Erhan Erden SEyitgazi Belediye Başkan Adayı


Siber Dünyada Yeni Tehlike: Üst Düzey Yöneticiler "Balina Avı" Kıskacında

Siber Dünyada Yeni Tehlike: Üst Düzey Yöneticiler "Balina Avı" Kıskacında
Siber Dünyada Yeni Tehlike: Üst Düzey Yöneticiler "Balina Avı" Kıskacında
3 Ocak 2026 Cumartesi Okuma 3.896

ESKİŞEHİR — Siber güvenlik dünyasında "Whaling" (Balina Avı) olarak bilinen ve doğrudan şirketlerin üst düzey yöneticilerini hedef alan saldırı türü, dijital dünyada yeni bir kriz haline geldi. Siber güvenlik şirketi ESET’in hazırladığı son rapor, yönetici koltuğundaki isimlerin neden hedef seçildiğini ve bu sofistike saldırılardan nasıl korunulabileceğini gözler önüne serdi.

Neden "Balinalar" Hedefte?

Balina avı saldırılarını sıradan kimlik avı (phishing) yöntemlerinden ayıran en büyük fark, kurbanın yetki düzeyidir. Tehdit aktörleri için üst düzey yöneticiler şu üç özellik nedeniyle "altın değerinde" görülüyor:

  • Zaman Kısıtlılığı: Yoğun iş temposunda e-postaları veya transfer taleplerini hızla onaylama eğilimindedirler. Güvenlik protokollerini (MFA gibi) zaman kazanmak için devre dışı bırakabilirler.

  • Dijital Görünürlük: Yöneticilerin sosyal medya hesapları ve röportajları, saldırganların ikna edici senaryolar (sosyal mühendislik) kurması için bol miktarda veri sunar.

  • Yetki Gücü: Bu kişiler hassas bilgilere erişme ve büyük çaplı para transferlerini tek başına onaylama yetkisine sahiptir.

Yapay Zekâ Saldırıların Boyutunu Değiştirdi

Üretken yapay zekâ (GenAI), balina avı saldırılarını daha inandırıcı ve tehlikeli hale getirdi:

  • Deepfake Tehdidi: Saldırganlar artık sadece sahte e-postalarla yetinmiyor; yöneticinin sesini veya görüntüsünü taklit eden Deepfake videoları ve sesli aramalarla milyonlarca dolarlık transfer talepleri oluşturabiliyor.

  • Kusursuz Dil: Yapay zekâ sayesinde, gönderilen mesajlar dil bilgisi hatası içermiyor ve yöneticinin gerçek yazışma tarzını birebir taklit edebiliyor.

Siber Saldırıdan Nasıl Korunulur?

ESKİŞEHİR’deki sanayi kuruluşları ve teknoloji şirketleri için de büyük risk taşıyan bu saldırılara karşı uzmanlar şu önlemleri öneriyor:

  • Çift Onay Sistemi: Büyük miktarlı fon transferlerinde tek bir yöneticinin onayı yeterli olmamalı; mutlaka ikinci bir imza veya farklı bir iletişim kanalı üzerinden doğrulama istenmelidir.

  • Yöneticiye Özel Eğitim: Genel güvenlik eğitimleri yerine, yöneticilere özel "deepfake" ve "sosyal mühendislik" simülasyonları içeren kısa dersler verilmelidir.

  • Sıfır Güven (Zero Trust) Yaklaşımı: Oturum açma bilgilerinin hiçbir zaman varsayılan olarak "güvenli" kabul edilmediği ve erişimin en az ayrıcalık ilkesine göre sınırlandırıldığı bir sistem kurulmalıdır.

  • Dijital Ayak İzini Sınırlama: Şirketler, yöneticileri hakkında kamuya açık paylaşılan bilgilerin (etkinlikler, satın almalar vb.) türünü sınırlamalıdır.



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

Siber Suçlar Katlanarak Artmaya Devam Ediyor
Siber Suçlar Katlanarak Artmaya Devam Ediyor
Deepfake’ten NFC tuzaklarına kadar Android kullanıcılarını bekleyen tehlikeler
Deepfake’ten NFC tuzaklarına kadar Android kullanıcılarını bekleyen tehlikeler
Türk Bilim Heyeti Antarktika’dan Zaferle Döndü: Hedef Kalıcı Üs!
Türk Bilim Heyeti Antarktika’dan Zaferle Döndü: Hedef Kalıcı Üs!
Cebinizdeki "Görünmez Nöbetçi": Uygulama İzinleri Sizi Koruyor mu, İzliyor mu?
Cebinizdeki "Görünmez Nöbetçi": Uygulama İzinleri Sizi Koruyor mu, İzliyor mu?
Vodafone, Eskişehirlilere 5G’yi Tanıtacak
Vodafone, Eskişehirlilere 5G’yi Tanıtacak
Mobil Oyun Üretiminde Türkiye Etkisi: EMEA Bölgesinin Görünür Merkezi Haline Geldik
Mobil Oyun Üretiminde Türkiye Etkisi: EMEA Bölgesinin Görünür Merkezi Haline Geldik
Çocuklar İnternette Selfie Paylaşırken Aldıkları Risklerin Farkında Mı?
Çocuklar İnternette Selfie Paylaşırken Aldıkları Risklerin Farkında Mı?
Türksat Bulut ile Türkiye’nin Verisi Yerli Altyapıda Yükselecek
Türksat Bulut ile Türkiye’nin Verisi Yerli Altyapıda Yükselecek
HÜRJET Dümrek’e Konuk Oldu: Mihalıççık’ta Tarihi "Gökyüzü" Hatırası!
HÜRJET Dümrek’e Konuk Oldu: Mihalıççık’ta Tarihi "Gökyüzü" Hatırası!
Bayraktar AKINCI ve KEMANKEŞ 1: Gökyüzünde Milli İş Birliği
Bayraktar AKINCI ve KEMANKEŞ 1: Gökyüzünde Milli İş Birliği
Bakan Uraloğlu’ndan Çocuklara "Dijital Kalkan": 15 Yaş Sınırı Meclis Yolunda
Bakan Uraloğlu’ndan Çocuklara "Dijital Kalkan": 15 Yaş Sınırı Meclis Yolunda
Çocuklarınızı Dijital Yanılsamalardan Korumak için Alınması Gereken 5 Önlem
Çocuklarınızı Dijital Yanılsamalardan Korumak için Alınması Gereken 5 Önlem
“Yapay zekâların sosyal medyası” yeni bir eşik mi?
“Yapay zekâların sosyal medyası” yeni bir eşik mi?
Yapay Zeka Talebi RAM Piyasasını Zorluyor
Yapay Zeka Talebi RAM Piyasasını Zorluyor
Türk Savunma Sanayisinin Yeni Gücü: GÖKÇERİ Gabar’da Tarih Yazıyor
Türk Savunma Sanayisinin Yeni Gücü: GÖKÇERİ Gabar’da Tarih Yazıyor
Üretken Yapay Zekâ Siber Tehditlerin Hizmetinde: PromptSpy Dönemi Başladı
Üretken Yapay Zekâ Siber Tehditlerin Hizmetinde: PromptSpy Dönemi Başladı
Türksat’tan Yayıncılıkta Kesintisiz Güvence: "Sıcak Uplink" ile Sıfır Tolerans
Türksat’tan Yayıncılıkta Kesintisiz Güvence: "Sıcak Uplink" ile Sıfır Tolerans
Siber Şantajın Yeni Yüzü: Sadece Şifrelemekle Kalmıyor, Dünyaya Duyuruyorlar!
Siber Şantajın Yeni Yüzü: Sadece Şifrelemekle Kalmıyor, Dünyaya Duyuruyorlar!
Diyanet Dijital İlmihal: Ramazan Ayına Özel İnteraktif İçerikler Yayında
Diyanet Dijital İlmihal: Ramazan Ayına Özel İnteraktif İçerikler Yayında
Bakan Kacır: "Yapay Zekâda Dijital Vesayete Geçit Vermeyeceğiz"
Bakan Kacır: "Yapay Zekâda Dijital Vesayete Geçit Vermeyeceğiz"
TBMM Ve YÖK Arasında Yapay Zekâ Seferberliği
TBMM Ve YÖK Arasında Yapay Zekâ Seferberliği
Mikro İşletmeler Büyük Risk Altında: Siber Savunma Artık Bir Tercih Değil
Mikro İşletmeler Büyük Risk Altında: Siber Savunma Artık Bir Tercih Değil
"Gölge Yapay Zekâ" (Shadow AI) Siber Saldırganların Yeni Tüneli Oldu
"Gölge Yapay Zekâ" (Shadow AI) Siber Saldırganların Yeni Tüneli Oldu
A101 Elektronik Fiyatları 2026: Televizyon, Telefon, Laptop ve Popüler Teknoloji Ürünlerinde Güncel Fiyatlar
A101 Elektronik Fiyatları 2026: Televizyon, Telefon, Laptop ve Popüler Teknoloji Ürünlerinde Güncel Fiyatlar
Sevgililer Günü’nde Kalbinizi Değil Bilgilerinizi Çalabilirler!
Sevgililer Günü’nde Kalbinizi Değil Bilgilerinizi Çalabilirler!
Oyunlarda Türkiye Temsili: Karakterlerden Bölgelere Uzanan Bir Yolculuk
Oyunlarda Türkiye Temsili: Karakterlerden Bölgelere Uzanan Bir Yolculuk
Çocuğunuzun Güvenliğini Uzaktan Nasıl Sağlayabilirsiniz? Rehberi
Çocuğunuzun Güvenliğini Uzaktan Nasıl Sağlayabilirsiniz? Rehberi
Sosyal Medya Fenomenlerine Sahte İş Birliği Tuzağı
Sosyal Medya Fenomenlerine Sahte İş Birliği Tuzağı
Eskişehir Yapay Zekânın Küresel Üssü Oluyor
Eskişehir Yapay Zekânın Küresel Üssü Oluyor
Olimpiyat Heyecanı Siber Tuzağa Dönüşmesin
Olimpiyat Heyecanı Siber Tuzağa Dönüşmesin
Güvenli internet bir tercih değil, zorunluluk!
Güvenli internet bir tercih değil, zorunluluk!
Türkiye’nin Bilim Yıldızları Antalya’da Parladı: 33. Bilim Olimpiyatları Ödülleri Dağıtıldı!
Türkiye’nin Bilim Yıldızları Antalya’da Parladı: 33. Bilim Olimpiyatları Ödülleri Dağıtıldı!
Dijital Kapılarınızı Kilitleyin: Dünya Bilgisayar Temizleme Günü’nde 8 Güvenli Adım!
Dijital Kapılarınızı Kilitleyin: Dünya Bilgisayar Temizleme Günü’nde 8 Güvenli Adım!

Bunlar da ilginizi çekebilir