
Finans dünyasında alarm veren bir siber saldırının ayrıntıları ortaya çıktı. Kimliği henüz belirlenemeyen ve Çince konuştuğu düşünülen bir hackerın, yapay zeka destekli araçları kullanarak birden fazla finans kuruluşunun sistemlerine sızdığı ve kritik verileri ele geçirdiği belirlendi.
KULLANDIĞI YÖNTEM DİKKAT ÇEKTİ
Saldırının en dikkat çekici tarafı ise kullanılan yöntem oldu. ABD merkezli siber güvenlik şirketi CrowdStrike’ın tespitlerine göre hacker, büyük dil modellerini (LLM) Çin’de geliştirilen açık kaynaklı bir sızma testi aracıyla birlikte kullanarak bankacılık sistemlerini hedef aldı.
KİMLİĞİ HENÜZ BELİRLENEMEDİ
CrowdStrike’ın raporuna göre saldırgan, ARTEX adlı Çin’de geliştirilmiş açık kaynaklı sızma testi aracını büyük dil modelleriyle birlikte kullandı.
Hedefler arasında bir bankanın kredi sorgulama hizmeti ile başka bir finans kuruluşunun çalışanlara yönelik mobil destek platformu bulunuyordu.
Bu yöntem, yapay zekanın siber saldırılarda nasıl kullanılabileceğine ilişkin endişeleri yeniden gündeme getirirken, saldırının arkasındaki kişinin kimliği ise henüz belirlenemedi.
SALDIRININ İZİ HONG KONG’A KADAR UZANDI
CrowdStrike, saldırılarla bağlantılı olduğu değerlendirilen iki sunucu tespit etti. Sunuculardan birinin Hong Kong’da bulunduğu belirlendi. Ancak saldırganın kimliği, saldırının hangi kişi ya da grupla bağlantılı olduğu ve saldırının arkasında herhangi bir devlet aktörünün bulunup bulunmadığı henüz doğrulanmadı.

ASIL HEDEF PARA MI?
Siber güvenlik şirketinin raporundaki bir başka ayrıntı ise saldırının olası amacına ilişkin önemli bir ipucu verdi.
CrowdStrike, saldırganın çalınan verilerin satıldığı çevrim içi pazar yerlerini araştırdığını tespit etti. Bu nedenle saldırının arkasında finansal kazanç elde etme motivasyonunun bulunabileceği değerlendirildi.
Ancak ele geçirilen verilerin tam olarak ne olduğu, saldırganın ne kadar bilgi çaldığı ve verilerin gerçekten satışa çıkarılıp çıkarılmadığı henüz kesinleşmiş değil.
HEDEFTE GÜNEY KORE’NİN FİNANS SİSTEMİ VARDI
Saldırının adresi ise daha sonra ortaya çıktı: Güney Kore. Yonhap Haber Ajansı’nın CrowdStrike raporuna dayandırdığı bilgilere göre saldırılar, ülkenin finans sektöründeki birden fazla kurumu hedef aldı.
Gelişme, Güney Kore’de son dönemde yaşanan başka veri ihlallerinin ardından geldi. Hana Bank, KB Kookmin Bank ve Shinhan Bank ile ilgili yakın zamanda bildirilen veri güvenliği ihlalleri, finansal düzenleyiciler ve kolluk kuvvetlerinin soruşturmalarına konu olmuştu.

