Breaking
ITNew electoral law, secret ballot vote in the Chamber today. LIVESARas Al Khaimah Police seek public help to find missing Emirati womanDETrade deal: How the EU wants to prevent a trade war with ChinaITRent bonus for separated and divorced parents, applications underway. Requirements and deadlinesTRR&D products will be developed in satellite technologies with Türkiye-China partnershipRUGosha Rubchinsky denies accusations of sexualized violence against a teenagerRUThe Kremlin answered a question about Putin’s instructions after a fire on a tanker in the Black SeaKRMalay and Myanmar offer support for restoring relations with ASEAN to former military presidentEUUK and Israel broker compromise over East Jerusalem consulateFRLIVE - Mobilization of high school students: classes “totally or partially suspended” in 375 establishments, Braun-Pivet calls on the police to “restrain”ITNew electoral law, secret ballot vote in the Chamber today. LIVESARas Al Khaimah Police seek public help to find missing Emirati womanDETrade deal: How the EU wants to prevent a trade war with ChinaITRent bonus for separated and divorced parents, applications underway. Requirements and deadlinesTRR&D products will be developed in satellite technologies with Türkiye-China partnershipRUGosha Rubchinsky denies accusations of sexualized violence against a teenagerRUThe Kremlin answered a question about Putin’s instructions after a fire on a tanker in the Black SeaKRMalay and Myanmar offer support for restoring relations with ASEAN to former military presidentEUUK and Israel broker compromise over East Jerusalem consulateFRLIVE - Mobilization of high school students: classes “totally or partially suspended” in 375 establishments, Braun-Pivet calls on the police to “restrain”
BackYapay zekayı silah gibi kullandı! Bankacılık sistemlerine sızdı, verileri çaldı
Yapay zekayı silah gibi kullandı! Bankacılık sistemlerine sızdı, verileri çaldı
Developing
Milliyet Son Dakika2 hours agoTech2 min readTürkiyeView translation

Yapay zekayı silah gibi kullandı! Bankacılık sistemlerine sızdı, verileri çaldı

Quick Look

  • Çince konuştuğu düşünülen ve kimliği belirlenmeyen bir hacker, yapay zeka destekli araçlar ve Çin'de geliştirilen açık kaynaklı sızma testi aracı ARTEX kullanarak Güney Kore'deki finans kuru�arlarının sistemlerine sızdı ve kritik verileri ele geçirdi.
  • CrowdStrike'ın raporu, saldırının olası finansal kazanç motivasyonu ve Hong Kong'da bulunan bir sunucu ile ilişkilendirildiğini gösterdi.

AI-generated summary

Why It Matters

Yapay zeka destekli araçların siber saldırılarda kullanımı artarken, CrowdStrike gibi siber güvenlik şirketleri bu tür saldırıları izleme ve raporlama görevini üstleniyor.

Font size

Finans dünyasında alarm veren bir siber saldırının ayrıntıları ortaya çıktı. Kimliği henüz belirlenemeyen ve Çince konuştuğu düşünülen bir hackerın, yapay zeka destekli araçları kullanarak birden fazla finans kuruluşunun sistemlerine sızdığı ve kritik verileri ele geçirdiği belirlendi.

KULLANDIĞI YÖNTEM DİKKAT ÇEKTİ

Saldırının en dikkat çekici tarafı ise kullanılan yöntem oldu. ABD merkezli siber güvenlik şirketi CrowdStrike'ın tespitlerine göre hacker, büyük dil modellerini (LLM) Çin'de geliştirilen açık kaynaklı bir sızma testi aracıyla birlikte kullanarak bankacılık sistemlerini hedef aldı.

KİMLİĞİ HENÜZ BELİRLENEMEDİ

CrowdStrike'ın raporuna göre saldırgan, ARTEX adlı Çin'de geliştirilmiş açık kaynaklı sızma testi aracını büyük dil modelleriyle birlikte kullandı.

Hedefler arasında bir bankanın kredi sorgulama hizmeti ile başka bir finans kuruluşunun çalışanlara yönelik mobil destek platformu bulunuyordu.

Bu yöntem, yapay zekanın siber saldırılarda nasıl kullanılabileceğine ilişkin endişeleri yeniden gündeme getirirken, saldırının arkasındaki kişinin kimliği ise henüz belirlenemedi.

SALDIRININ İZİ HONG KONG'A KADAR UZANDI

CrowdStrike, saldırılarla bağlantılı olduğu değerlendirilen iki sunucu tespit etti. Sunuculardan birinin Hong Kong'da bulunduğu belirlendi. Ancak saldırganın kimliği, saldırının hangi kişi ya da grupla bağlantılı olduğu ve saldırının arkasında herhangi bir devlet aktörünün bulunup bulunmadığı henüz doğrulanmadı.

ASIL HEDEF PARA MI?

Siber güvenlik şirketinin raporundaki bir başka ayrıntı ise saldırının olası amacına ilişkin önemli bir ipucu verdi.

CrowdStrike, saldırganın çalınan verilerin satıldığı çevrim içi pazar yerlerini araştırdığını tespit etti. Bu nedenle saldırının arkasında finansal kazanç elde etme motivasyonunun bulunabileceği değerlendirildi.

Ancak ele geçirilen verilerin tam olarak ne olduğu, saldırganın ne kadar bilgi çaldığı ve verilerin gerçekten satışa çıkarılıp çıkarılmadığı henüz kesinleşmiş değil.

HEDEFTE GÜNEY KORE'NİN FİNANS SİSTEMİ VARDI

Saldırının adresi ise daha sonra ortaya çıktı: Güney Kore. Yonhap Haber Ajansı'nın CrowdStrike raporuna dayandırdığı bilgilere göre saldırılar, ülkenin finans sektöründeki birden fazla kurumu hedef aldı.

What to Watch

AI outlook — possibilities, not facts

  • Saldırganın kimliği ve motivasyonu hakkında daha fazla bilgi elde edilecek.

    Likely · Within weeks

  • Yapay zeka destekli siber saldırıların sıklığı artacak ve finans sektörü için yeni güvenlik önlemleri geliştirilecek.

    Very likely · Within months

Open Questions

  • Saldırganın kimliği ve nationality'si nedir?
  • Ele geçirilen verilerin tam içeriği ve değeri nedir?
  • Verilerin gerçekten satışa çıkarılıp çıkarılmadığı nedir?
  • Saldırganın bağımsız mı yoksa bir devlet veya grup tarafından desteklenip desteklenmediği mi?

Related Topics

This article was originally published by Milliyet Son Dakika.

Related Stories

Cyber ​​attack on Yıldız Technical University. Is the data of 140 thousand students in danger?
Developing·

Cyber ​​attack on Yıldız Technical University. Is the data of 140 thousand students in danger?

It turned out that there was a cyber attack following the system problems at Yıldız Technical University that started at the beginning of October. According to KVKK's decision dated October 7, the ransomware attack, which started on October 1 and was detected on the same day, may have affected the personal data of approximately 140 thousand students and 4,500 staff by targeting the virtualization infrastructure of the university.

NTV Gündem
2 min read
Microsoft Launches the Hybrid Intelligence Era: Windows is Reshaped for AI Agents
Developing·

Microsoft Launches the Hybrid Intelligence Era: Windows is Reshaped for AI Agents

Microsoft announced Microsoft Execution Containers (MXC) infrastructure for Windows 11, which offers a dynamic isolation layer that controls file and network access at runtime for autonomous artificial intelligence agents. MXC is supported by leading agents such as OpenAI Codex, GitHub Copilot and Anthropic Claude Code. It also optimizes token costs with its hybrid intelligence architecture and smart routing technology, which combines local and cloud intelligence. While local models and actions are integrated on Copilot+ PCs, new hardware powered by NVIDIA RTX Spark architecture is available for pre-order.

ShiftDelete
2 min read
More on this topicyapay zeka