Erhan Erden SEyitgazi Belediye Başkan Adayı


Siber Dünyada Yeni Tehlike: Üst Düzey Yöneticiler "Balina Avı" Kıskacında

Siber Dünyada Yeni Tehlike: Üst Düzey Yöneticiler "Balina Avı" Kıskacında
Siber Dünyada Yeni Tehlike: Üst Düzey Yöneticiler "Balina Avı" Kıskacında
3 Ocak 2026 Cumartesi Okuma 1.041

ESKİŞEHİR — Siber güvenlik dünyasında "Whaling" (Balina Avı) olarak bilinen ve doğrudan şirketlerin üst düzey yöneticilerini hedef alan saldırı türü, dijital dünyada yeni bir kriz haline geldi. Siber güvenlik şirketi ESET’in hazırladığı son rapor, yönetici koltuğundaki isimlerin neden hedef seçildiğini ve bu sofistike saldırılardan nasıl korunulabileceğini gözler önüne serdi.

Neden "Balinalar" Hedefte?

Balina avı saldırılarını sıradan kimlik avı (phishing) yöntemlerinden ayıran en büyük fark, kurbanın yetki düzeyidir. Tehdit aktörleri için üst düzey yöneticiler şu üç özellik nedeniyle "altın değerinde" görülüyor:

  • Zaman Kısıtlılığı: Yoğun iş temposunda e-postaları veya transfer taleplerini hızla onaylama eğilimindedirler. Güvenlik protokollerini (MFA gibi) zaman kazanmak için devre dışı bırakabilirler.

  • Dijital Görünürlük: Yöneticilerin sosyal medya hesapları ve röportajları, saldırganların ikna edici senaryolar (sosyal mühendislik) kurması için bol miktarda veri sunar.

  • Yetki Gücü: Bu kişiler hassas bilgilere erişme ve büyük çaplı para transferlerini tek başına onaylama yetkisine sahiptir.

Yapay Zekâ Saldırıların Boyutunu Değiştirdi

Üretken yapay zekâ (GenAI), balina avı saldırılarını daha inandırıcı ve tehlikeli hale getirdi:

  • Deepfake Tehdidi: Saldırganlar artık sadece sahte e-postalarla yetinmiyor; yöneticinin sesini veya görüntüsünü taklit eden Deepfake videoları ve sesli aramalarla milyonlarca dolarlık transfer talepleri oluşturabiliyor.

  • Kusursuz Dil: Yapay zekâ sayesinde, gönderilen mesajlar dil bilgisi hatası içermiyor ve yöneticinin gerçek yazışma tarzını birebir taklit edebiliyor.

Siber Saldırıdan Nasıl Korunulur?

ESKİŞEHİR’deki sanayi kuruluşları ve teknoloji şirketleri için de büyük risk taşıyan bu saldırılara karşı uzmanlar şu önlemleri öneriyor:

  • Çift Onay Sistemi: Büyük miktarlı fon transferlerinde tek bir yöneticinin onayı yeterli olmamalı; mutlaka ikinci bir imza veya farklı bir iletişim kanalı üzerinden doğrulama istenmelidir.

  • Yöneticiye Özel Eğitim: Genel güvenlik eğitimleri yerine, yöneticilere özel "deepfake" ve "sosyal mühendislik" simülasyonları içeren kısa dersler verilmelidir.

  • Sıfır Güven (Zero Trust) Yaklaşımı: Oturum açma bilgilerinin hiçbir zaman varsayılan olarak "güvenli" kabul edilmediği ve erişimin en az ayrıcalık ilkesine göre sınırlandırıldığı bir sistem kurulmalıdır.

  • Dijital Ayak İzini Sınırlama: Şirketler, yöneticileri hakkında kamuya açık paylaşılan bilgilerin (etkinlikler, satın almalar vb.) türünü sınırlamalıdır.



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

‘Taahhüdünüz Bitiyor’ Tuzağına BTK’dan Engel: 1 Nisan’da Yeni Dönem Başlıyor
‘Taahhüdünüz Bitiyor’ Tuzağına BTK’dan Engel: 1 Nisan’da Yeni Dönem Başlıyor
TÜBİTAK: 2025 Yılında Bilim ve Teknolojide "Türkiye Yüzyılı" Vizyonu
TÜBİTAK: 2025 Yılında Bilim ve Teknolojide "Türkiye Yüzyılı" Vizyonu
Siber Dünyada Yeni Tehlike: Üst Düzey Yöneticiler "Balina Avı" Kıskacında
Siber Dünyada Yeni Tehlike: Üst Düzey Yöneticiler "Balina Avı" Kıskacında
TÜBİTAK’ta Bilim ve Sanat Buluştu: Fotoğraf Yarışması Şampiyonları Belli Oldu
TÜBİTAK’ta Bilim ve Sanat Buluştu: Fotoğraf Yarışması Şampiyonları Belli Oldu
BTK’dan "Çift IMEI" Hamlesi: Usulsüz Kayıtlara Geçit Yok!
BTK’dan "Çift IMEI" Hamlesi: Usulsüz Kayıtlara Geçit Yok!
Siber Güvenlikte Yeni Cephe: Kimlik Bilgileri En Değerli Hedef Haline Geldi
Siber Güvenlikte Yeni Cephe: Kimlik Bilgileri En Değerli Hedef Haline Geldi
Göklerdeki Gurur TOLUN’dan Yeni Rekor: Uzun Menzilde Nokta Atışı!
Göklerdeki Gurur TOLUN’dan Yeni Rekor: Uzun Menzilde Nokta Atışı!
Türksat Genel Müdürü Atalay: “Türksat Artık Türkiye’nin Sınırlarına Sığmıyor”
Türksat Genel Müdürü Atalay: “Türksat Artık Türkiye’nin Sınırlarına Sığmıyor”
JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?
JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?
Oyun Dünyasında 2025 Mesaisi: Yılın En İyi 10 Oyunu Belirlendi
Oyun Dünyasında 2025 Mesaisi: Yılın En İyi 10 Oyunu Belirlendi
Türksat’tan Uzay ve Dijitalleşmede 2026 Vizyonu: "Gözler Üzerimizde"
Türksat’tan Uzay ve Dijitalleşmede 2026 Vizyonu: "Gözler Üzerimizde"
Siber Dolandırıcılardan KOBİ’lere IBAN Tuzağı
Siber Dolandırıcılardan KOBİ’lere IBAN Tuzağı
Bilimin Kalbi Beştepe’de Attı: 2025 TÜBİTAK Ödülleri Sahiplerini Buldu
Bilimin Kalbi Beştepe’de Attı: 2025 TÜBİTAK Ödülleri Sahiplerini Buldu
Dijital İntikamın Yeni Adı: Doxxing! Gençler Büyük Risk Altında
Dijital İntikamın Yeni Adı: Doxxing! Gençler Büyük Risk Altında
Korsan Filmlerde "Agent Tesla" Tehlikesi: Kişisel Verileriniz Risk Altında
Korsan Filmlerde "Agent Tesla" Tehlikesi: Kişisel Verileriniz Risk Altında
Google 2025 Arama Trendleri: Türkiye’nin Gündemi Spor ve Teknoloji!
Google 2025 Arama Trendleri: Türkiye’nin Gündemi Spor ve Teknoloji!
Siber Güvenlikte "Yapay Zeka" Alarmı: ESET 2025 Tehdit Raporu Yayımlandı
Siber Güvenlikte "Yapay Zeka" Alarmı: ESET 2025 Tehdit Raporu Yayımlandı
Dijital Dünyanın Yeni Görgü Rehberi: "Yüz Yüze Söyleyemediğini Yazma!"
Dijital Dünyanın Yeni Görgü Rehberi: "Yüz Yüze Söyleyemediğini Yazma!"
Üniversitelerde Dijital Güvenlik Kalkanı: ULAKFKM Tüm Türkiye’ye Açıldı
Üniversitelerde Dijital Güvenlik Kalkanı: ULAKFKM Tüm Türkiye’ye Açıldı
Bakan Bak: "Geleceğin Bilim İnsanları Deneyap Atölyelerinde Yetişiyor"
Bakan Bak: "Geleceğin Bilim İnsanları Deneyap Atölyelerinde Yetişiyor"
Influencer Hesapları Siber Suçluların Kıskacında: Bir Hesap, Binlerce Mağdur!
Influencer Hesapları Siber Suçluların Kıskacında: Bir Hesap, Binlerce Mağdur!
Havacılıkta Oyun Değiştiren Türk İmzası: "Dünyayı Temizleyen Motor"
Havacılıkta Oyun Değiştiren Türk İmzası: "Dünyayı Temizleyen Motor"
TÜBİTAK ve Kolombiya’dan Antarktika’da Önemli İş Birliği: Bilimsel Mutabakat İmzalandı
TÜBİTAK ve Kolombiya’dan Antarktika’da Önemli İş Birliği: Bilimsel Mutabakat İmzalandı
Yerli ve Millî Veri Merkezi Hamlesi: Kritik Veriler 2027’de Güven Altına Alınıyor
Yerli ve Millî Veri Merkezi Hamlesi: Kritik Veriler 2027’de Güven Altına Alınıyor
PC Gaming Show 2025: PC Oyunculuğunun Yeni Dönemini Şekillendiren Yapımlar
PC Gaming Show 2025: PC Oyunculuğunun Yeni Dönemini Şekillendiren Yapımlar
Siber Alarm: Popüler E-Kitaplar Kişisel Veri Hırsızlığı İçin Yem Olarak Kullanılıyor
Siber Alarm: Popüler E-Kitaplar Kişisel Veri Hırsızlığı İçin Yem Olarak Kullanılıyor
Dolandırıcılar Instagram ve WhatsApp Hesaplarını Çalıyor
Dolandırıcılar Instagram ve WhatsApp Hesaplarını Çalıyor
TÜRKSAT 7A Hazırlıkları Başladı: Türkiye Uzaydaki Varlığını Güçlendiriyor
TÜRKSAT 7A Hazırlıkları Başladı: Türkiye Uzaydaki Varlığını Güçlendiriyor
Aşırı paylaşım şirketleri tehlikeye atıyor
Aşırı paylaşım şirketleri tehlikeye atıyor
2026’da Siber Suçların Dünyaya Maliyeti 15 Trilyon Dolar Olacak!
2026’da Siber Suçların Dünyaya Maliyeti 15 Trilyon Dolar Olacak!
Çocuğunuz Sizin Haberiniz Olmadan Tehlikeli’ WhatsApp Gruplarına Ekleniyor Olabilir!
Çocuğunuz Sizin Haberiniz Olmadan Tehlikeli’ WhatsApp Gruplarına Ekleniyor Olabilir!
Yapay Zekâ Arkadaşınıza Sırlarınızı Açmadan Önce İki Kez Düşünün!
Yapay Zekâ Arkadaşınıza Sırlarınızı Açmadan Önce İki Kez Düşünün!
Deneyap Teknoloji Atölyesi’nde İleri Robotik Eğitimleri Hız Kesmiyor
Deneyap Teknoloji Atölyesi’nde İleri Robotik Eğitimleri Hız Kesmiyor

Bunlar da ilginizi çekebilir