AnasayfaHaberlerMevzuat28 Ocak Uluslararası Veri Koruma Günü: Brezilya neden...

28 Ocak Uluslararası Veri Koruma Günü: Brezilya neden küresel siber suçların radarına girdi?

28 Ocak'ta kutlanan  Uluslararası Veri Koruma Günü'nde Brezilya , giderek daha belirgin hale gelen bir paradoksla karşı karşıya: Finansal dijitalleşmede en gelişmiş ülkelerden biri olarak kendini sağlamlaştırırken, aynı zamanda siber saldırılara karşı en savunmasız bölgelerden biri haline geliyor.

Proton'un Dark Web Observatory aracılığıyla yaptığı bir araştırmaya göre, yaklaşık 300 milyon Brezilyalının kişisel kaydı karanlık web'de ifşa edilmiş durumda . Bu artışın finansal etkisi de oldukça yüksek: IBM raporuna göre , Brezilya'da bir veri ihlalinin ortalama maliyeti 7,19 milyon R$'a ulaşarak, ülkeyi veri sızıntıları söz konusu olduğunda dünyanın en pahalı ülkeleri arasına yerleştiriyor.

Forhold perakende yönetim yazılımı için hazırlanan ve kullanıcılara 30 günlük ücretsiz deneme sürümüne davet eden tanıtım afişi

Uzmanlara göre, bu senaryo birbirinden bağımsız olaylar dizisi olarak değil, yapısal bir sorun olarak ele alınmalıdır. Siber güvenlik uzmanı, Security First'ün CEO'su ve kurucusu Fernando Corrêa, "Brezilya, ödemeler, kredi ve veri paylaşımı gibi temel hizmetlerin dijitalleşmesinde hızla ilerlediği için kötü niyetli grupların daha fazla dikkatini çekti. Bu hareket birçok kazanım getirdi, ancak aynı zamanda sektörler arasında farklı hızlarda gelişmeye devam eden bilgi güvenliğinde önemli zorluklar da yarattı. Büyük veri ihlalleri, PIX ve Açık Finans'ın hızlı genişlemesi ve şirketler arasında veri koruma konusunda farklı olgunluk seviyeleri gibi faktörler, Brezilya dijital ekosistemindeki bazı zayıflıkları açıklamaya yardımcı oluyor" şeklinde değerlendirmede bulunuyor.

Hızlandırılmış dijitalleşme ve genişleyen saldırı yüzeyi

Brezilya, hızla finansal inovasyon laboratuvarına dönüştü. PIX, 5 Aralık 2025'te tek bir günde yaklaşık 313,3 milyon işlem kaydetti. Merkez Bankası'nın anlık ödeme sisteminin verilerine .

Aynı hızla ilerleyen Açık Finans, Merkez Bankası tarafından açıklanan bilgilere göre, 800'den fazla katılımcı kurumu kapsayan 143 milyon aktif onayı ve yaklaşık 70 milyon bağlantılı hesabı aştı

Bu gelişme, finansal sistemin verimliliği açısından açıkça olumlu olmakla birlikte, giderek dijitalleşen ortamlarda beklenen bir etki olarak, "saldırı yüzeyinin" genişlemesine de katkıda bulunmuştur. Security First'ten Fernando Corrêa, "Farklı sektörlerdeki şirketler, kayıt bilgilerinden tüketim alışkanlıklarına ve kişisel tercihlere kadar uzanan büyük miktarda hassas veriyle günlük olarak ilgilenmeye başladı. Güvenlik olayları meydana geldiğinde, etkiler daha hızlı yayılma eğilimindedir ve daha karmaşık dolandırıcılığı destekler. Gerçek zamanlı işlemlerle çalışan ve kaynakları doğrudan hareket ettiren finans sektöründe, saldırılar daha sık ve hedefli olma eğiliminde olduğundan, bu zorluklar sürekli dikkat gerektirir" diyor.

Saldırıların merkezinde finans sektörü yer alıyor

Check Point Software tarafından hazırlanan 2025 Güvenlik Raporu , Eylül 2024 ile Şubat 2025 arasında her Brezilya finans kurumunun haftada ortalama 1.752 siber saldırıya maruz kaldığını gösteriyor. Bu rakam, Brezilya'yı finans sektörüne yönelik saldırılarda küresel sıralamada en üst sıraya yerleştiriyor ve 2024 yılında kaydedilen şirket başına haftalık 1.673 saldırı olan dünya ortalamasının üzerinde yer alıyor. Rapora göre, bu artış ülkedeki dijitalleşmenin hızlanması ve web uygulamalarındaki, API'lardaki ve PIX gibi yaygın olarak kullanılan hizmetlerdeki güvenlik açıklarının istismar edilmesiyle ilgili.

Somut örnekler sorunun ciddiyetini pekiştiriyor. 2025 yılının en sembolik olaylarından biri, finans kuruluşları ve Merkez Bankası arasındaki PIX işlemlerinin güvenliğini sağlamaktan sorumlu şirket olan C&M Software'e yapılan siber saldırıydı. ESET'in bildirdiğine göre, saldırı içeriden birinin katılımıyla iç kimlik bilgilerinin kötüye kullanılması yoluyla gerçekleşti ve BMP, Banco Paulista, Credsystem ve Banco Carrefour dahil olmak üzere en az altı finans kuruluşunun rezerv hesaplarının tehlikeye girmesiyle sonuçlandı.

Lina Open X İş Direktörü Murilo Rabusky, “Şirketlerin ve tüketicilerin ürettikleri ve paylaştıkları verilerin değerini anlamaları çok önemlidir. İsim, adres, finansal geçmiş ve tüketim alışkanlıkları, LGPD'ye uygun olarak kritik varlıklar olarak ele alınmalıdır” diye vurguluyor.

Murilo'ya göre, Brezilya'nın bu konudaki savunmasızlığı sadece teknolojik başarısızlıklarla değil, aynı zamanda kullanıcıların kendi verilerinin değerine dair düşük farkındalığıyla da açıklanabilir. "Giderek dijitalleşen bir ortamda, tüketicilerin paylaştıkları bilgileri korumada hayati bir rolü vardır. Verilere erişim, düzeltme ve silme gibi haklarını bilmek ve şirketlerin meşruiyetini doğrulamak, güvenli kanallar kullanmak ve verilerinin nasıl ve neden kullanıldığını anlamak gibi iyi uygulamaları benimsemek çok önemlidir," diyor.

Milyar dolarlık dolandırıcılıklar ve suçun dijital cüzdanlara ve kripto varlıklara kayması

Bankalar, dijital cüzdanlar, PIX (Brezilya'nın anlık ödeme sistemi) ve kripto paralar da dahil olmak üzere dijital ödeme yöntemlerinin gelişmesi, milyonlarca Brezilyalıya daha fazla verimlilik, hız ve finansal kapsayıcılık sağladı. Aynı zamanda, genişleyen her finansal ekosistemde olduğu gibi, suçluların bu teknolojileri kötüye kullanma girişimleri de ortaya çıktı. Ancak kilit nokta, pazarın altyapı, düzenleme ve güvenlikfintech'ler, infratech'ler ve borsaların sürekli olarak dolandırıcılık önleme, işlem izleme ve kullanıcı eğitimi konularına yatırım yapmasıdır.

Bununla birlikte, Brezilya'da dijital suç artık geleneksel banka dolandırıcılığıyla sınırlı değil. Anlık ödeme platformlarının ve dijital varlıkların yaygınlaşmasıyla birlikte, siber suçlular teknolojinin kendisindeki zayıflıklardan değil, sosyal mühendislik, insan hatası ve aracı hesapların kullanımı yoluyla yüksek likidite ve işlem hızına sahip ortamları istismar etmeye başladılar.

Serasa Experian'a göre , 2025 yılı sonuna kadar 70 milyar R$'dan fazla paranın dolandırıcıların eline geçmesinin önlenmesi bekleniyordu. Bu çabaya rağmen, finans sektörü 2025 yılında bir önceki yıla göre %21,5'lik bir dolandırıcılık artışı kaydetti; bu artışın başlıca nedenleri arasında anlık transferler, sahte mesajlar, istenmeyen iletişimler ve kullanıcı doğrulamasının eksikliği yer alıyor; bu uygulamalar bankaları, fintech şirketlerini ve dijital platformları genel olarak etkiliyor.

Kripto varlıklar söz konusu olduğunda, son araştırmalar, özellikle kullanıcının teknik bilgi eksikliği veya dikkatsizliği durumunda, bunların kara para aklama planlarında sonraki bir aşama olarak kullanılabileceğini göstermektedir . Ancak uzmanlar, kripto piyasasının şu anda izlenebilirlik, uyumluluk ve dolandırıcılıkla mücadele araçlarına en çok yatırım yapan sektörlerden biri olduğunu, işlemlerin blok zincirine kaydedildiğini, sürekli izleme yapıldığını ve yetkililerle ortak hareket edildiğini vurgulamaktadır.

Teknolojinin kendisine güvenmemekten ziyade, kullanıcının onunla nasıl etkileşim kurduğuna odaklanılmalıdır : istenmeyen mesajlara karşı dikkatli olmak, banka veya platformdan gelen iletişim kalıplarını doğrulamak, verileri paylaşmamak ve yalnızca güçlü güvenlik ve risk önleme yapılarına sahip tanınmış şirketleri kullanmak.

Fidye yazılımları ve yapay zeka: çok yönlü bir tehdit

Siber suçluların veri veya sistemleri ele geçirip serbest bırakılması karşılığında ödeme talep ettiği bir siber saldırı türü olan fidye yazılımlarının yükselişi, Brezilya'nın küresel siber suçların radarına kesin olarak girmesinin bir diğer nedenidir.

Juniper Research'e göre , artan dijitalleşme ve saldırı yöntemlerinin karmaşıklaşması nedeniyle dijital dolandırıcılığın yol açtığı küresel kayıplar 2027 yılına kadar 400 milyar ABD dolarına ulaşabilir.

Keyrus'ta Pazarlama Teknolojileri Lideri Lucas Monteiro, "Dolandırıcılık taktikleri sürekli gelişiyor ve suçlular sistemleri ve insanları aldatmak için giderek daha gelişmiş teknolojiler kullanıyor. Bu durum önemli mali kayıplara, artan işletme maliyetlerine, ekiplerin manuel soruşturmalarla aşırı yüklenmesine ve müşterilerin ve ortakların güvenini doğrudan etkilemesine yol açıyor" diye açıklıyor.

Bu arada, Yapay Zeka (YZ), dijital dolandırıcılık alanını tamamen değiştirdi. Sumsub'un Kimlik Sahtekarlığı Raporu'na göre , Brezilya'da deepfake vakaları  2022 ile 2023 yılları arasında %830 oranında artarak ABD'ye göre beş kat daha sık meydana geldi.

Yapay Zeka üzerine konuşmacı, veri uzmanı, Getúlio Vargas Vakfı'nda (FGV) MBA profesörü ve "Bilişsel  Organizasyonlar: Üretken Yapay Zeka ve Akıllı Ajanların Gücünden Yararlanma " kitabının yazarı Kenneth Corrêa, "Papa Francis'in Balenciaga ceketi giydiği sahte görüntüsü veya Pentagon'daki patlamaların uydurma videoları gibi örnekler, sentetik içeriğin finans piyasalarını ve kamuoyunu dakikalar içinde nasıl etkileyebileceğini gösteriyor" diyor .

2024 yılında, İngiliz şirketi Arup, tamamen yapay zekâ tarafından oluşturulan yöneticilerle yapılan bir video konferans sonrasında dolandırıcılara 25 milyon ABD doları transfer etti. Brezilya'da da suçlular, mali dolandırıcılık yapmak için gazetecilerin ve politikacıların görüntüsünü ve sesini kopyalamaya başladı.

Kenneth Corrêa, “Bu teknolojilerin eşitlik, kapsayıcılık ve hesap verebilirlik ilkelerine uygun olarak sorumlu bir şekilde uygulanması şarttır. Yapay zekanın etik kullanımı, dijital dönüşümün merkezinde yer almalıdır” diye vurguluyor.

LGPD, farkındalık ve en zayıf halka

Mevzuat alanındaki ilerlemelere rağmen, olgunluk düzeyi eşit değil. Daryus Grubu'nun araştırmasına göre, Brezilya Genel Veri Koruma Yasası'nın (LGPD) yürürlüğe girmesinden beş yıl sonra, Brezilya şirketlerinin yaklaşık %80'i hâlâ mevzuata tam olarak uyum sağlamıyor

Vatandaş açısından bakıldığında, zorluk daha da büyük: Kaspersky'ye, DataSenado'nun verilerine göre nüfusun %24'ü zaten dijital dolandırıcılığın kurbanı olmuş durumda.

Keyrus'tan Lucas Monteiro'ya göre, gizlilik ve stratejik veri kullanımı arasındaki denge, sağlam bir yönetişim ve sürekli yatırım gerektiriyor. "Bir tüketici e-ticaret sitesinde veya sadakat programında veri paylaştığında, kendini güvende hissetmesi gerekiyor. Aynı zamanda, şirketlerin de deneyimleri kişiselleştirmek için bu verilere ihtiyacı var. Buradaki zorluk, anonimleştirme, açık onay ve sağlam güvenlik politikalarıyla bir güven ortamı yaratmaktır," diye belirtiyor.

Yapısal ve kolektif bir sorun

Açık Finans ve finansal dijitalleşmenin ilerlemesi kesintiye uğramamalı, ancak yönetişim, güvenlik ve şeffaflıkla desteklenmelidir. PwC'nin bir araştırması, Brezilyalı tüketicilerin %90'ının veri korumasını şirketlere güvenmek için çok önemli gördüğünü ve aynı zamanda kişiselleştirilmiş deneyimler talep ettiğini gösteriyor.

Lucas Monteiro, “Gizliliğin artık sadece bir hak olmaktan çıkıp dijital deneyimin temel bir beklentisi haline geldiği bir döneme giriyoruz. Ancak bu, bilgi güvenliğinin operasyonel bir maliyet olarak değil, stratejik bir sütun olarak ele alınmasıyla sürdürülebilir olacaktır” diye vurguluyor.

Security First'ten Fernando Corrêa'ya göre, bu senaryoyu ele almak zihniyet değişikliği gerektiriyor. “Dijital dönüşüm geri döndürülemez ve Brezilya ekonomisine yadsınamaz kazanımlar sağladı. Ancak veri kullanımında güvenlik, yönetişim ve sorumluluk olmadan, ülke risklerini artırmaya devam edecektir. Bilginin korunması, şirketler, hükümetler ve toplumun kendisi için müzakere edilemez bir taahhüt haline gelmelidir,” diye sonuçlandırıyor.

E-Ticaret Güncellemesi
E-Ticaret Güncellemesihttps://www.ecommerceupdate.com.br/
E-Commerce Update, Brezilya pazarında e-ticaret sektörü hakkında yüksek kaliteli içerik üretme ve yayma konusunda uzmanlaşmış lider bir şirkettir.
İLGİLİ MAKALELER

Yanıt bırak

Lütfen yorumunuzu yazın!
Lütfen adınızı buraya yazın

SON

EN POPÜLER

SON

EN POPÜLER

SON

EN POPÜLER