Yapay zekâ destekli araçlarla Güney Kore’deki finans kuruluşları hedef alındı
Özet haber: CrowdStrike’ın raporuna göre kimliği belirlenemeyen ve Çince konuştuğu düşünülen bir saldırgan, yapay zekâ modelleriyle birlikte açık kaynaklı bir sızma testi aracını kullanarak finans kuruluşlarının sistemlerine erişti.

ABD merkezli siber güvenlik şirketi CrowdStrike’ın tespitlerine göre saldırgan, Çin’de geliştirilen ARTEX adlı açık kaynaklı sızma testi aracını büyük dil modelleriyle birlikte kullandı. Hedefler arasında bir bankanın kredi sorgulama hizmeti ile başka bir finans kuruluşunun çalışanlara yönelik mobil destek platformu yer aldı. Saldırının, yapay zekâ araçlarının siber saldırılarda kullanılmasına ilişkin endişeleri artırdığı belirtildi.
CrowdStrike, olaylarla bağlantılı olduğu değerlendirilen iki sunucu belirledi. Sunuculardan birinin Hong Kong’da bulunduğu tespit edilirken saldırganın kimliği, olası bağlantıları ve herhangi bir devlet aktörünün saldırının arkasında bulunup bulunmadığı doğrulanamadı.
Raporda, saldırganın çalınan verilerin satıldığı çevrim içi pazar yerlerini araştırdığı bilgisi de yer aldı. Bu durum, saldırının finansal kazanç amacı taşıyabileceği değerlendirmesine yol açtı. Ancak hangi verilerin ele geçirildiği, ne kadar bilginin çalındığı ve bu bilgilerin satışa sunulup sunulmadığı henüz kesinleşmedi.
Yonhap Haber Ajansı’nın CrowdStrike raporuna dayandırdığı bilgilere göre saldırıların hedefinde Güney Kore finans sektöründeki birden fazla kurum vardı. Gelişme, Hana Bank, KB Kookmin Bank ve Shinhan Bank hakkında daha önce bildirilen veri güvenliği ihlallerinin finansal düzenleyiciler ve kolluk kuvvetlerince incelendiği dönemde yaşandı.
Kaynak: Milliyet