Fintech & Ödeme

Siber Güvenlik Dev Satın Almaları Yeni Saldırı Yüzeylerini Ortaya Çıkarıyor

Siber Güvenlik Dev Satın Almaları Yeni Saldırı Yüzeylerini Ortaya Çıkarıyor
Havuz Partisi + İngilizce
  • Kimlik güvenliği, sadece çalışanları yönetmekten, işletme içinde işlem yapma yeteneğine sahip her varlığı yönetmeye doğru evrilmeye başlıyor.
  • Siber güvenlik satın almaları, bir sonraki saldırı yüzeyinin haritasını çıkarıyor: Alıcılar, kurumsal risk geleneksel ağların ve uç noktaların ötesine geçtikçe yapay zeka güvenliği, makine kimlikleri, tarayıcı koruması ve endüstriyel sistemlere odaklanıyor.
  • Geleceğin güvenlik platformu bağlamla ilgili: Konsolidasyon, firmaların kimin veya neyin hareket ettiğini, ne yaptığını ve gerçek zamanlı olarak güvenilir olup olmadığını belirleyebilmesi için kimlik, ağ, uygulama, davranışsal ve operasyonel verileri bir araya getiriyor.

Finans ve ödeme sektörü yepyeni bir geleceğe hazırlanıyor ve bunun için devasa harcamalar yapıyor.

Yılın ilk yarısında siber güvenlik sektörü, toplam değeri 100 milyar doları aşan 215'ten fazla birleşme ve satın almaya sahne oldu. Ancak asıl dikkat çekici gelişme, bu işlem sayısının altında gizliydi. Yapay zeka güvenliği, makine kimlikleri, endüstriyel altyapı, tarayıcı koruması, davranışsal dolandırıcılık tespiti ve otomatik müdahale sistemleri, alıcıların alışveriş listelerinde giderek daha fazla yer almaya başladı.

Kurumsal saldırı yüzeyi yeni hedeflere doğru genişliyor: Yapay zeka ajanları, endüstriyel ekipmanlar, bulut uygulamaları, tarayıcılar, uygulama programlama arayüzleri (API'ler) ve otomatik yazılımlar. Aynı zamanda saldırganlar, teknik açıklardan çok daha temel bir şeyi istismar ediyor: Birbirine bağlı dijital sistemler içinde insanların ve makinelerin nasıl davrandığı.

Bu değişim, siber güvenlik satın almalarını önemli bir öncü gösterge haline getiriyor.

Dolandırıcılık ve Siber Güvenlik Aynı Sorun Haline Geliyor

Siber güvenlik alıcıları, geçmişte ayrı araçlarda bulunan sinyalleri birbirine bağlayabilen platformlar kuruyor. Sadece kimlik verileri bir saldırıyı ortaya çıkarmayabilir. Davranışsal veriler, ağ telemetrisi, tarayıcı faaliyetleri veya uygulama günlükleri de tek başına yetersiz kalabilir. Ancak bu sinyaller birleştirildiğinde, kimliği doğrulanmış bir çalışanın olağandışı davranışlar sergilediğini, bir yapay zeka ajanının beklenmedik bilgilere eriştiğini veya endüstriyel bir cihazın normalde iletişim kurmadığı bir sistemle haberleştiğini gösterebiliyorlar.

Geçtiğimiz hafta (3 Ağustos) duyurulan Visa'nın BioCatch'i 2,4 milyar dolara satın alma planı, bu yeni trendi göz ardı etmeyi imkansız kılıyor. BioCatch halihazırda 21 ülkede 350'den fazla bankaya hizmet veriyor. Şirket, meşru kullanıcıları dolandırıcılardan ayırmak için tuş vuruşları ve cihaz kullanımı gibi binlerce uygulama, davranışsal, cihaz ve ağ sinyalini analiz eden yapay zeka ve makine öğrenimi tabanlı çözümler sunuyor.

PYMNTS Intelligence, Visa DPS ile birlikte yayımladığı raporda, banka ve banka dışı kart çıkaran kuruluşların yüzde 42'sinin, dolandırıcılık ve itirazları çalışanlardan sonra platformla ilgili en büyük veya ikinci büyük işletme maliyeti olarak sıraladığını ortaya koydu.

Güvenlik sektörü aynı zamanda çalışanların fiilen çalıştığı ortamlara doğru yaklaşıyor. Akamai, bu Temmuz ayında tarayıcı güvenliği şirketi LayerX'i yaklaşık 205 milyon dolara satın almasını tamamladı. CrowdStrike ise bu yılın başlarında Seraphic için 420 milyon dolarlık bir anlaşma duyurdu. Her iki işlem de güvenlik kontrollerini doğrudan tarayıcılara taşıyor ve tamamen yönetilen kurumsal ağlar içinde çalışan yazılımlar yerine SaaS uygulamaları, bulut hizmetleri ve web arayüzleri aracılığıyla kurumsal bilgilerle giderek daha fazla etkileşime giren çalışanları korumak için tasarlandı.

PYMNTS Intelligence tarafından Block iş birliğiyle hazırlanan 2025 raporuna göre, finansal kurumların yüzde 68'i dolandırıcılık tespit bütçelerini yıllık bazda artırdı. Bu harcama, kurumların yüzde 46'sının bir yıl önceki yüzde 35'e kıyasla giderek daha karmaşık dolandırıcılık şemalarıyla karşılaştığını bildirmesiyle geliyor.

Yapay Zeka, Savunulması Gereken Yeni Kurumsal Kimlikler Yaratıyor

Anlaşma piyasasında yapay zeka güvenliğinden daha net ortaya çıkan çok az trend var. Teknoloji şirketleri açıklanan siber satın alma harcamalarının büyük çoğunluğunu oluşturuyor, ancak alıcılar sadece güvenlik ekiplerini daha üretken hale getirmek için üretken yapay zeka araçları satın almıyor. Giderek daha fazla şirket, yapay zekanın kendisini güvence altına almak için tasarlanmış teknolojiler alıyor.

Ortadaki sorun oldukça basit. Şirketler, veritabanlarını okuyabilen, iş akışlarını yürüten, yazılım yazabilen ve diğer uygulamalarla iletişim kurabilen yapay zeka ajanlarını devreye aldıkça, işletmeler fiilen yeni bir dijital çalışan kitlesi yaratıyor. Bu çalışanların izinlere ihtiyacı var. İzinler kimlikleri oluşturuyor. Kimlikler de saldırı yüzeylerini yaratıyor.

Databricks, güvenlik veri gölü olarak tanımladığı yapıyı inşa ederken Panther Labs'i satın almayı kabul etti. Rubrik, kuruluşların siber kesintiler sırasında kimlik doğrulamayı sürdürmesine yardımcı olmak için kimlik orkestrasyonu sağlayıcısı Strata'yı satın aldı. 31 Temmuz'da tamamlanan Cisco'nun WideField anlaşması ise kimlik ve oturum bilgilerini Splunk'ın güvenlik analitikleriyle birleştiriyor.

Sektör, karmaşık dijital ortamlarda neler olup bittiğine dair daha eksiksiz bir resim oluşturmaya çalışıyor. İşletmeler hangi varlıkların mevcut olduğunu, içlerinde hangi yazılımların çalıştığını, nasıl iletişim kurduklarını ve teknoloji tedarik zincirindeki bir açığın fiziksel operasyonları kesintiye uğratıp uğratamayacağını bilmek zorunda.

Bu durum, siber güvenlik satın alma patlamasını sadece bir konsolidasyondan daha fazlası haline getiriyor. İnsanların makinelerle erişimi paylaştığı, uygulamaların kurumsal ağların çok ötesine uzandığı, siber saldırıların fiziksel altyapıyı kesintiye uğratabildiği ve dolandırıcılığın geleneksel bir ihlal olmadan başlayabildiği bir dünya için inşa edilmiş bir güvenlik mimarisinin önizlemesi niteliğinde.

Bu yetenekleri şimdi satın alan şirketler, yarının en değerli güvenlik platformlarının yalnızca kötü amaçlı yazılımları tespit etmekle kalmayacağına bahse giriyor. Bu platformlar, hasar meydana gelmeden önce kimin veya neyin hareket ettiğini, ne yapmaya çalıştığını ve bu davranışa güvenilip güvenilmeyeceğini anlayacak.

Deniz, kum, güneş ve İngilizce — Malta'da bir dil tatili! Programı gör →

Kaynak: PYMNTS