CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Yapay Zeka Yardım Masası Saldırılarını Nasıl Güçlendiriyor? İşte Korunmanın 3 Yolu

Yapay zeka, BT yardım masalarına yönelik sosyal mühendislik saldırılarını daha ikna edici ve ölçeklenebilir hale getiriyor. İşte riskler ve korunma yolları.

8 Temmuz 2026

Ne oldu?


Specops Software tarafından yayımlanan yeni bir analiz, yapay zekanın (YZ) BT yardım masalarını (service desk) hedef alan sosyal mühendislik saldırılarını nasıl kökten değiştirdiğini ortaya koydu. Rapora göre siber saldırganlar, üretken yapay zeka araçlarını kullanarak kimlik taklidi ve yetkisiz erişim girişimlerini çok daha ikna edici, kişiselleştirilmiş ve geniş ölçekli hale getiriyor. Özellikle derin sahte (deepfake) ses teknolojileri, otomatik veri toplama yöntemleri ve hedef odaklı kimlik avı senaryoları sayesinde, yardım masası çalışanlarının gerçek kullanıcılar ile saldırganları ayırt etmesi her geçen gün zorlaşıyor.

Neden önemli?


Bu durum son derece kritiktir çünkü geleneksel siber güvenlik savunmaları genellikle teknik altyapıyı korumaya odaklanırken, insan faktörünü ve idari süreçleri göz ardı edebilmektedir. Yapay zekanın sunduğu imkanlar, saldırganların hedefleri hakkında sosyal medya ve şirket web sitelerinden hızla veri toplama (hızlı keşif) ve bu bilgileri kullanarak inandırıcı senaryolar üretmesine olanak tanımaktadır. Örneğin, yeni işe başlayan bir çalışanın adını, yöneticisini ve departmanını saniyeler içinde öğrenen bir yapay zeka aracı, yardım masasını arayarak şifre veya çok faktörlü kimlik doğrulama (MFA) sıfırlama taleplerini son derece profesyonel bir dille gerçekleştirebilmektedir.

Bunun yanı sıra, yapay zeka tabanlı ses klonlama teknolojileri, telefon üzerinden yapılan doğrulamaları tamamen işlevsiz hale getirmektedir. Saldırganlar, hedef kişinin ses tonunu ve konuşma tarzını taklit ederek yardım masası operatörlerini manipüle edebilmekte ve sisteme sızmak için gerekli olan ilk erişim yetkilerini kolayca elde edebilmektedir. Bu durum, siber saldırıların ölçeğini ve başarı oranını eşi benzeri görülmemiş bir düzeye taşımakta, kurumsal veri güvenliğini doğrudan tehdit etmektedir.

Kim veya ne etkileniyor?


Bu yeni nesil tehdit dalgasından özellikle büyük ölçekli şirketler, uzaktan veya hibrit çalışma modelini benimseyen kuruluşlar ve yoğun personel sirkülasyonuna sahip BT yardım masaları etkileniyor. Ayrıca, kurumsal sistemlere yeni dahil olan ve şirketin güvenlik prosedürlerine henüz tam olarak aşina olmayan yeni işe alınmış çalışanlar, saldırganlar için en zayıf halkayı oluşturuyor. Bu süreçte Windows Active Directory sistemleri, bulut tabanlı kimlik yönetim servisleri ve kritik kurumsal ağlar doğrudan sızma girişimlerinin hedefi haline geliyor.

Ne yapılmalı?


Kuruluşların bu gelişmiş tehditlerle mücadele edebilmesi için statik bilgi doğrulamaya dayalı eski yöntemleri terk edip, kişinin kimliğini kesin olarak kanıtlayan dinamik sistemlere geçmesi gerekmektedir. Şifre sıfırlama veya MFA değişiklikleri gibi kritik taleplerde, yöneticinin adı veya çalışan numarası gibi internetten bulunabilecek statik bilgiler asla tek başına yeterli kabul edilmemelidir. Bunun yerine, biyometrik doğrulamalar, güvenli kanallar üzerinden iletilen tek kullanımlık kayıt bağlantıları ve yapay zeka tabanlı davranışsal analiz sistemleri devreye alınmalıdır. BT yardım masası personeli, yapay zekanın yetenekleri ve sosyal mühendislik taktikleri konusunda düzenli olarak eğitilmeli ve kimlik doğrulama protokolleri tavizsiz bir şekilde uygulanmalıdır.

Kaynaklar:
- BleepingComputer
- Specops Software

Kaynaklar

Güne dön