92 Binden Fazla Yapay Zeka Destekli Siber Saldırı Ortaya Çıktı

92 Binden Fazla Yapay Zeka Destekli Siber Saldırı Ortaya Çıktı - RayHaber
92 Binden Fazla Yapay Zeka Destekli Siber Saldırı Ortaya Çıktı - RayHaber

Hemen Bilmeniz Gerekenler: Sahte AI Uygulamaları Hangi Riski Taşıyor?

Siber saldırganlar, kullanıcıların güvenini kötüye kullanmak için güvenilir yapay zeka markalarını taklit ediyor. Kaspersky’nin bulguları, yıl başından bu yana ajan tabanlı yapay zeka görünümlü 15 binden fazla kötü amaçlı yazılım örneği tespit ettiğini gösteriyor. Bu kötü amaçlı yazılımlar arasında bankacılık Truva atları, casus yazılımlar, exploit araçları ve sisteme ek zararlı içerik indirebilen kötü amaçlı indirme araçları bulunuyor. Bilgisayarınıza veya kurumsal ağınıza sahte bir AI uygulaması yüklemek, doğrudan kimlik hırsızlığı, finansal veri sızıntısı ve kalıcı arka kapı riskine davetiye çıkarır.

Silver Fox Operasyonu: Nasıl İşliyor ve Neden Farklı?

Silver Fox adlı gelişmiş sürekli tehdit (APT) grubu, kullanıcıları hedefleyerek sahte Claude AI uygulamaları dağıttı. Saldırganlar, popüler AI araçlarına erişmek isteyen kişilere hedeflenmiş sahte yükleyiciler sundu; bu yükleyiciler, kurbanların sistemlerine açık kapılar, casus modüller ve veri toplama ajanları yerleştirdi. Bu yöntem, klasik bir oltalama saldırısından daha tehlikelidir çünkü kurban, bilerek güvenilir bir hizmete erişmeye çalışır ve bu sırada kötü amaçlı yazılımı aktif hale getirir.

Ajan Tabanlı Kötü Amaçlı Yazılım Nedir ve Neden Yayılıyor?

Ajan tabanlı kötü amaçlı yazılım, otomatikleşmiş, görev odaklı bileşenlerden oluşur; her ajan belirli bir görevi yerine getirir (veri toplama, hareketlilik sağlama, kimlik bilgisi çalma). Bu yapı, saldırganlara modülerlik ve ölçeklenebilirlik sağlar: yeni ajanlar kolayca eklenir veya güncellenir. Kaspersky’nin tespit ettiği örnekler, ajan tabanlı kötü yazılımların bankacılık verileri ve kişisel bilgiler toplamakta, ayrıca çevre sistemlere ek zararlı içerik indirmekte kullanıldığını açıkça gösteriyor.

Gerçek Zamanlı Tehdit Senaryosu — Bir Örnek Akış

Adım 1: Kullanıcı güvenilir bir AI servisinin masaüstü uygulamasını arar ve sahte yükleyiciyi indirir.
Adım 2: Yükleyici, kurulum sırasında arka planda bir ajan yükler; bu ajan, kimlik bilgilerini çeken bir bankacılık Truva atını etkinleştirir.
Adım 3: Ajan elde ettiği verileri komut sunucusuna gönderir ve komutla ek exploit modülleri indirir.
Adım 4: Saldırgan, elde ettiği erişimle daha derin yatay hareket ve kalıcı erişim sağlar.

Kurumlar İçin Kritik Koruma Adımları

1. Gerçek Zamanlı Koruma ve Tehdit Görünürlüğü: Ağınızda anormallikleri tespit eden EDR/XDR çözümleri kullanın. Bu çözümler ajan davranışlarını tespit ederek zararlı süreçleri durdurabilir.
2. Olay İnceleme ve Müdahale Yetenekleri: İndikatörleri (IOC) hızla analiz etmek ve saldırı zincirini kesmek için playbook’lar hazırlayın. Otomatik izolasyon kuralları oluşturun.
3. Yazılım Sağlama Zinciri Doğrulaması: Masaüstü uygulamaların ve paketlerin imzalarını, sağlayıcı kimlik bilgilerini ve dağıtım kaynaklarını doğrulayın.
4. Kullanıcı Erişim ve Yetki Yönetimi: En az ayrıcalık (least privilege) ve çok faktörlü doğrulama (MFA) zorunluluğu uygulayın; hizmet kimlik bilgilerini sıkı denetim altında tutun.

Bireysel Kullanıcılar İçin Uygulanabilir Öneriler

Güvenilir Kaynaktan İndirin: Yalnızca resmi web sitelerinden veya bilinen uygulama mağazalarından yazılım indirin. Üçüncü taraf bağlamında sunulan “AI uygulamalarına” şüpheyle yaklaşın.
Şifre ve Gizlilik Yönetimi: Parola yöneticileri ve MFA kullanın. AI servisleri için ayrı, güçlü parolalar oluşturun.
Güncellemeleri Zorunlu Tutun: İşletim sistemi ve güvenlik yazılımlarını otomatik güncelleme modunda tutun; bilinen güvenlik açıkları hızlıca kapansın.
Güvenlik Geçmişi Olan Sağlayıcıları Tercih Edin: Cryptographic signing, gizlilik politikaları ve geçmiş güvenlik incelemeleri olan şirketleri seçin.

Nasıl Tespit Edilir: İpuçları ve Belirtiler

Beklenmeyen Ağ Trafiği: Bilinmeyen sunuculara şifrelenmiş çıkış bağlantıları kuran prosesleri izleyin.
Yeni veya İmzalanmamış Uygulamalar: İmzalanmamış yürütülebilir dosyalar veya bilinmeyen sağlayıcı etiketine sahip kurulumlar alarm vermelidir.
Yetkisiz Sistem Değişiklikleri: Kayıt defteri değişiklikleri, startup girdileri veya servis eklemeleri gibi olağandışı kalıcılık mekanizmaları aranmalı.

Gelişmiş Savunma: Teknik Kontroller ve Örnek Yapılandırmalar

Ağ Segmentasyonu ve Mikrosegmentasyon: Kritik servisleri izole ederek yatay hareketi zorlaştırın. Mikrosegmentasyon, ajanların komşu sistemlere erişimini kısıtlar.
Uygulama Beyazlisteleme: Sadece onaylı uygulamaların çalışmasına izin verin; bu, sahte AI yükleyicilerinin çalışmasını önler.
Tehdit Avı ve Kırmızı Takımlar: Düzenli penetrasyon testleri ile ajan tabanlı saldırı senaryolarını simüle edin ve zayıf noktaları kapatın.

Örnek Tablo: Hızlı Karar Rehberi

Durum Hızlı Eylem Uzun Vadeli Önlem
Şüpheli AI yükleyici indirildi İnternet bağlantısını kesin, süreci izole edin Dosyayı sandbox’ta analiz edin; IOC’leri paylaşın
Bilinmeyen ağ çıkışı Firewall kurallarını etkinleştirin, IP’leri kara listeye alın Network trafik analiz araçları kurun
Karmaşık kimlik avı kampanyası Kullanıcıları bilgilendirin, parola reset zorunlu kılın Farkındalık eğitimleri ve simülasyonlar yapın

Uzman İçgörüsü: Güvenin Evrimi ve Operasyonel Gerçeklik

Kaspersky GReAT başkanı Dmitry Galov’un vurguladığı gibi, yapay zeka ajanları kurumsal ortamlarda güveni yeniden tanımlıyor. Otomatikleşen her eylem, veri ve yetki akışını genişleten bir zincirin parçası; bu nedenle güvenlik artık yalnızca uç nokta koruması değil, süreçler arası bilgi akışının kontrolü anlamına geliyor. Bu perspektif, savunmanın kimlik, izin ve karar noktalarını merkezine koymasını gerektirir.

Alstom ve GMG, Trenlerde Grafen Bazlı İklimlendirme Teknolojisini Test Ediyor - RayHaber
33 Fransa

Alstom ve GMG, Trenlerde Grafen Bazlı İklimlendirme Teknolojisini Test Ediyor

Avustralya merkezli Graphene Manufacturing Group (GMG) ile Alstom, demiryolu sektöründe kullanılan ısıtma, havalandırma ve iklimlendirme (HVAC) sistemlerine yönelik grafen bazlı ürünlerin test edilmesi, geliştirilmesi ve olası ticarileştirilmesi amacıyla küresel çapta münhasır bir mutabakat zaptı imzaladı. Taraflar, ticari uygulamaların başarılı teknik çalışmaların ardından değerlendirileceğini açıkladı. Brisbane merkezli GMG tarafından 21 Temmuz 🚆
Kömür Treni Sekiz Yıl Sonra BL Hattına Döndü - RayHaber
1 Amerika

Kömür Treni Sekiz Yıl Sonra BL Hattına Döndü

Norfolk Southern’a ait bir kömür treni, Tennessee’deki 17 millik BL Hattı’nın yeniden hizmete alınmasını sağlayarak önemli bir operasyonel dönüm noktasına imza attı. Sefer aynı zamanda Helene Kasırgası’nın neden olduğu hasarın giderilmesinin ardından restore edilen Old Fort Loops üzerinden doğuya doğru gerçekleştirilen ilk gelir getiren tren yolculuğu olarak kayıtlara geçti. 744 🚆
BNSF Bertha Tropikal Fırtınasına Karşı Yük Taşımacılığında Önlemleri Artırdı - RayHaber
1 Amerika

BNSF Bertha Tropikal Fırtınasına Karşı Yük Taşımacılığında Önlemleri Artırdı

ABD’nin önde gelen yük demiryolu işletmecilerinden BNSF Railway, Bertha Tropikal Fırtınası’nın Körfez Kıyısı boyunca yük taşımacılığı üzerinde gecikmelere, daha uzun transit sürelerine ve alternatif güzergâh kullanımına neden olabileceği uyarısında bulundu. Şirket, sel riskinin Louisiana ve Teksas’a doğru yayılması nedeniyle operasyonlarını yakından izlediğini açıkladı. 21 Temmuz tarihli hizmet duyurusunda BNSF, Bertha 🚆
Vande Bharat Sleeper Trenleri Vijayawada Bölgesi İçin Hazırlanıyor - RayHaber
91 Hindistan

Vande Bharat Sleeper Trenleri Vijayawada Bölgesi İçin Hazırlanıyor

Hindistan Demiryolları’nın, Vande Bharat Sleeper trenlerini Dasara Bayramı öncesinde Vijayawada Bölgesi’nde hizmete almayı planladığı bildirildi. Böylece bugüne kadar gündüz seferleriyle öne çıkan Vande Bharat konseptinin, uzun mesafeli gece yolculuklarına da taşınması hedefleniyor. Yerel basında yer alan bilgilere göre demiryolu yetkilileri, önümüzdeki aylarda Vande Bharat’ın yataklı vagonlardan oluşan yeni versiyonunu Vijayawada 🚆
Hanoi, 50 Milyar Dolarlık Programla Aynı Anda Beş Metro İnşasına Başladı - RayHaber
84 Vietnam

Hanoi, 50 Milyar Dolarlık Programla Aynı Anda Beş Metro İnşasına Başladı

Vietnam’ın başkenti Hanoi, kent içi ulaşımda tarihi bir dönüşüm başlatarak aynı anda beş yeni metro hattının inşasına başladı. Yaklaşık 50 milyar dolarlık ön yatırım programı kapsamında hayata geçirilen proje, 2030 yılına kadar havalimanını, şehir merkezini ve hızla büyüyen yerleşim alanlarını birbirine bağlayacak kapsamlı bir raylı sistem oluşturmayı hedefliyor. Beş Metro 🚆
Fransa Üzerinden Planlanan Yeni TGV Hattı Lüksemburg’u Karıştırdı - RayHaber
33 Fransa

Fransa Üzerinden Planlanan Yeni TGV Hattı Lüksemburg’u Karıştırdı

Lüksemburg, Temmuz 2027’de hizmete girmesi planlanan yeni Brüksel-Basel TGV hattının ülke üzerinden geçmeyecek olması nedeniyle açıklama talep etti. Yeni yüksek hızlı tren bağlantısının Fransa üzerinden planlanması, Büyük Dükalık’ın Avrupa’daki uluslararası demiryolu ağındaki konumuna ilişkin tartışmaları yeniden gündeme taşıdı. Brüksel-Basel Arasında Yeni TGV Bağlantısı Başlıyor İsviçre Federal Demiryolları (SBB), SNCF Voyageurs 🚆
Yeni Melton İstasyonu 1 Eylül'de Hizmete Açılıyor - RayHaber
61 Avustralya

Yeni Melton İstasyonu 1 Eylül’de Hizmete Açılıyor

Avustralya’nın Victoria eyaletinde inşa edilen yeni Melton İstasyonu, 1 Eylül’de yolcularını ağırlamaya başlayacak. Dört yükseltilmiş peronu, engelsiz erişim sağlayan modern tasarımı ve gelecekte kullanılacak daha uzun VLocity trenleri ile elektrikli tren hizmetlerine uygun altyapısıyla dikkat çeken istasyon, bölgedeki demiryolu ulaşımında önemli bir kapasite artışı sağlayacak. Yolcu Kapasitesi Ve Erişilebilirlik Güçleniyor 🚆
Yeni Amtrak Hiawatha Vagonları Sonbaharda Hizmete Giriyor - RayHaber
1 Amerika

Yeni Amtrak Hiawatha Vagonları Sonbaharda Hizmete Giriyor

Amtrak, Milwaukee ile Chicago arasında sefer yapan Hiawatha hattında kapasiteyi artıracak yeni Siemens Venture yolcu vagonlarını bu sonbaharda hizmete almaya hazırlanıyor. Test sürecini tamamlayan dokuz yeni vagonun kademeli olarak filoya katılmasıyla birlikte, Mart 2025’ten bu yana yaşanan koltuk kapasitesi kaybı büyük ölçüde giderilecek. Kapasite Kaybı Yeni Vagonlarla Telafi Edilecek Milwaukee 🚆
Penn İstasyonu'nda 5G ve Wi-Fi Dönemi - RayHaber
1 Amerika

Penn İstasyonu’nda 5G ve Wi-Fi Dönemi

Boingo Wireless, New York’taki Penn İstasyonu’nda Long Island Rail Road (LIRR) yolcularının dijital bağlantısını güçlendirecek yeni 5G ve Wi-Fi altyapısını hizmete aldı. İstasyonda kurulan dağıtılmış anten sistemi ve kablosuz ağ sayesinde yolcular daha güçlü mobil kapsama alanına kavuşurken, istasyonun operasyonel sistemleri de modern iletişim altyapısıyla desteklenecek. Ana peronda hücresel kapsama 🚆
İstanbul'da Tarihi Çınarlar Bilimsel Yöntemlerle Koruma Altına Alınıyor - RayHaber
34 İstanbul

İstanbul’da Tarihi Çınarlar Bilimsel Yöntemlerle Koruma Altına Alınıyor

İstanbul Büyükşehir Belediyesi (İBB), Dolmabahçe ve Çırağan caddelerindeki tarihi çınar ağaçlarını, dünyada tedavisi bulunmayan Yayılıcı Çınar Kanseri hastalığına karşı hazırlanan bilimsel eylem planı kapsamında koruma altına alıyor. Çalışmalar kapsamında canlı ağaçlara müdahale edilmezken, yalnızca tamamen kuruyan ve güvenlik riski oluşturan ağaçlarda gerekli işlemler gerçekleştiriliyor. İBB, kuruyan ağaçların yerine ise hastalığa 🚆