Siber dolandırıcılığın Birleşik Krallığa maliyeti yıllık 200 milyar sterlinin üzerinde

İngiltere ve Galler'de işlenen suçların yüzde 40'ını siber dolandırıcılık suçları oluştururken faillerin çoğunluğu organize çetelerden

Uzmanlara göre Birleşik Krallık’taki siber dolandırıcılık suçlarının büyük çoğunluğu sosyal medya üzerinden işleniyor (Getty Images)
Uzmanlara göre Birleşik Krallık’taki siber dolandırıcılık suçlarının büyük çoğunluğu sosyal medya üzerinden işleniyor (Getty Images)
TT

Siber dolandırıcılığın Birleşik Krallığa maliyeti yıllık 200 milyar sterlinin üzerinde

Uzmanlara göre Birleşik Krallık’taki siber dolandırıcılık suçlarının büyük çoğunluğu sosyal medya üzerinden işleniyor (Getty Images)
Uzmanlara göre Birleşik Krallık’taki siber dolandırıcılık suçlarının büyük çoğunluğu sosyal medya üzerinden işleniyor (Getty Images)

Bahaa Alawam

Siber dolandırıcılık, İngiltere ve Galler'de kayıtlara geçen suçların yüzde 40'ını oluşturarak bugün Birleşik Krallık'taki en yaygın suç haline geldi. Uzmanlara göre siber dolandırıcılığın büyük çoğunluğu, önemli mali kazançlar elde etmek için bir şahıs yerine bir grubu hedef alan organize çeteler tarafından gerçekleştiriliyor.

Siber dolandırıcılık suçlarının Birleşik Krallık’a yıllık 200 milyar sterlinin üzerinde bir maliyeti olduğu tahmin ediliyor. Resmi makamlar siber dolandırıcılık suçlarının çoğunun denizaşırı ülkelerden işlendiğini düşünüyor. Yetkililer, suçlular listesinin başında Çin ve Rusya olmak üzere dış politikalarıyla çelişen yabancı hükümetlerin ya da devlet kurumlarının dahlini göz ardı etmiyorlar.

Birleşik Krallık'ta geçen yıl kabul edilen İnternet Güvenliği Yasası (Online Safety Bill), siber dolandırıcılık suçlarıyla mücadeleyi güçlendirmeye yardımcı olacak araçlar içeriyor. Ancak uzmanlara göre bundan daha fazlasının yapılması gerekiyor. Çünkü siber dolandırıcılık kurbanları şirketlerden ziyade bireyler olduğunda ve çalınan paranın değeri düşük olduğunda bu suçlarla mücadelede resmi ‘kayıtsızlık’ söz konusu.

Şahısları hedef alan siber dolandırıcılık

Şirketleri hedef alan siber dolandırıcılık faaliyetleri olsa da bunlara karşı kurulmuş koruma sistemleri sayesinde şirketlerin bu suçlarla mücadele etmeleri daha kolayken şahıslar bu suçlarla kendi yöntemleriyle mücadele ederler. Eğer dolandırıcıların niyetlerini anlamazlarsa, kısa yoldan para kazanma, sanal bir aşk yaşama, cüzi bir fiyata etkileyici bir seyahat turu kazanma ya da diğer cazip önerilerin kurbanı olurlar.

Bir dolandırıcı kurbanla iletişime geçip onu hayali bir çıkar için para ödemeye ikna ederse dolandırıcılık doğrudan ya da yetkilendirilmiş olarak adlandırılır. Ancak bir şahıs dolandırıcının finansal verilerini ve banka hesap bilgilerini çalmasını sağlayan tuzaklı bir bağlantıyı tıklamış ya da şifreli bir anonim mesajı açmışsa dolandırıcılık dolaylı ya da yetkilendirilmemiş olarak adlandırılır.

Birleşik Krallık hükümetinin ihracat kredisi kurumu UK Export Finance'a (UKEF) göre şahıslara yönelik dolandırıcılık suçlarının yüzde 90'ı dolaylı yani yetkisiz türden. Ancak miktar açısından şahıslara karşı işlenen siber dolandırıcılık suçlarının yüzde 58'i banka kartı ve banka hesabı verilerinin çalınması yoluyla, yüzde 42'si ise kurbanlarla doğrudan iletişim yoluyla gerçekleşiyor.

Dolandırıcılık ekosistemi

The Telegraph gazetesinin Lloyds Banking Group'un verilerine dayandırdığı haberine göre şahıslara karşı işlenen dolandırıcılık suçlarının yüzde 80'i internet üzerinden yapılırken İngiltere ve Galler'deki her 50 suçtan birinin sosyal medyada, özellikle de Facebook, Instagram ve WhatsApp'ın çatı şirketi META’nın platformlarında işleniyor.

Birleşik Krallığın önde gelen finans hizmetleri zinciri olan Lloyds Banking Group, siber dolandırıcılık suçlarının yüzde 70'inden fazlasının sosyal medya üzerinden gerçekleştirildiğine işaret etti. Ancak Lloyds Banking Group Dolandırıcılığı Önleme Direktörü Liz Ziegler gazeteye yaptığı açıklamada, bu suçların büyük çoğunluğunun bir plan dahilinde çalışan organize çeteler tarafından işlendiğini söyledi.

Ziegler’e göre siber dolandırıcılık çeteleri sosyal, ekonomik, mesleki ya da diğer faktörler temelinde seçilen belirli bir grup içinde mümkün olduğunca çok sayıda kurbana ulaşmaya çalışıyorlar ve terörizm, uyuşturucu kaçakçılığı, insan ticareti ya da kara para aklama gibi başka bir suç faaliyetini finanse edecek gelir elde etmeyi amaçlıyorlar.

Resmi koruma ve destek

Birleşik Krallık'ta milletvekili Simon Fell, organize suç çeteleri tarafından işlenen siber dolandırıcılık suçlarının izlenmesi çerçevesinde siber dolandırıcılık suçlarının yüzde 70'inin başka ülkelerden işlendiğini söyledi. Birleşik Krallık’taki devlet kurumlarının bu suçlarla mücadelede diğer ülkelerdeki muadilleriyle iş birliği yaptığını açıklayan Fell, bu çeteleri himaye eden ve destekleyen ülkelerin varlığının göz ardı edilemeyeceğini, Çin ve Rusya'nın bu ülkelerin başında geldiğini belirtti.

Siber dolandırıcılık çetelerinin Birleşik Krallık ile anlaşmazlık içinde olan ülkelerle bağlantılı olduğuna dair resmi bir doğrulama yapılmasa da geçtiğimiz yılın sonlarında parlamentonun Ulusal Güvenlik Komisyonu tarafından hazırlanan bir rapor yayınlandı. Bununla birlikte İngiltere İçişleri Bakanlığı, eski Bakan Suella Braverman döneminde siyaset ve göçmenlik konularıyla ilgilenmek için siber dayanıklılık konusunu gündemine almıştı.

ftrggtg
Birleşik Krallık’taki siber dolandırıcılık suçlarının yüzde 70'i denizaşırı ülkelerden işleniyor (Getty Images)

Ulusal Güvenlik Komisyonu, Başbakan Rishi Sunak hükümetine, ülkenin siber altyapısını geliştirmek ve sadece siber dolandırıcılık suçlarıyla ilgili olarak değil, aynı zamanda çeşitli alanlarda ve yetkili makamların bu tür dolandırıcılık mağdurlarına yardımcı olmaları konusunda da bilgisayar korsanlığı ile mücadele edebilecek şekilde donatmak üzere bağımsız bir kurum ya da bakanlık kurulması çağrısında bulundu.

Farkındalık ve kovuşturma

Doğu Londra Üniversitesi Siber Güvenlik ve Yapay Zekâ (AI) Merkezi Başkanı Dr. Amir Al-Nemrat, Birleşik Krallık’taki ilgili resmi makamların, kaybedilen miktarlar küçükse siber suçları takip ve tespit etme konusunda ciddiyet göstermediklerini, başka bir deyişle mağdurlar bazen onlarca hatta yüz binlerce kaybetmiş bireylerse bu suçları önemsemediklerini söyledi.

Şarku’l Avsat’ın Independent Arabia'dan aktardığı habere Dr. Nemrat, Birleşik Krallık yetkililerinin siber dolandırıcılık suçlarına, ulusal güvenliğe tehdit olarak gördükleri bilgisayar korsanlığı kadar önem vermediklerini söyledi. Hükümetin, özel şirketlerin sistemlerini bilgisayara korsanlığına karşı güçlendirme sorumluluğunu şirket yönetimlerine yüklediğini belirten Dr. Nemrat, hükümeti sivil toplum örgütleri ve alanında uzman dernekleri de şahıslara yönelik dolandırıcıların tuzaklarına düşmekten nasıl kaçınacakları konusunda eğitmeye çağırdı.

Birleşik Krallık parlamentosunun geçtiğimiz ekim ayında onayladığı İnternet Güvenliği Yasası’nın dolandırıcıların şahısları ve şirketleri hedef almasını zorlaştırması gerektiğini, ancak yasanın henüz yürürlüğe girmediğini söyleyen Dr. Nemrat, yapay zekanın da siber dolandırıcılıkla mücadelede yeni teknik zorluklar yarattığını vurguladı.



NASA, yarım asır sonra Ay’a ilk insanlı görevi başlattı

TT

NASA, yarım asır sonra Ay’a ilk insanlı görevi başlattı

NASA, yarım asır sonra Ay’a ilk insanlı görevi başlattı

“Artemis 2” adı verilen görev kapsamında, Apollo Programı’nın sona ermesinden ve Ay’a yapılan son insanlı yolculuktan 50 yılı aşkın süre sonra üç erkek ve bir kadın astronot, çarşamba akşamı Ay yörüngesine doğru 10 gün sürecek bir yolculuğa çıktı. Görevin, ABD’nin uzay keşfi tarihinde yeni bir sayfa açması bekleniyor.

Kalkıştan yaklaşık 10 dakika önce konuşan Kanadalı astronot Jeremy Hansen, “Tüm insanlık adına yola çıkıyoruz” dedi.

ABD Başkanı Donald Trump ise “Truth Social” platformunda yaptığı paylaşımda, “Amerika Ay’a geri dönüyor! Kimse bizimle rekabet edemez. Amerika sadece rekabet etmez, domine eder. Tüm dünya bizi izliyor” ifadelerini kullandı.

Florida’daki Kennedy Uzay Merkezi’nden fırlatılan görevde, Amerikalı astronotlar Reid Wiseman, Victor Glover ve Christina Koch ile Kanadalı Jeremy Hansen yer alıyor.

fev
NASA astronotları, Kennedy Uzay Merkezi’nde fırlatma öncesi hazırlıklar kapsamında Operasyon ve Kontrol Binası’ndan ayrılıyor (DPA)

Trump’ın ilk başkanlık döneminde duyurulan Artemis programı, uzun vadede Ay’da kalıcı insan varlığı oluşturmayı ve Mars’a yapılacak görevlerin önünü açmayı hedefliyor. Ancak program son yıllarda çeşitli gecikmelerle karşılaştı.

Görev, bilim dünyasının yanı sıra kamuoyunda da büyük ilgi uyandırdı. Çok sayıda kişi fırlatmayı yerinde izlemek için bölgeye akın etti.

Yaklaşık 10 gün sürecek yolculukta astronotlar Ay yörüngesine ulaşacak, ancak bu görevde Ay yüzeyine iniş yapılmayacak. İnsanlı inişin 2028 yılında gerçekleştirilmesi planlanıyor.

Bu görev, 1968 yılında astronotların ilk kez Ay yörüngesine ulaştığı Apollo 8’i hatırlatıyor. İnsanlığın Ay yüzeyine ilk inişi ise 1969’daki Apollo 11 göreviyle gerçekleşmiş, son iniş ise 1972’de Apollo 17 ile yapılmıştı.

NASA, Ay yüzeyinde bir üs kurmayı ve ardından Mars keşiflerine geçmeyi planlıyor.

Ay’a dönüş yarışı

Görev, adını Yunan mitolojisinde Apollo’nun kız kardeşi olan Artemis’ten alıyor. Program, özellikle 2030 yılına kadar Ay’a insan göndermeyi hedefleyen Çin ile artan rekabet baskısı altında yürütülüyor.

sdv
İnsanlar, Artemis 2 görevinin fırlatılışını A. Max Brewer Köprüsü üzerinden izliyor (AFP)

Görev aynı zamanda riskler de barındırıyor. Çünkü kullanılan uzay aracı daha önce Dünya yörüngesi dışına insan taşımadı. Astronotların, Dünya’dan 384 bin kilometreden daha uzak bir mesafeye ulaşması gerekiyor. Bu mesafe, yaklaşık 400 kilometre yükseklikteki Uluslararası Uzay İstasyonu’nun bin katı uzaklık anlamına geliyor.

NASA’nın eski baş astronotlarından Peggy Whitson, “Herkes görevini kusursuz yerine getirmeli, aksi halde sonuçlar ölümcül olabilir” uyarısında bulundu.

Bazı uzmanlar ise 2028’de Ay’a iniş hedefinin oldukça iddialı olduğuna dikkat çekiyor. Çünkü bunun için gerekli iniş aracının geliştirilmesi hâlâ sürüyor.

bgrfb
Charles M. Duke Jr., 1972 yılında Apollo 16 sırasında Ay yüzeyinden örnek toplarken (AP)

NASA, tüm bu süreçte 1968 Noel arifesinde gerçekleşen ve yaklaşık bir milyar kişi tarafından izlenen tarihi Apollo 8 görevi benzeri bir başarıya ulaşmayı umuyor.

NASA Başkanı Jared Isaacman ise “Bu yıl Cadılar Bayramı’nda uzun zamandır görülmediği kadar çok çocuğun astronot kostümü giydiğini göreceksiniz” dedi.


Google tarih vererek uyardı: Tüm şifreler tehlikeye girecek

Kuantum bilgisayarlar, klasik bilgisayarların aksine 0 ve 1 (bit) yerine, aynı anda her ikisi olabilen kübit (kuantum bit) birimlerini kullanıyor (Reuters)
Kuantum bilgisayarlar, klasik bilgisayarların aksine 0 ve 1 (bit) yerine, aynı anda her ikisi olabilen kübit (kuantum bit) birimlerini kullanıyor (Reuters)
TT

Google tarih vererek uyardı: Tüm şifreler tehlikeye girecek

Kuantum bilgisayarlar, klasik bilgisayarların aksine 0 ve 1 (bit) yerine, aynı anda her ikisi olabilen kübit (kuantum bit) birimlerini kullanıyor (Reuters)
Kuantum bilgisayarlar, klasik bilgisayarların aksine 0 ve 1 (bit) yerine, aynı anda her ikisi olabilen kübit (kuantum bit) birimlerini kullanıyor (Reuters)

Google, kuantum bilgisayarların 2029'a kadar şifreli sistemleri ele geçirebileceği uyarısında bulundu.

Alphabet'in sahibi olduğu şirketin internet sitesindeki blog paylaşımında, kuantum bilgisayarların 2020'lerin sonuna kadar "mevcut şifreleme standartları için ciddi bir tehdit oluşturacağı" belirtildi.

Teknoloji devinin çarşamba günkü paylaşımında şu ifadelere yer verildi:

Bilgilerin gizli ve güvenli tutulması için kullanılan mevcut şifreleme sistemleri, önümüzdeki yıllarda büyük ölçekli bir kuantum bilgisayar tarafından kolayca kırılabilir. Kuantum bilgisayarlar mevcut şifreleme standartları, özellikle de dijital imzalar için ciddi bir tehdit oluşturacak.

Banka, devlet ve teknoloji hizmeti sağlayıcılarının kuantum bilgisayar korsanlarına karşı hazırlıklı olması gerektiği de vurgulandı.

Google, kendi şifreleme ve güvenlik sistemlerinin de bu tehditlere karşı güncellediğini bildirdi.

Cambridge merkezli kuantum teknolojisi şirketi Riverlane'in eski ürün geliştirme direktörü Leonie Mueck, depolanan gizli bilgilerin kuantum bilgisayar saldırılarına karşı korunabilmesi için uzun süredir çalışıldığını belirtiyor:

İstihbarat camiasında muhtemelen 10 yıldan fazladır bu tehdide karşı çalışmalar yapıldığını görüyoruz. Bugün gizli olarak sınıflandırılan belgelerin, 10 yıl sonra bir kuantum bilgisayarın şifresini çözemeyeceği şekilde depolanması gerekir.

Birleşik Krallık'ın (BK) siber güvenlik kurumu Ulusal Siber Güvenlik Merkezi'nden geçen yıl yapılan açıklamada, kuruluşların 2035'e kadar sistemlerini kuantum bilgisayar korsanlarına karşı daha güvenli hale getirmesi istenmişti.

BK ve ABD'deki üniversiteler, kuantum bilgisayarları son derece karmaşık matematiksel hesaplamalar yapmak için kullanıyor.

Ancak uzmanlara göre, kuantum mekaniğinin ilkeleriyle çalışan bu sistemlerin gelişmesiyle bilinen şifreleme modelleri de tehlikeye girebilir.

Teknoloji camiasında "Q Günü" diye de adlandırılan bu senaryoda, kuantum bilgisayarların mevcut tüm şifreleme sistemlerini aşarak kapsamlı siber saldırılarla küresel çapta felakete yol açabileceği öngörülüyor.

Independent Türkçe, Guardian, Gizmodo


Yapay zeka güvenliğinde çığır açan gelişme: Nöron dondurma

Araştırmacılar, OpenAI'ın ChatGPT'si ve Google'ın Gemini'ı gibi uygulamalara güç veren büyük dil modelleri için yeni bir güvenlik önlemi yöntemi keşfetti (Unsplash)
Araştırmacılar, OpenAI'ın ChatGPT'si ve Google'ın Gemini'ı gibi uygulamalara güç veren büyük dil modelleri için yeni bir güvenlik önlemi yöntemi keşfetti (Unsplash)
TT

Yapay zeka güvenliğinde çığır açan gelişme: Nöron dondurma

Araştırmacılar, OpenAI'ın ChatGPT'si ve Google'ın Gemini'ı gibi uygulamalara güç veren büyük dil modelleri için yeni bir güvenlik önlemi yöntemi keşfetti (Unsplash)
Araştırmacılar, OpenAI'ın ChatGPT'si ve Google'ın Gemini'ı gibi uygulamalara güç veren büyük dil modelleri için yeni bir güvenlik önlemi yöntemi keşfetti (Unsplash)

Yapay zeka araştırmacıları, ChatGPT ve diğer popüler sohbet botlarını daha güvenli hale getirmek için yenilikçi bir teknik geliştirdi.

"Nöron dondurma" adı verilen bu yöntem, kullanıcıların yapay zeka araçlarının temelindeki büyük dil modellerine (BDM) yerleştirilen güvenlik filtrelerini atlatmasını engelliyor.

Bu BDM'ler halihazırda güvenliği, bir yanıt oluşturmaya başlarken ikili bir kontrol noktası olarak ele alıyor; bir sorgu güvenli görünüyorsa yapay zeka devam ediyor ancak tehlikeli görünüyorsa yanıt vermeyi reddediyor.

Kullanıcılar, zararlı komutları farklı bağlamlarda sunarak bu kontrolleri atlatmanın yollarını bulmayı başarıyor. Örneğin geçen yıl yapılan bir araştırma, kötü niyetli bir komutun şiir biçiminde yeniden yazılmasıyla yapay zeka güvenlik önlemlerinin atlatılabileceğini saptamıştı.

Bu atlatma yöntemlerinin düzeltilmesi için aracın yeniden eğitilmesi veya tek tek yamalar yapılması gerekiyor ancak yeni araştırma, kötüye kullanımı önlemek için etik sınırları BDM'lere kalıcı olarak kodlamanın yolunu sunuyor.

North Carolina Eyalet Üniversitesi'nden bir ekibin geliştirdiği çığır açıcı yöntem, sinir ağı içindeki güvenlik açısından kritik öneme sahip belirli "nöronları" tespit edip kullanıcı görevi nasıl tanımlarsa tanımlasın, modelin güvenlik özelliklerini koruyacak şekilde bu nöronları sabitlemeyi içeriyor.

North Carolina Eyalet Üniversitesi'nden araştırmayı yöneten doktora öğrencisi Jianwei Li, "Bu çalışmadaki amacımız, mevcut güvenlik uyumu sorunlarını daha iyi anlayarak BDM'ler için yüzeysel olmayan bir güvenlik uyumunun nasıl uygulanacağına dair yeni bir rota çizmekti" diyor.

İnce ayar sürecinde belirli nöronları 'dondurmanın', modelin spesifik bir alandaki yeni görevlere adapte olurken orijinal modelin güvenlik özelliklerini korumasına olanak tanıdığını tespit ettik.

North Carolina Eyalet Üniversitesi'nde bilgisayar bilimi alanında yardımcı doçent olan Jung-Eun Kim şöyle ekliyor: 

Buradaki genel tablo şu: BDM'lerde güvenlik uyumuyla ilgili zorlukları anlamada kavramsal bir çerçeve görevi gören bir hipotez geliştirdik, bu çerçeveyi kullanarak bu zorluklardan birini çözmemizi sağlayacak bir teknik belirledik ve ardından bu tekniğin işe yaradığını gösterdik.

Araştırmacılar, bu çalışmanın yapay zeka modellerinin yanıt üretirken akıl yürütmelerinin güvenli olup olmadığını sürekli değerlendirebilmesini sağlayacak yeni tekniklerin geliştirilmesine temel oluşturmasını umuyor.

Bu çığır açıcı gelişme, gelecek ay Brezilya'da düzenlenecek 14. Uluslararası Öğrenme Temsilleri Konferansı'nda (ICLR2026) sunulacak "Superficial safety alignment hypothesis" (Yüzeysel güvenlik uyumu hipotezi) başlıklı makalede detaylandırılıyor.

Independent Türkçe