RISKYZ-2024-00051MITAIID4 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

4.Kötü Niyetli Aktörler ve Kötüye Kullanım

Bir LastPass çalışanının, CEO’nun sesini taklit eden deepfake saldırısını fark ederek engellediği bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Nisan 2024

Bir LastPass çalışanı, WhatsApp üzerinden CEO’nun sesini taklit ederek kendisini yönlendirmeye çalışan yapay zekâ tabanlı deepfake saldırısını, iletişim kanalının ve talebin şüpheli doğasını fark ederek engellemiştir.

Olay

Parola yönetimi hizmeti sunan LastPass şirketinin bir çalışanının, CEO Karim Toubba’nın sesini taklit eden yapay zekâ tabanlı bir kimlik bürünme (impersonation) saldırısına hedef olduğu açıklandı. Şirket tarafından yayımlanan bilgilendirmeye göre, saldırganlar WhatsApp üzerinden çalışanla iletişime geçerek Toubba’nın sesini taklit eden sesli mesajlar, kısa mesajlar ve aramalar yoluyla bir sosyal mühendislik operasyonu yürüttü.

Söz konusu saldırıda, CEO’nun sesini taklit etmek için muhtemelen ses değiştirme programları veya mevcut ses örneklerinden yararlanılarak üretilen sentetik kayıtların kullanıldığı ve bu yolla çalışan üzerinde bir güven veya aciliyet duygusu oluşturulmaya çalışıldığı düşünülmektedir. Ancak ilgili çalışanın, WhatsApp’ın şirket içi resmi iletişim kanalları arasında yer almaması ve iletilen taleplerdeki olağan dışı aciliyet vurgusu gibi şüpheli durumları fark ederek durumu güvenlik birimine raporladığı belirtildi.

LastPass, gerçekleşen bu siber saldırı girişiminin şirketin genel güvenlik duruşu üzerinde herhangi bir olumsuz etki yaratmadığını ve hiçbir verinin sızdırılmadığını teyit etti. Şirket, bu vakayı yapay zekâ destekli deepfake teknolojilerinin kurumsal düzeydeki dolandırıcılık faaliyetlerinde yaygınlaştığını göstermek ve farkındalık yaratmak amacıyla kamuoyuyla paylaştığını bildirdi.

Siber güvenlik uzmanları, üretken yapay zekâ araçlarının ses klonlama yeteneklerinin, saldırganlar için teknik bariyeri düşürdüğüne ve üretim hızını artırdığına dikkat çekmektedir. Benzer yöntemlerin daha önce farklı çok uluslu şirketlerde başarılı olduğu ve büyük çaplı finansal kayıplara yol açtığı bilinmekle birlikte, bu vakada çalışan farkındalığının kritik bir savunma hattı oluşturduğu vurgulanmaktadır.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2024-00051: Bir LastPass çalışanının, CEO’nun sesini taklit eden deepfake saldırısını fark ederek engellediği bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2024-00051

Sınıflandırma

Risk Alanı
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.3Dolandırıcılık, sahtekârlık ve hedefli manipülasyon
Kaynak
Yapay Zekâ
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
LastPass kurumsal iletişim güvenliği ve WhatsApp
Sektör
Bilişim
Konum
Amerika Birleşik Devletleri

Zaman Çizelgesi

Olay Tarihi
Nisan 2024
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#üretken yapay zekâ#deepfake#kimlik taklidi#ses klonlama#dolandırıcılık#sosyal mühendislik#kurumsal güvenlik#kullanıcı güvenliği