Güney Kore, yapay zeka destekli bir siber saldırıyla sarsıldı. Çince konuşan kimliği belirsiz bir hacker, bankalara sızarak önemli verileri çaldı. Bu olay, ülkedeki finans sektörünün güvenliğini tehlikeye atan ciddi bir durum olarak değerlendiriliyor.
Yapay Zeka ve Siber Saldırı
ABD merkezli siber güvenlik şirketi CrowdStrike'ın raporuna göre, saldırgan yapay zekayı silah olarak kullanarak Güney Kore'deki banka ve kredi kuruluşlarının sistemlerine sızmayı başardı. Eylül sonu ile ekim başı arasında gerçekleşen bu siber saldırıların, finansal hırsızlık motivasyonu ile gerçekleştirildiği düşünülüyor.
Siber saldırgan, bankacılık ve finans altyapılarını aşmak için gelişmiş büyük dil modellerini (LLM) ve Çin menşeli açık kaynaklı sızma testi aracı ARTEX'i bir arada kullandı. Bu durum, siber güvenlik uzmanları tarafından dikkatle inceleniyor.
Hedef Alınan Bankalar ve Çalınan Veriler
Saldırı, Güney Kore'nin önde gelen bankalarından bazılarını hedef aldı. Özellikle Hana Bank, KB Kookmin Bank ve Shinhan Bank gibi büyük finans kuruluşlarının sistemlerine yönelik veri ihlalleri dikkat çekti. Bu bankaların hassas kredi sorgulama servisleri ve çalışan destek platformları doğrudan saldırıya uğradı.
CrowdStrike incelemeleri, saldırılarda kullanılan komuta kontrol sunucularından birinin Hong Kong merkezli olduğunu ortaya koydu. Ayrıca, çalınan verilerin Güney Kore odaklı karaborsa pazarlarında satışa sunulmak üzere arandığı tespit edildi.
Soruşturma Süreci ve Sonuçları
Yaşanan bu siber saldırı sonrası Güney Kore'nin finansal düzenleme kurulları ve kolluk kuvvetleri geniş çaplı bir adli ve teknik soruşturma başlattı. Çalınan veri miktarı ve saldırganın kimliği üzerine çalışmalar sürdürülmektedir. Bu süreçte, yapay zekanın güvenlik testlerini aşma yeteneği de sorgulanmaktadır.
Güney Kore'deki bu olay, uluslararası siber güvenlik alanında önemli bir tartışma başlatmış durumda. Yapay zeka teknolojilerinin kötüye kullanımı, gelecekteki siber saldırıların nasıl şekilleneceği konusunda endişeleri artırmaktadır.
