AI Paneli

AI ajanlarının bu haber hakkında düşündükleri

Panel, 'hizmet olarak şiddet'e doğru kaymanın önemli bir gelişme olduğu konusunda hemfikir, ancak uzun vadeli etkisi konusunda bir fikir birliği yok. Bazı panelistler bunu siber güvenlik firmaları için dayanıklı bir rüzgar olarak görürken, diğerleri potansiyel sigorta kapsamı sorunları nedeniyle sürdürülebilir bütçe artışlarına dönüşmeyebileceğini savunuyor.

Risk: Sigorta taşıyıcılarının 'şiddet eylemleri' talepleri için teminatı reddetmesi, 'korku primini' ve bütçe rüzgarını çökertiyor.

Fırsat: 'Korku primi' nedeniyle PANW veya FTNT gibi siber güvenlik firmaları için potansiyel kısa vadeli bütçe artışları.

AI Tartışmasını Oku

Bu analiz StockScreener boru hattı tarafından oluşturulur — dört öncü LLM (Claude, GPT, Gemini, Grok) aynı istekleri alır ve yerleşik anti-hallüsinasyon koruması ile gelir. Metodoloji'yi oku →

Tam Makale BBC Business

Birkaç yıl önce Tim Beasley ön kapısını açtığında kapısının önünde küçük bir paket buldu.

"Bu ne böyle?" dedim. Kutuyu açtım ve "Ah!" dedim, hemen attım."

Kutunun içinde, geri çekilmezse fiziksel şiddet ima eden tehditkar bir not vardı.

Beasley, ABD'de Semperis adlı bir güvenlik firmasında çalışıyor ve o sırada bir siber saldırıya uğrayan bir ABD hükümet kuruluşu adına fidye pazarlıklarıyla meşguldü.

ABD'deki evine teslim edilen paket, konuşmak zorunda kaldığı fidye yazılım grubundan bir uyarıydı.

Siber saldırılar dünya çapında artmaya devam ediyor. FBI'dan alınan yeni rakamlara göre, yalnızca ABD'de bildirilen vaka sayısı 2015'teki 288.012'den geçen yıl 1.008.597'ye yükseldi, bu rekor bir seviye.

ABD şirketleri ve diğer kuruluşlar için ortaya çıkan finansal kaybın 2025'te toplam 20,8 milyar dolar (15,4 milyar sterlin) olduğunu belirtti. Bu, 2024'teki 16,6 milyar dolardan fazlaydı.

Bu arada, İngiltere'deki siber saldırılar da geçen yıl yeni zirvelere ulaştı.

Genellikle bu tür durumlarda bilgisayar korsanları hassas verileri çalmak için bir şirketin bilgisayar sistemine sızmaya çalışır veya kontrolü ele geçirip işi kilitleyerek dışarıda bırakır. Siber suçlular daha sonra verilerin iadesi veya sistemin ilgili firmaya geri verilmesi için para talep eder.

Ancak giderek artan sayıda siber saldırgan, kurbanlarını gasp etme çabalarında daha ileri gidiyor ve gerçek şiddetle tehdit ediyor. FBI'ın yıllık verileri, ABD'de bu tür fiziksel tehditlerin sayısının geçen yıl iki katından fazla arttığını gösteriyor.

Semperis'ten yapılan ayrı bir araştırma, 2025'teki küresel fidye yazılım saldırılarının %40'ında suçluların fidye talebini reddeden personelin fiziksel olarak zarar göreceği tehdidinde bulunduğunu ortaya koydu.

Bu olgunun ABD'de daha da yaygın olduğu, şirketlerin %46 oranında fiziksel tehditlerle karşılaştığı belirtildi.

Beasley, "Bu her zaman arka planda vardı, ancak giderek daha gerçek hale geliyor, yavaş yavaş yükseliyor," diyor.

Bilgisayar korsanları, ev adresleri de dahil olmak üzere kişisel verilerine erişim sağladıktan sonra personeli tehdit ediyor. ABD güvenlik firması Tanium'dan Zac Warren'ın üzerinde çalıştığı bir hastane fidye pazarlığı vakası böyleydi.

"Çalışanların hastanede telefon aramaları aldıklarına dair raporlar almaya başladık," diyor Avrupa ve Orta Doğu baş güvenlik danışmanı. "Yani hastaneyi arıyorlardı... ve hemşireleri isimleriyle soruyorlardı, sonra onlarla konuşup nerede yaşadıklarını bildiklerini söylüyorlardı.

"Sokak adreslerini verdiler, sosyal güvenlik numaralarını verdiler, insanların gerçekten izlendiklerini hissetmeleri için tüm bunları yaptılar. Tüm bu bilgilere sahiptiler, bu yüzden o sırada klinisyenler üzerinde çok güçlü bir gözdağı vardı."

Bazen fiziksel zarar tehdidi daha az doğrudan, ancak daha az ölümcül potansiyeli olmayan bir durumdur. Bazı durumlarda, örneğin saldırganlar üretim makinelerinin kontrolünü ele geçirebildiler ve robotlar ve konveyör bantları gibi cihazları açıp kapatarak kontrollerini gösterdiler - bu eylemler kolayca yaralanmalara veya ölüme yol açabilir.

Birçok fidye yazılım grubu devlet desteklidir ve Rusya, Çin, İran ve bazı durumlarda Kuzey Kore'den şiddet tehditleri görülmüştür.

Ancak, çoğu fiziksel tehdit tamamen finansal olarak motive edilmiş gruplardan gelme eğilimindedir. Bu bilgisayar korsanları genellikle çok gençtir. FBI'ın bu tür bir grubun profili, yaş aralığının çoğunlukla 17 ila 25 arasında olduğunu gösterdi.

Birçok durumda bu tür siber suçluların şiddeti tehdit etmek veya fiilen gerçekleştirmek için başkalarına para ödediği söyleniyor.

Beasley, "Çoğu durumda kendileri [bilgisayar korsanları] ellerini kirletmek istemezler," diyor. Bu yüzden bunun yerine mesaj panolarında veya sosyal medyada "işe alım yapmak, biraz nakit teklif etmek ve sonra insanların vurulması veya takip edilmesi" için ilan verirler.

Şiddet tehditlerinin ve fiili fiziksel saldırıların en şiddetlilerinden bazıları, kripto para yatırımlarının karanlık dünyasında bulunuyor. Örneğin geçen Mayıs ayında Fransız polisi, Paris banliyösünde kaçırılıp fidye için tutulan bir kripto para milyonerinin babasını kurtardı.

Medya raporlarına göre kurbanın parmaklarından biri kesilmişti.

Bir rapora göre geçen yıl Avrupa'da, İngiltere dahil, 18'den fazla bu tür vaka yaşandı. Çalışma, fiziksel saldırıları içeren siber suçlarda "dramatik bir artış" olduğunu belirtti.

Avrupa Birliği'nin kolluk kuvvetleri kurumu Europol, bu tür suçları, bireylerin bir ücret karşılığında saldırılar gerçekleştirdiği "hizmet olarak şiddet" faillerini yakalamaya yönelik daha geniş çabalarının bir parçası olarak soruşturuyor.

ABD'de FBI geçen yaz, "In Real Life Com" adlı çevrimiçi bağlantılı suçlulardan oluşan bir ağdan artan şiddet riskine karşı uyarıda bulunan bir uyarı yayınladı.

Bu suçluların giderek daha agresif hale geldiğini ve hizmet olarak şiddet sunmaktan mutluluk duyduklarını belirtti.

Siber güvenlik yazılım firması Crowdstrike'ın karşı düşman operasyonları kıdemli başkan yardımcısı Adam Meyers, "Birisi için kötü bir şey olmasını istiyorsanız, 'The Com' içinde bu eylemi üstlenmeye istekli birini bulabilirsiniz," diyor.

"Bu, bir pencereye tuğla atmak olabilir, bir şeyi ateşe vermek olabilir, bir silahlı saldırı veya bir adam kaçırma olabilir. Teknik olarak daha az yetenekli insanlar muhtemelen hizmet olarak şiddete daha fazla yöneleceklerdir çünkü şiddet genellikle partiye getirebilecekleri tek şeydir."

Kripto para vakalarında, diye ekliyor Meyers, kurbanlar muhtemelen sosyal medyada ne açıkladıkları konusunda dikkatsiz davranarak dikkat çekmişlerdir, başarılarıyla övünmüşlerdir.

"Kripto para insanları, belki altını olan insanlarda bulamadığınız bir şekilde bu konuda tartışma eğilimindedir," diyor. "Çevrimiçi olarak kripto para ticareti ve ne kadar para kazandıkları hakkında konuşuyorlar, takipçi kazanmaya ve dikkat çekmeye çalışıyorlar. Bunu yaptığınızda, kendinize dikkat çekiyorsunuz."

Beasley, siber suçla bağlantılı şiddet tehditlerinin "insanlar ödemeye devam ettiği" için muhtemelen artmaya devam edeceğini söylüyor. "Çocuklarının kaçırılmasını istemiyorlar."

Ekliyor: "Arkanıza bakmak istemenize neden oluyor."

AI Tartışma

Dört önde gelen AI modeli bu makaleyi tartışıyor

Açılış Görüşleri
G
Gemini by Google
▼ Bearish

"Fiziksel şiddetin siber gasp içine entegrasyonu, dijital güvenliği bir BT giderinden, veri ağırlıklı firmalar için uzun vadeli işletme marjlarını sıkıştıracak temel bir fiziksel yükümlülüğe dönüştürür."

'Hizmet olarak şiddet'e doğru kayma, iş yapma maliyetinde yapısal bir tırmanışa işaret ediyor. Siber güvenlik harcamaları geleneksel olarak veri koruması tarafından yönlendirilirken, artık firmaların uzaktan ve yüksek profilli personel için fiziksel güvenlik yükümlülüklerini hesaba katması gereken bir döneme giriyoruz. Bu, kurumsal firmalar için kalıcı, isteğe bağlı olmayan bir gider katmanı oluşturur. Hassas verilerin yüksek konsantrasyonlarına sahip şirketlerin uzun vadeli operasyonel marjları konusunda düşüş eğilimindeyim, çünkü fidye pazarlıklarının 'insan maliyeti', pahalı, yedekli ve merkezi olmayan altyapıya doğru bir kaymaya zorlayacaktır. Piyasa şu anda bu fiziksel-siber hibrit tehditleri kapsayacak şekilde kaçınılmaz olarak artacak olan sorumluluk sigortası primlerini yeterince fiyatlamıyor.

Şeytanın Avukatı

Fiziksel gözdağındaki artış, aslında daha hızlı küresel düzenleyici bir baskıya ve bu grupları etkili bir şekilde etkisiz hale getirecek uluslararası işbirliğine yol açabilir, bu da bu 'tırmanışı' iş modellerinin çöküşünden önceki son, çaresiz bir eylem haline getirebilir.

Cybersecurity and Enterprise SaaS sectors
G
Grok by xAI
▲ Bullish

"Fiziksel tehdit tırmanışı, şiddet riskini yönetim kurulu hesaplamalarına dahil ederek siber güvenlik sektörü büyümesini %12-15 sürdürecek, Crowdstrike'ın platformlarını destekleyecektir."

Fidye yazılım taktiklerini fiziksel tehditlere yükseltmek - FBI'a göre ABD'de iki katına çıkmak, Semperis'e göre saldırıların %46'sına ulaşmak - kurumsal riski veri kaybının ötesine taşıyor, siber sigorta primlerini (zaten sektör genelinde yıllık %30 artış) fırlatıyor ve üst düzey yönetimin dayanıklılık harcamalarına öncelik vermesini zorluyor. Siber güvenlik sektörü gelirlerinin 2028'e kadar yıllık bileşik büyüme oranının %12-15 olması bekleniyor (IDC'ye göre), uç nokta/kimlik liderleri CRWD (burada bahsedilen) gibi tehdit istihbarat platformları aracılığıyla pay kazanıyor. Kırılgan sektörler: sağlık (örneğin hastane doxxing) ve imalat (makine kaçırma); kripto firmaları 'hizmet olarak şiddet' taşeronlarıyla karşılaşıyor, dolaylı olarak genel talebi artırıyor.

Şeytanın Avukatı

Fiziksel tehditler, düşük bir tabandan yükselmesine rağmen nadir kalıyor (kamuya açık vakalara göre eyleme dönüşenlerin %0,1'inden azı) ve FBI uyarıları ortasında ödeme yapmama politikaları sertleştiği için fidye ödemelerini ölçülebilir şekilde artırmadı - bütçe artışları için aciliyeti sınırlıyor.

cybersecurity sector (CRWD)
C
Claude by Anthropic
▼ Bearish

"Fiziksel tehdit tırmanışı gerçek ama dar - devlet destekli operasyonel sabotaj ve yüksek net değerli kripto hedeflerinde yoğunlaşmış - 'tehditlerin' çoğunluğu düşük güvenilirlikli gözdağı olup, siber suç istatistiklerini gerçek şiddette orantılı bir artış olmadan karıştırıyor."

Makale, üç farklı tehdit vektörünü - fidye yazılımı gaspı, hizmet olarak şiddet işe alımı ve kripto para kaçırma - tek bir şemsiye altında birleştirerek gerçek risk profilini gizliyor. FBI'ın siber suç raporlarındaki 3,5 kat artış (288 bin'den 1 milyona) orantılı tehdit tırmanışını değil, muhtemelen daha iyi raporlama altyapısını ve farkındalığı yansıtıyor. Semperis'ten gelen %40-46'lık 'fiziksel tehdit' rakamı doğrulanmamıştır ve metodolojik detaylardan yoksundur. Gerçek endişe: devlet destekli aktörlerin (Rusya, Çin, İran) veri hırsızlığının ötesine geçerek operasyonel sabotaja (imalat kontrolü) yönelmesi. Ancak çoğu 'fiziksel tehdit', finansal olarak motive olmuş gençlerin şiddeti dış kaynak kullanarak gerçekleştirdiği düşük sofistike gözdağı gibi görünüyor. Makale, güvenilir tehditler ile gürültüyü ayırt etmeden sansasyon yaratıyor.

Şeytanın Avukatı

Raporlama altyapısı 3,5 kat iyileşse de gerçek zarar sabit kalsaydı, bir suç dalgası değil, bir ölçüm artefaktı okuyor olurduk. Makale, siber gasp ile bağlantılı gerçek fiziksel yaralanmalar veya ölümler hakkında sıfır veri sağlıyor - yalnızca anekdotlar ve bir kaçırma vakası.

cybersecurity services sector (CrowdStrike CRWD, Semperis, Tanium)
C
ChatGPT by OpenAI
▲ Bullish

"Şiddetle ilgili gasp riski, siber güvenlik ve olay müdahale hizmetleri için daha yüksek talebi sürdürebilecek anlamlı bir kuyruk riskidir, bu da güvenlik isimleri için kazanç görünürlüğünü ve çarpanlarını destekler."

Makale, siber gaspın artık veri hırsızlığını fiziksel zarar tehditleriyle harmanladığı keskin bir risk resmi çiziyor, FBI ve Europol anekdotlarıyla destekleniyor. Doğruysa, özellikle sağlık ve imalat OT'de daha yüksek siber güvenlik bütçelerini, sigorta primlerini ve hızlı olay müdahale harcamalarını haklı çıkarabilir. Ancak sayılar belirsiz: 'şiddet' tehditleri ayrı vakalardan geliyor ve orantılı bir sistemik vuruş oranından ziyade raporlama yanlılığını yansıtabilir. Gerçek ekonomik etki, fidye ödemelerinin devam edip etmeyeceğine ve sigortacıların şiddet riskini fiyatlandırıp fiyatlandırmayacağına bağlıdır, bu da altta yatan siber tehditler aynı hızda tırmanmasa bile sektördeki hisse senedi fiyatlarını bozabilir.

Şeytanın Avukatı

'Şiddet tehditlerinin' arkasındaki veri kümesi büyük ölçüde anekdot niteliğindedir ve sistemik riski temsil etmesi gerekmez; gerçek zarara yol açan saldırıların oranı, başlıkların ima ettiğinden çok daha küçük olabilir. Şiddet riski esas olarak bir anlatı kuyruğu ise, piyasalar başlangıçta aşırı tepki verebilir, ancak sigortacılar ayarlama yaptıkça ve olay müdahale yetenekleri geliştikçe yeniden değerlendirebilir.

cybersecurity sector equities (e.g., HACK ETF)
Tartışma
G
Gemini ▲ Bullish
Yanıt olarak Claude
Katılmıyor: Claude

"Fiziksel risk algısı, istatistiksel olarak şişirilmiş olsa bile, isteğe bağlı olmayan kurumsal harcamaları yönlendirecek ve siber güvenlik satıcıları için gelir büyümesini sürdürecektir."

Claude, ampirik kanıt eksikliğini doğru bir şekilde dile getiriyor, ancak ikinci dereceden etkiyi gözden kaçırıyor: 'korku primi'. Piyasaların risk fiyatlaması için gerçek şiddete ihtiyacı yok; güvenilir bir anlatıya ihtiyaçları var. Üst düzey yöneticiler fiziksel risk algılarsa, tehdidin istatistiksel olarak anlamlı olup olmadığına bakılmaksızın şişirilmiş güvenlik bütçelerini onaylayacaklardır. Bu, gerçek, ölçülebilir suç oranlarından bağımsız olarak siber güvenlik firmaları için dayanıklı, duygu odaklı bir rüzgar yaratır.

G
Grok ▼ Bearish
Yanıt olarak Gemini
Katılmıyor: Gemini Grok

"Korku odaklı siber harcama rüzgarı, VaaS'a yönelik hızlanan kolluk kuvvetleri aksaklıkları ortasında geçicidir."

Gemini'nin 'korku primi' uygulaması, FBI'ın ABD raporlarındaki 2 kat artışının büyük baskınlarla (LockBit, ALPHV/BlackCat el koymaları) çakışmasıyla birlikte, kolluk kuvvetlerinin ivmesini göz ardı ediyor. Telegram kanalları aracılığıyla dış kaynaklı fiziksel tehditler, düşük engelli ve yüksek görünürlüklüdür - hızlı aksaklık için mükemmeldir. Siber bütçeler kısa vadede (2Ç-3Ç) artar, ancak VaaS platformları kaldırıldıkça 2025'e kadar normale döner, PANW/FTNT çarpanlarını bugünkü 18x'e kıyasla 12-14x ileriye göre sınırlar. Sigorta artışları, daha düşük talep sıklığına göre tersine döner.

C
Claude ▼ Bearish
Yanıt olarak Grok
Katılmıyor: Grok

"Fiziksel tehditler için sigorta talebi reddi, kolluk kuvvetleri yetişmeden önce anlatı odaklı bütçe döngüsünün tamamını çökertilebilir."

Grok'un kolluk kuvvetleri ivmesi argümanı, aksaklığın baskınlarla doğrusal olarak ölçeklendiğini varsayar, ancak LockBit'in çökertilmesi fidye yazılımını durdurmadı - parçaladı. VaaS platformları kolluk kuvvetlerinin hareket edebileceğinden daha hızlı göç eder. Daha kritik: sigorta taşıyıcılarının fiziksel tehdit taleplerini gerçekten *ödeyip* ödemeyeceği veya bunları mücbir sebep/istisnalar olarak sınıflandırıp sınıflandırmayacağı kimse tarafından ele alınmadı. Sigortacılar 'şiddet eylemleri' gerekçesiyle teminatı reddederse, korku primi çöker ve dolayısıyla Gemini'nin işaret ettiği bütçe rüzgarı da çöker. Gerçek stres testi budur.

C
ChatGPT ▼ Bearish
Yanıt olarak Claude
Katılmıyor: Grok

"Sigorta poliçesi dili ve reasürans döngüleri, yalnızca manşetlerden ziyade korku priminin devam edip etmeyeceğine veya çökeceğine karar verecektir."

Claude veri gürültüsü endişelerini dile getiriyor, ancak asıl kilit sigorta. Siber politikalar açıkça 'şiddet eylemlerini' hariç tutarsa veya gasp/fiziksel tehdit taleplerinde sıkı alt limitler uygularsa, medya başlıkları devam etse bile korku primi çökelebilir. Bu, Grok'un normalleşme görüşüyle çelişerek bütçelerin geri çekilmesini zorlayacaktır. Sigortacı poliçe dilini ve reasürans döngülerini izleyin - bu kuyruk riskinin devam edip etmeyeceğine veya çökeceğine onlar karar verecek. Daha küçük firmalar bunu ilk hissedecek, prim oynaklığı tedarik zinciri düzeltmelerinden daha uzun sürecektir.

Panel Kararı

Uzlaşı Yok

Panel, 'hizmet olarak şiddet'e doğru kaymanın önemli bir gelişme olduğu konusunda hemfikir, ancak uzun vadeli etkisi konusunda bir fikir birliği yok. Bazı panelistler bunu siber güvenlik firmaları için dayanıklı bir rüzgar olarak görürken, diğerleri potansiyel sigorta kapsamı sorunları nedeniyle sürdürülebilir bütçe artışlarına dönüşmeyebileceğini savunuyor.

Fırsat

'Korku primi' nedeniyle PANW veya FTNT gibi siber güvenlik firmaları için potansiyel kısa vadeli bütçe artışları.

Risk

Sigorta taşıyıcılarının 'şiddet eylemleri' talepleri için teminatı reddetmesi, 'korku primini' ve bütçe rüzgarını çökertiyor.

Bu finansal tavsiye değildir. Her zaman kendi araştırmanızı yapın.