Siber güvenlik ve dolandırıcılık önleme alanında faaliyet gösteren şirketin üst düzey yöneticisi Ilijana Vavan, Belgrad'da düzenlenecek Pulse360 konferansı öncesinde verdiği röportajda, siber savunmanın "tespit" yaklaşımından "öngörü" yaklaşımına geçmesi gerektiğini söyledi. Vavan, saldırıların arkasındaki aktörlerin davranış kalıplarını tanımanın, yalnızca olasılık hesaplarına dayalı geleneksel tehdit istihbaratından çok daha etkili olduğunu vurguladı.

Vavan, endüstrinin bugüne kadar "saldırgan ilk hamleyi yapar, biz tepki veririz" varsayımı üzerine kurulu olduğunu belirterek, bu modelin finansal mantığı değişmeyen siber suç ekonomisi karşısında yetersiz kaldığını ifade etti. "Makine hızında bile tepki verseniz, tepki verdiğiniz kişinin önüne asla geçemezsiniz" diyen Vavan, asıl farkın saldırının kaynağını tespit edememekten kaynaklandığını kaydetti.

Vavan'a göre öngörü ile tahmin arasındaki sınır, saldırının kaynağının belirlenmesinden geçiyor. "Yüzde 97 olasılıkla tehlike var" gibi bir rakamın, kimin saldırdığını, ne yapacağını ve hangi sistemleri hedeflediğini söylemediğini belirten Vavan, kendilerinin olasılık değil niyet öngördüklerini dile getirdi. Bu yaklaşımın, 20 yılı aşkın saldırı kaynaklı veri toplama deneyimi ve tehdit gruplarının organizasyon yapılarına, işbirliklerine ve para kazanma yöntemlerine dair derinlemesine bilgiye dayandığını aktardı.

Vavan, siber saldırıların rastgele olaylar değil, aynı altyapıyı, araçları ve prosedürleri tekrarlayan kişilerin yürüttüğü kampanyalar olduğunu vurguladı. İlk kurban hiçbir şey fark etmeden çok önce alan adı kayıtlarının yapıldığını, zararlı yazılımların test edildiğini, erişim verilerinin satın alındığını ve para transferi için aracıların görevlendirildiğini belirten Vavan, bu hazırlık aşamasının doğru yerde aranırsa görünür olduğunu söyledi.

UNC2891 grubunun 2017'den bu yana bankaları hedef aldığını hatırlatan Vavan, bir bankanın ATM ağına fiziksel olarak Raspberry Pi cihazı yerleştirilen bir saldırı girişimini örnek gösterdi. Cihazın kendi mobil internet bağlantısı sayesinde bankanın güvenlik duvarlarını ve çevre savunmasını devre dışı bıraktığını, amacın ATM sunucusuna erişerek sahte nakit çekimlerini meşru göstermek olduğunu aktardı. Operasyon, para çekilme aşamasına gelmeden durduruldu; Vavan, grubun iz bırakma yöntemlerini önceden bildikleri için incelemenin doğrudan bellek analizi ve ağ adli bilişimine yönlendirildiğini kaydetti.

Vavan, kurumların proaktif savunmaya geçmesini engelleyen üç temel bariyeri kapasite, örgütsel yapı ve yönetim anlayışı olarak sıraladı. Siber güvenlik ve dolandırıcılık önleme ekiplerinin çoğu kurumda ayrı çalıştığını, farklı araçlar ve bütçeler kullandığını belirten Vavan, "Saldırganın böyle bir ayrımı yok; oltalama seti kiralıyor, çalıntı erişim verisi satın alıyor, hesap ele geçirmeyi otomatize ediyor ve parayı aracı ağı üzerinden çekiyor. Bunların hepsi tek bir operasyon" dedi.

Balkan bölgesinde yeni dijital hizmetler kuran iş liderlerine seslenen Vavan, kullanıcı deneyiminin tamamının tek bir yerde izlenebilmesi gerektiğini, küresel tehdit istihbaratına yalnızca güvenilmemesi gerektiğini ve ulusal CERT, bankacılık ortakları, hosting sağlayıcıları ve kolluk kuvvetleriyle ilişkilerin saldırı yaşanmadan önce kurulması gerektiğini söyledi. Vavan, "Yeterince büyük olana kadar hedef olmayacağınızı düşünmeyin. Saldırganlar size finansal fayda gördükleri anda ilgi duymaya başlar" uyarısında bulundu.

Pulse360, PULSEC şirketinin siber güvenlik, teknoloji ve iş dayanıklılığı temalı yıllık konferansı olup dördüncü edisyonu 15 Ekim 2026'da Belgrad'daki Sava Center'da "Resilience by Design" temasıyla gerçekleştirilecek.