Siber Güvenlik

Güney Kore'de Banka Operasyonları Hedef Alındı: Yapay Zeka Destekli Saldırılar Şüphesi

Güney Kore'de Shinhan Bank ve Kookmin Bank dahil birçok finans kurumuna yapılan siber saldırılar sonrası 144 bin müşteri verisi sızdırıldı. Araştırmacılar saldırılarda yapay zeka tabanlı otomasyon araçlarının kullanılmış olabileceğini düşünüyor.

Güney Kore'de Banka Operasyonları Hedef Alındı: Yapay Zeka Destekli Saldırılar Şüphesi
Görsel: BleepingComputer

Güney Kore'nin iki büyük banka grubu Shinhan Bank ve Kookmin Bank'a yapılan siber saldırılar üzerine ülkenin Finansal Hizmetler Komisyonu acil toplantı düzenledi. Her iki banka da 400 milyar doların üzerinde varlığa sahip; saldırılar sırasında Shinhan Bank'tan 25 bin, Kookmin Bank'tan 119 bin müşterinin kişisel verileri sızdırılmış durumda. Hana Bank'ın satış destek sisteminin de ele geçirildiği raporlanıyor.

Yapay Zeka Tabanlı Saldırı İhtimali

Resmi kaynaklar saldırganlar hakkında detay paylaşmamış olsa da, yerel medya saldırıda kullanılan sunucunun HTML sayfasında ARTEX AI adıyla ilişkili Çince yazılar içerdiğini bildirmiştir. ARTEX AI, bilgi toplanması, güvenlik açıkları keşfi, saldırı yolu belirleme ve araç yürütme gibi görevleri otomatikleştirmek amacıyla yapay zeka ajanlarından yararlanan açık kaynak bir penetrasyon testi aracıdır. Güvenlik merkezi başkanı Moon Jong-hyun, LinkedIn'de yapılan paylaşımında birçok tehdit analizcisinin saldırılarda yapay zeka tabanlı otomasyon araçlarının yer aldığını düşündüğünü belirtmiştir.

Alınan Önlemler ve Araştırmalar

Güney Kore yetkilileri olayları incelemek üzere anında operasyonlara başladı ve bulguları KISA (Kore'nin veri koruma kurumu) dahil ilgili kurumlarla paylaştı. Finansal kurumlar artık dış erişime açık tüm sistemleri ve müşteri arayüzü olmayan hizmetleri kontrol etmeye, eksik veya yetersiz kimlik doğrulama ve erişim kontrollerini tespit etmeye, tehditleri birbirlerine hızlıca iletmeye ve güvenlik denetim sonuçlarını acilen sunmaya yükümlü kılındı.

Neden önemli?

Bu olaylar yapay zeka destekli saldırı araçlarının gerçek dünya tehdidine dönüştüğünü göstermektedir. Otomatikleştirilmiş saldırı sistemleri, geleneksel siber güvenlik defanslı büyük finansal kuruluşları bile kısa sürede hedef alabilir. Geliştiriciler ve güvenlik uzmanları için bu durum, yapay zeka tabanlı tehditlere karşı savunma mekanizmalarının acilen güçlendirilmesi gerektiğini kanıtlamaktadır. Bankacılık sektörünün yaşadığı bu saldırılar, dünyadaki diğer finans kurumlarına ve teknik altyapıya sahip organizasyonlara da benzer risklerin ne kadar yakın olduğunu göstermektedir.

Kaynak: BleepingComputerOrijinal haberi oku ↗

Bu haber, belirtilen kaynaktaki bilgilerden yararlanılarak yapay zekâ desteğiyle Türkçe olarak hazırlanmıştır.

Bu haber hakkında ne düşünüyorsun?

Fikrini Kod Dünyası forumunda paylaş.

Forumda Tartış

İlgili Haberler