Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çok Faktörlü Kimlik Doğrulamanın Tehlikesi Olduğunda: Yapay Zeka ile Mücadele
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çok Faktörlü Kimlik Doğrulamanın Tehlikesi Olduğunda: Yapay Zeka ile Mücadele

GenelSiber Güvenlik

Çok Faktörlü Kimlik Doğrulamanın Tehlikesi Olduğunda: Yapay Zeka ile Mücadele

teknomers
Son güncelleme: 7 Şubat 2022 23:14
teknomers
Paylaş
Paylaş

Çok faktörlü kimlik doğrulama (MFA), 2021’de ana akım haline geldi. Google MFA yapmak için bastırmaya başladı varsayılan bütün kullanıcılar için. Biden yönetimi, tüm federal kurumların ve müteahhitlerin MFA’yı kendi ülkelerinde uygulamaya koymasını bile istedi. Ülkenin Siber Güvenliğinin Geliştirilmesine İlişkin Yürütme Emri.

MFA, bir kullanıcının kimliğini doğrulamak için ekstra katmanlar ekler, böylece saldırganlar yalnızca kimlik bilgileriyle bir hesabı tehlikeye atamaz. Biyometrik erişim (örneğin parmak izleri), kişisel bilgiler ve ikinci bir cihaza veya hesaba gönderilen kodlar gibi önlemleri içerir.

MFA gerekli olsa da, sonuçta yalnızca bir çevre savunmasıdır. Ve dijital ortamın çevresi ne kadar sıkı bir şekilde kapatılmış olursa olsun, saldırganlar yine de içeri sızacaktır. Bu tehditleri azaltmak, ihlallerin kaçınılmaz olduğunu kabul etmek ve bir davetsiz misafir zaten sisteminize girdiğinde tehditleri algılayabilen ve bunlara yanıt verebilecek siber savunma teknolojilerini uygulamak anlamına gelir. . Bu makalede, saldırganların MFA’dan başarıyla kaçtığı ancak yapay zekamız (AI) tarafından tespit edilip durdurulduğu gerçek dünyadaki bir saldırı senaryosunu inceleyeceğiz.

Microsoft 365 Hesabına Girme
10.000’den fazla Microsoft 365 kullanıcısı olan bir şirketin finans ekibinin bir üyesi, şirketin MFA güvenliğine sahip olmasına rağmen hesabı ele geçirildi. Saldırgan, kullanıcının ayrıntılarını manipüle ederek, kayıtlı telefon numarasını değiştirerek kimlik doğrulama metin mesajının doğrudan kendilerine gönderilmesini sağlayarak MFA’yı başarıyla geçti. Saldırgan, bu durumda ilk telefon numarası değişikliğini gerçekleştirmek için sosyal mühendisliği kullandı, ancak MFA’yı atlamak için çeşitli yöntemler mevcuttur.

Bu durumda, güvenlik ekibi ayrıca, çevreyi geçen saldırıları tespit etmek ve bunlara yanıt vermek için başka bir savunma hattı olarak AI’ya güveniyordu.

İlk izinsiz girişten sonra, AI, Microsoft 365 hesabına ABD ve Gana’daki olağandışı konumlardan erişildiği bir dizi şüpheli oturum açtı. Bu, küresel eğilimlere veya soyut tehdit istihbaratına dayalı değil, belirli kuruluş ve kullanıcı için alışılmadık bir durumdu.

AI daha sonra saldırganın kurbanın hesabındaki e-posta kurallarını ve kredi kontrolüyle ilgili olanlar da dahil olmak üzere bir dizi paylaşılan gelen kutusunu değiştirdiğini keşfetti. Saldırgan, hassas verileri aramak veya daha ileri hedeflere zorlayıcı kimlik avı e-postaları oluşturmak için kurbanın yazı stilini öğrenmek gibi çeşitli kötü niyetli faaliyetlerde bulunmuş olabilir. Davetsiz misafir, varlıklarını gizlemek için bariz bir şekilde birden fazla e-postayı da sildi.

Yapay Zeka Tehdidi Nasıl İnceledi?
Bu saldırı, bu kuruluşun cephaneliğindeki diğer güvenlik araçlarını başarıyla atlatmayı başarsa da, şirketin olağandışı davranışlar için Microsoft 365’i izlemek için AI kullanması nedeniyle hala tespit edildi. Yapay zeka teknolojisi, araştırmak için makine öğrenimini kullanarak bu şüpheli olaylar arasındaki noktaları birleştirerek bir hesap devralmanın tutarlı bir taslağını oluşturdu. Ortaya çıkan olay özeti raporu, güvenlik ekibine harekete geçmek için ihtiyaç duydukları ayrıntıları verdi. Sonuç olarak, tehdit aktörü kritik paylaşılan posta kutularını kullanarak büyük hasara yol açmadan önce tepki verebildiler.

Tehdit ilerlemiş olsaydı, kuruluş ve müşterileriyle ilgili fikri mülkiyet ve hassas finansal bilgilere saldırgan tarafından erişilebilirdi. Bu bilgi, gelecekte dolandırıcılık amaçlı ödeme taleplerine olanak tanıyan bir zincirleme reaksiyon başlatabilirdi. maliyetlere yol açan on binlerce doları aşıyor.

İçeride ve Dışarıda Savunma
MFA gibi önleyici kontrolleri kullanmak, dijital ortamları derinlemesine savunmak için önemli bir strateji olmaya devam ediyor, ancak saldırganlar bu engelleri aşacak ve hedef ortamlar karmaşıklaştıkça ve genişledikçe yenilik yapmaya devam edecek. Hizmet olarak yazılım (SaaS) platformlarının hızla benimsenmesi, dijital ortamları daha da hantal hale getirdi.

Neyse ki AI, güvenliği ihlal edilen kuruluşun siber ekosistemindeki tüm kullanıcılar için yaşam modelini anlayarak, tehdit davranışının ince işaretlerini tanımladı. Ayrıca, kurumsal çapta uygulama, yapay zekanın bulut ve SaaS’deki saldırıları kapsamak da dahil olmak üzere tüm dijital ortamda çalışmasına izin verdi. AI, tehdidi en erken aşamalarında tespit edip durdurarak, uzlaşmanın bir krize dönüşmesini engelledi.



siber-1

GTA 5’teki (2023) En Hızlı 8 Güçlü Araba
Yapay Zekada Bu Hafta: OpenAI zayıflıyor
Logitech, ikonik G502’yi yepyeni G502 X serisi, kontrol özellikleri ve Hindistan’daki fiyatı ile yeniliyor
Bugünün Wordle Cevabı (#480) – 12 Ekim 2022
Microsoft’un canlanmasını en çok hangi Activision Blizzard IP’si istiyorsunuz?
ETİKETLENDİ:çokDoğrulamanınFaktörlüileKimlikmücadeleolduğundaTehlikesiYapayZeka
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD’li yetkililer robot köpekleri Meksika sınırına yerleştirdi
Sonraki Makale Yeni Dünya geliştiricileri bu ay “hatalar, botlar ve denge” üzerine odaklanacak
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gizli Mimari Tuzağı: Laravel’in Etiketli Ön Belleği ve JWT Neden Bir Güvenlik Zaman Bombasıdır
Yazılım
Acil: Microsoft’tan Windows 10 için Kritik Güvenlik Güncellemesi!
Siber Güvenlik
Anthropic Mythos: Güvenli AI Modelleri ve Cyber Ortaklar için Yeni Özellikler
Genel
Teknoloji Şirketleri Uygun Fiyatlı AI Modellerini Benimseyebilir Mi?
Yapay Zeka
Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?