"Haberin İşçisi"
İstanbul
Kapalı
19°
Adana
Adıyaman
Afyonkarahisar
Ağrı
Amasya
Ankara
Antalya
Artvin
Aydın
Balıkesir
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkari
Hatay
Isparta
Mersin
İstanbul
İzmir
Kars
Kastamonu
Kayseri
Kırklareli
Kırşehir
Kocaeli
Konya
Kütahya
Malatya
Manisa
Kahramanmaraş
Mardin
Muğla
Muş
Nevşehir
Niğde
Ordu
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yozgat
Zonguldak
Aksaray
Bayburt
Karaman
Kırıkkale
Batman
Şırnak
Bartın
Ardahan
Iğdır
Yalova
Karabük
Kilis
Osmaniye
Düzce
49,2203 %0.03
55,2489 %0.22
6.526,30 %0.36
4.037.646 %-1.27
İşçi Haber Teknoloji Güney Kore'deki finansal kurumlara yapay zeka destekli siber saldırı

Güney Kore'deki finansal kurumlara yapay zeka destekli siber saldırı

Güney Kore'deki finansal kuruluşlar, yapay zeka araçları kullanan Çinli bir hacker tarafından hedef alındı. Banka sistemlerine sızan korsanlar kredi verilerini çalmaya çalışıyor.

Okunma Süresi: 2 dk

ABD merkezli siber güvenlik firması CrowdStrike tarafından yayımlanan güncel bir rapora göre, Güney Kore'deki finansal altyapı ciddi bir siber saldırı ile karşı karşıya kaldı. Çince konuşan ve kimliği henüz belirlenemeyen bir bilgisayar korsanının, yapay zeka destekli gelişmiş araçlar kullanarak Güney Kore'deki çeşitli finans kuruluşlarına sızdığı ve verileri ele geçirdiği ortaya çıktı.

Saldırı süreci nasıl gerçekleşti?

Yonhap Haber Ajansı'nın aktardığı bilgilere göre, saldırıların Eylül ayının sonu ile Ekim ayının başı arasındaki süreci kapsadığı bildirildi. Söz konusu saldırganın, bankacılık sistemlerini hedef alarak kurumları devre dışı bırakmak veya veri sızdırmak amacıyla, Çin yapımı bir açık kaynaklı sızma testi aracı olan ARTEX yazılımını, büyük dil modelleri ile entegre bir şekilde kullandığı tespit edildi. Bu yöntemle korsanların, geleneksel savunma mekanizmalarını daha kolay aştığı düşünülüyor.

Hedef alınan kritik noktalar

Saldırının odak noktasında, Güney Kore'nin finansal sistemi içerisinde kritik öneme sahip olan hizmetler yer alıyor. Edinilen verilere göre, bir bankaya ait kredi sorgulama hizmeti ile bir başka kredi kuruluşunun personeli tarafından kullanılan mobil destek platformu saldırganların başlıca hedefleri arasında yer aldı.

Saldırı kaynakları ve motivasyon

CrowdStrike ekipleri, siber saldırılarla doğrudan bağlantılı olan iki farklı sunucu tespit etti. Yapılan teknik incelemeler sonucunda, bu sunuculardan birinin Hong Kong merkezli olduğu belirlendi. Şirket, elde ettiği veriler ışığında bilgisayar korsanının tamamen mali motivasyonla hareket ettiğini, özellikle Güney Kore'den elde edilen çalıntı verilerin satıldığı yasa dışı pazar yerlerine yönelik aramaların bu durumu desteklediğini vurguladı. Şu an için saldırganın kesin kimliği, ihlallerin toplam boyutu ve ele geçirilen verilerin net miktarı hakkında henüz doğrulanmış bir bilgi bulunmuyor.

Finansal sektörde geniş kapsamlı soruşturma

Bu siber saldırı bulguları, Güney Kore'nin önde gelen bankaları olan Hana Bank, KB Kookmin Bank ve Shinhan Bank bünyesinde daha önce yaşanan veri ihlallerinin hemen ardından gündeme geldi. Yaşanan bu güvenlik zafiyetleri, ülkedeki finansal düzenleyici kurumlar ile kolluk kuvvetlerinin koordineli bir şekilde kapsamlı bir soruşturma süreci başlatmasına neden oldu.

(Kaynak: Sabah)