçekli sofistike malign yazılımı hızla geliştirmesine izin verir”. Siber suçlular, saldırıların otomasyonundan dolandırıcılık için derin bir yaprak oluşturmaya kadar geniş bir işlevsellik aralığı için chatgpts ve diğer AI araçları kullanır.

Uzmanlar Italiantech'e açıklayan asıl sorun aslında başka bir sorun: Yapay zeka, düne kadar “çocukları” uzman saldırganlardan ayıran bariyeri yıkıyor. İlkini eşit derecede tehlikeli hale getirmek. Şimdi, bu “demokratikleşme” en küçüğünü çekiyor, çünkü söylentiler bilgisayarla ilgili her iyi gencin bir milyoner potansiyeli olduğunu kabul ediyor: Fransa'da 17 yaşında tutuklanan Dajjalx, 25 yaşında İngiliz, en büyük yasadışı cybermarkets'lerden birini yönetirken, 1.3 milyon dolarlık kripto para biriktirdi.

Bu, siber suçluların ortalama yaşının büyük ölçüde düşürülmesinin nedeni, giderek daha geniş bir cezai ekosistem içinde doğan mikro organizasyonlara da dokunan sonuçlarla.


Siberlik

Yapay zekanın karanlık tarafı: bir chatgpt olarak hackerların, casusların ve otoriter rejimlerin elinde yer aldı



Massimo Fellini tarafından

25 Haziran 2025

Yapay zekanın karanlık tarafı: bir chatgpt olarak hackerların, casusların ve otoriter rejimlerin elinde yer aldı
Yapay zekanın karanlık tarafı: bir chatgpt olarak hackerların, casusların ve otoriter rejimlerin elinde yer aldı

Geleceğin kötü amaçlı yazılımı zaten burada


Funksec, bu tehdidin en son evrimini temsil ediyor: Kaspersky tarafından yapay zekanın desteklediği açık gelişim işaretlerini gösteren bir fidye yazılımı. Kod, kodun otomatik yazma sistemleri tarafından oluşturulan türün genel yorumları ve diğer teknik unsurları ve LLM'nin tipik birçok teknik tutarsızlık, i Büyük dil modeli.

Bu bir virüs değil, bir “fidye yazılımı”, yani bir şirketin veya özel bir bireyin bilgisayarlarına sızan ve mevcut tüm bilgileri sadece saldırganlar tarafından bilinen bir şifre ile engelleyerek teşvik eden kötü amaçlı bir yazılımdır. Burada “kurtuluşun metaforu” gerçekleşir: veriler, maddi olarak hareket etmese bile ve onları geri almak için, yani bir şifre ile kilidini açmak için “kaçırılmış” gibidir. Malintalh ağına düşen büyük kuruluşlar, faaliyetleri için gerekli operasyonel verileri geri almak için yüz milyonlarca dolar (genellikle kolay izlenemeyen kripto para birimlerinde) ödedi.

Ancak şimdi önemli bir değişiklik var. Funksec ile yapılan yeni strateji, siberclerin dinamiklerini değiştirir, çünkü saldırganlar tarafından fidye yazılımlarının kullanımını “kolay” hale getirir. Üreticiler, yüksek hacimli saldırılar yapmak için bu araçların gerçek bir karaborsasında on bin dolardan daha az diğer siber suçlara satıyorlar. Kalite miktarını destekleyen bir yaklaşımdır.

Saldırı işlevini yapmak ve özelleştirmek için yapay zekaya dayanan bu model, veri hırsızlığına girişimleri çoğaltır ve itfa parasını istemek için ihlal edilen şirketlerin sorumluluğunu üstlenmeye özen gösteren tüm yasadışı pazar piyasasını ve daha sonra elde edilen paranın geri dönüşümü ile ilgilenen diğer saldırganların, bilgi parazitlerinin sıkıştırılmasıyla ilgilenen diğer saldırganları aktive eder. Birbirleriyle iletişim kuran bir dizi siber suç şirketi olarak düzenlenen, veri alışverişi, geri dönüştürülecek bitcoinler, yeniden satılacak bilgiler olarak düzenlenen gezegensel boyutların tüm bir ekosistemidir.


Duyuru

Microsoft Avrupa Güvenlik Programını başlattı: AB Cybericulia Redmond'dan geçiyor



Bruno Ruffilli tarafından

04 Haziran 2025

Microsoft Avrupa Güvenlik Programını başlattı: AB Cybericulia Redmond'dan geçiyor
Microsoft Avrupa Güvenlik Programını başlattı: AB Cybericulia Redmond'dan geçiyor

Kuantum bilgisayarlara saldırı


Şirketler genellikle verilerini şifreleyerek kendilerini bu tür saldırılardan korurlar: bu şekilde, en azından “yakalansa” bile erişilemiyorlar. Ancak, artık çalışmama riskini alan bir stratejidir. Sergey Lozhkin, her zaman Kaspersky Great tarafından şöyle açıklıyor: “Bugün en kritik risk, uzun vadeli değeri olan şifreli verilerin gelecekte şifresini çözebileceğidir”.

Aslında, Kaspersky tarafından sağlanan verilere göre suç grupları, “bugün çalıyor, yarın kullanıyor” stratejisini uyguluyorlar. Yani, en gelişmiş şifrelemenin dijital asma kilitlerinin mevcut olacağı kuantum bilgisayarların 5-10 yıl içinde deşifre etmek için şifrelenmiş veri topluyorlar.

Ve piyasada Domingo, kuantum bilgisayarlarla şifre çözme yeteneğine dayanabilen fidye yazılımlarının geliştirilmesi ile mevcut şifreleme sistemlerini kırmak için kuantum bilgi işlem kullanımı arasında gerçek bir yarış sürüyor. Bugün verilen güvenlik kararları, dijital altyapının önümüzdeki on yıl boyunca dayanıklılığını tanımlayacak.


Emniyet

Ransomware, Yarix'e göre en çok etkilenen İtalya dördüncü ülke



Vittorio Emanuele Orlando tarafından

27 Mayıs 2025

Ransomware, Yarix'e göre en çok etkilenen İtalya dördüncü ülke
Ransomware, Yarix'e göre en çok etkilenen İtalya dördüncü ülke

Suçun yeni coğrafyası


Siber suçlu pazarının dönüşümünün çok güçlü sonuçları var: “2025'te siber suçlu olmak uyuşturucu satmaktan daha kazançlı” diyor Domingo, “çünkü daha fazla kazanıyorsunuz ve yasal bir bakış açısından daha az risk alıyorsunuz” diyor.

Uyuşturucu, silah, şiddet, kişisel hasarlar ve genellikle birçok insanın ölümü ile bağlantılı geleneksel suçlarda: düzinelerce olası ağırlaştırıcı insan vardır ve “fiziksel dünyada” işlenen suçlar için polis güçleri arasındaki uluslararası koordinasyon etkilidir. Ondan kurtulmak zor. Cyberc suçu için durum böyle değil. Bu nedenle suçlular siber suçta daha hızlı ve daha hızlı hareket ediyorlar: çok daha az risk alıyorlar ve çok daha fazlasını kazanıyorlar. Bunun herkes için doğrudan sonuçları vardır: işlemleri koruması gereken bankalardan kuantum saldırılarına karşı savunmasız blok zincirlerine.

İlk olarak şirketlerin anlayışından, dijital geçişin doğasında var olan risklerden geçen bir sorun. “Thinder Soul” şirketini kuran ve yapay zeka etiği konusunda uzman olan Kolombiyalı araştırmacı Liliana Acosta, sahip olacakları etkiyi gerçekten anlamak için yeni teknolojiler gerçekleştirmenin gerekli olduğunu açıklıyor. “İnsanlar – diyor – yapay zekanın anlamını ve gücünü anlamayın. Şirketlere gerçekte neyi içerdiğini açıkladığımızda korkarlar”. Kuantum hesaplama da kripto para birimlerini tehdit ediyor: Bitcoin ECDSA algoritması tehlikeye atılabilir, dijital imzaların tahrif edilmesi ve işlem geçmişinin manipülasyonu için senaryolar açılabilir.

Qceentroid'in İspanyol sütununa göre, kuantum riskleriyle ilgili önemli bir yönü var: “Sorun sadece bitcoin değil, aynı zamanda uçakları cennetten düşürme riski”. Kuantum hesaplama sistemlerinin kullanımı ile arttırılan yapay zeka arasındaki sinerji ile güvenlik sistemlerinin yırtılması, kritik altyapılar da dahil olmak üzere herhangi bir dijital güvenlik biçimini yok edebilir. Enerji bitkilerinden lojistik ve tren, uçaklar, gemilerin sürüş sistemlerine.

Cevap? “Kentsel sonrası şifreleme” olarak adlandırılan söz konusudur. Yarış zaten başladı, ancak tüm sistemleri güvence altına almaya geçiş yıllarca hazırlık gerektirecek. Troncoso, hükümetler, şirketler ve kritik altyapıların şirketleri ve tedarikçileri, sistemik güvenlik açıkları geri döndürülemez hale gelmeden önce şimdi uyum sağlamaya başlamalıdır. Uluslararası koordinasyon ve zamanında altyapı güncellemeleri olmadan, finansal, hükümet ve kurumsal veriler için riskler potansiyel olarak kritiktir. Geleceğin siber güvenliği, önümüzdeki on yılın dijital esnekliğini tanımlayacak stratejik seçimler ve yatırımlarda bugün oynanıyor.


Röportaj

Siber Güvenlik, Jakkal (Microsoft): “Genai, Veri ve İstihbarat: Şimdi bir avantajımız var”



Andrea Brilà tarafından

13 Mayıs 2025

Siber Güvenlik, Jakkal (Microsoft):
Siber Güvenlik, Jakkal (Microsoft):