Sigorta şirketi QBE'nin yeni araştırmasına göre, fidye yazılımı saldırılarının önümüzdeki iki yıl içinde %40'tan fazla artması bekleniyor ve veri sızıntısı web sitelerinde listelenen kurban sayısının 2026 yılı sonuna kadar 7.000'i aşması bekleniyor.
QBE'nin kriz danışmanlık şirketi Control Risks ile ortaklaşa yürüttüğü siber güvenlik raporuna göre, fidye yazılımı olaylarının 2020'den bu yana beş kat arttığı ortaya çıktı.
2024 yılında sızıntı sitelerinde 5.010 mağdurun ismi kamuoyuna duyuruldu; dört yıl önce ise bu sayı yalnızca 1.412 idi.
QBE ayrıca, 2025'in ilk çeyreğinde fidye yazılımı olaylarının bir önceki yılın aynı dönemine göre neredeyse üç kat artarak 1.537'ye çıktığını, 2024'ün aynı döneminde ise 572 olduğunu tespit etti.
Yüksek yoğunluklu bulut güvenlik açığı uyarıları 2024 yılına kadar %235 arttı. Başarılı siber saldırıların onda biri deepfake teknolojisini içeriyordu ve 20 milyon dolara kadar kayba yol açtı.
Raporda ayrıca, Ağustos 2023 ile Ağustos 2025 arasında dünya genelinde en sık hedef alınan sektörün %19'luk oranla hükümet ve idari sistemler olduğu, bunu %18 ile bilgi teknolojileri ve telekomünikasyon sektörünün izlediği belirtildi.
Raporda, siber suçluların hassas verilere erişmek ve kritik sistemleri bozmak için yapay zekâ (YZ) ve bulut güvenlik açıklarını nasıl kullandıkları vurgulanıyor.
Şirket, bilgisayar korsanlarının dijital teknolojiyi benimseme hızının, birçok şirketin savunma sistemlerini uyarlama hızını geride bıraktığı konusunda uyarıyor.
Küresel veri miktarının 2025 yılına kadar 200 zettabayta ulaşması bekleniyor. Bu verilerin yarısı bulutta depolanacak; bu oran on yıl önce sadece %10'du. İşletmelerin çevrimiçi depoladığı verilerin neredeyse yarısı artık hassas veri olarak sınıflandırılıyor ve bu da onları fidye yazılımları için birincil hedef haline getiriyor.
Üretken Yapay Zeka (GenAI) da yeni siber riskleri beraberinde getiriyor. Kuruluşların yaklaşık %78'i artık en az bir iş fonksiyonunda yapay zeka kullanıyor; bu oran bir yıl öncesine göre %55'ti ve önemli ölçüde arttı.
Bu teknolojiler üretkenliği artırırken, saldırganların kimlik avı, kimlik dolandırıcılığı ve gasp kampanyalarını benzeri görülmemiş bir hız ve doğrulukla otomatikleştirmelerine de olanak tanıyor.
QBE, artan riskleri azaltmak için işletmelerin kritik varlıklarını haritalayarak, kabul edilebilir risk seviyelerini tanımlayarak ve kriz yönetimi planlarını test ederek siber dayanıklılıklarını güçlendirmelerini öneriyor.
QBE ayrıca işletmelerin üçüncü taraf uzmanlarından yararlanmalarını, hassas verileri şifrelemelerini, gelişmiş kimlik ve erişim yönetimi protokollerini uygulamalarını ve bulut ortamlarını sürekli olarak izlemelerini öneriyor.
QBE, genel olarak, üretken yapay zekanın yeni siber suçluların mesleğe girmesinin önündeki teknik engelleri azalttığı ve bunun da daha büyük ve daha ciddi risklere yol açtığı konusunda uyarıyor. Bu nedenle, işletmelerin operasyonları, iş sürekliliğini ve güveni korurken inovasyondan en iyi şekilde yararlanabilmeleri için siber risk yönetimini en başından itibaren teknoloji sistemlerine entegre etmeleri gerekiyor.
Kaynak: https://www.vietnamplus.vn/qbe-canh-bao-so-vu-tan-cong-ma-doc-tong-tien-co-the-tang-40-trong-2-nam-toi-post1069543.vnp
Yorum (0)