Yapay zekâ uzmanlarına büyük tuzak: Eski ABD yetkililerinin kimliğine büründüler
Dünyada yapay zekâ teknolojileri için rekabet hızlanırken sektörde çalışan uzmanlar da siber saldırıların hedefi haline geliyor. Siber güvenlik şirketi Proofpoint'in araştırmasına göre Çin bağlantılı olduğu değerlendirilen bir hacker grubu, yapay zekâ politikaları ve teknoloji alanında çalışan kişileri hedef alan dikkat çekici bir oltalama operasyonu yürüttü.
ESKİ ABD YETKİLİLERİ GİBİ DAVRANDILAR
Proofpoint'in TA419 adıyla takip ettiği saldırganların kullandığı yöntem operasyonun en dikkat çekici ayrıntılarından biri oldu.
Grubun eski ABD hükümet yetkilileri ve alanında tanınan kişilerin kimliklerini taklit ederek hedeflerine e-postalar gönderdiği belirtildi.
Mesajların gerçek görünmesi için hedef alınan kişilerin çalışma alanlarına uygun konular seçildi.
Saldırganlar bu yöntemle karşılarındaki kişilerin güvenini kazanmayı amaçladı.
YAPAY ZEKÂ UZMANLARI HEDEFTEYDİ
Saldırıların özellikle yapay zekâ politikaları, teknoloji ve uluslararası ilişkiler alanında çalışan kişilere yöneldiği belirtildi.
Hedefler arasında ABD ve Japonya'daki düşünce kuruluşları, üniversiteler, hukuk firmaları ve savunma sektöründe faaliyet gösteren kuruluşlarla bağlantılı kişilerin bulunduğu aktarıldı.
Operasyonun odağında yapay zekâ alanındaki uzmanların bulunması ise dikkat çekti.
SAHTE İŞBİRLİĞİ TEKLİFLERİ GÖNDERDİLER
Saldırganların kullandığı yöntem klasik “şifrenizi yenileyin” türündeki oltalama mesajlarından daha gelişmişti.
Hedeflere profesyonel görünümlü yazışmalar gönderildi ve görüşme ya da işbirliği izlenimi oluşturuldu.
İlk temasın ardından kurbanların güvenini kazanmayı amaçlayan saldırganlar daha sonra onları sahte giriş sayfalarına yönlendirmeye çalıştı.
ŞİFRELERİ ELE GEÇİRMEYE ÇALIŞTILAR
Sahte internet sayfalarının gerçek giriş ekranlarını taklit edecek şekilde hazırlandığı belirtildi.
Kurbanın kullanıcı adı ve şifresini bu sayfalara girmesi halinde bilgiler saldırganların eline geçebiliyordu.
Böylece hackerların hedeflenen kişilerin e-posta hesaplarına ve buradaki hassas yazışmalara ulaşmayı amaçladığı değerlendiriliyor.
YAPAY ZEKÂ YARIŞINDA SİBER CASUSLUK ENDİŞESİ
Operasyon, yapay zekâ teknolojileri konusunda ülkeler arasındaki rekabetin hızlandığı bir dönemde ortaya çıktı.
Yapay zekâ modellerinin geliştirilmesinde kullanılan teknolojiler kadar bu alandaki politikalar, araştırmalar ve geleceğe yönelik stratejiler de devletler ve şirketler açısından giderek daha değerli hale geliyor.
Bu durum yapay zekâ alanında çalışan araştırmacıları, yöneticileri ve politika uzmanlarını siber casusluk faaliyetleri açısından önemli hedeflere dönüştürüyor.
ÇİN BAĞLANTISI İDDİASI
Proofpoint, saldırgan grubun kullandığı teknikler ve altyapı nedeniyle operasyonu Çin bağlantılı bir siber casusluk faaliyeti olarak değerlendiriyor.
Reuters ise saldırıların arkasında Çin hükümetinin bulunduğunu bağımsız olarak doğrulayamadığını belirtti.
Çin yönetimi geçmişte kendisine yöneltilen benzer devlet destekli siber saldırı suçlamalarını reddetmişti.
UZMANLARDAN E-POSTA UYARISI
Ortaya çıkarılan operasyon, özellikle hassas sektörlerde çalışan kişilere gönderilen profesyonel görünümlü e-postaların oluşturabileceği riski bir kez daha gündeme taşıdı.
Bir mesajın bilinen bir isimden geliyor gibi görünmesi, bağlantının veya giriş sayfasının gerçekten o kişiye ya da kuruma ait olduğu anlamına gelmiyor.
Uzmanlar, özellikle hesap bilgisi isteyen bağlantıların doğrudan e-posta üzerinden açılması yerine kullanılan hizmetin resmi internet adresine manuel olarak girilmesini öneriyor.