Yapay zekayı silah gibi kullandı! Bankacılık sistemlerine sızdı, verileri çaldı
Quick Look
- Çince konuştuğu düşünülen ve kimliği belirlenmeyen bir hacker, yapay zeka destekli araçlar ve Çin'de geliştirilen açık kaynaklı sızma testi aracı ARTEX kullanarak Güney Kore'deki finans kuru�arlarının sistemlerine sızdı ve kritik verileri ele geçirdi.
- CrowdStrike'ın raporu, saldırının olası finansal kazanç motivasyonu ve Hong Kong'da bulunan bir sunucu ile ilişkilendirildiğini gösterdi.
AI-generated summary
Why It Matters
Yapay zeka destekli araçların siber saldırılarda kullanımı artarken, CrowdStrike gibi siber güvenlik şirketleri bu tür saldırıları izleme ve raporlama görevini üstleniyor.
Finans dünyasında alarm veren bir siber saldırının ayrıntıları ortaya çıktı. Kimliği henüz belirlenemeyen ve Çince konuştuğu düşünülen bir hackerın, yapay zeka destekli araçları kullanarak birden fazla finans kuruluşunun sistemlerine sızdığı ve kritik verileri ele geçirdiği belirlendi.
KULLANDIĞI YÖNTEM DİKKAT ÇEKTİ
Saldırının en dikkat çekici tarafı ise kullanılan yöntem oldu. ABD merkezli siber güvenlik şirketi CrowdStrike'ın tespitlerine göre hacker, büyük dil modellerini (LLM) Çin'de geliştirilen açık kaynaklı bir sızma testi aracıyla birlikte kullanarak bankacılık sistemlerini hedef aldı.
KİMLİĞİ HENÜZ BELİRLENEMEDİ
CrowdStrike'ın raporuna göre saldırgan, ARTEX adlı Çin'de geliştirilmiş açık kaynaklı sızma testi aracını büyük dil modelleriyle birlikte kullandı.
Hedefler arasında bir bankanın kredi sorgulama hizmeti ile başka bir finans kuruluşunun çalışanlara yönelik mobil destek platformu bulunuyordu.
Bu yöntem, yapay zekanın siber saldırılarda nasıl kullanılabileceğine ilişkin endişeleri yeniden gündeme getirirken, saldırının arkasındaki kişinin kimliği ise henüz belirlenemedi.
SALDIRININ İZİ HONG KONG'A KADAR UZANDI
CrowdStrike, saldırılarla bağlantılı olduğu değerlendirilen iki sunucu tespit etti. Sunuculardan birinin Hong Kong'da bulunduğu belirlendi. Ancak saldırganın kimliği, saldırının hangi kişi ya da grupla bağlantılı olduğu ve saldırının arkasında herhangi bir devlet aktörünün bulunup bulunmadığı henüz doğrulanmadı.
ASIL HEDEF PARA MI?
Siber güvenlik şirketinin raporundaki bir başka ayrıntı ise saldırının olası amacına ilişkin önemli bir ipucu verdi.
CrowdStrike, saldırganın çalınan verilerin satıldığı çevrim içi pazar yerlerini araştırdığını tespit etti. Bu nedenle saldırının arkasında finansal kazanç elde etme motivasyonunun bulunabileceği değerlendirildi.
Ancak ele geçirilen verilerin tam olarak ne olduğu, saldırganın ne kadar bilgi çaldığı ve verilerin gerçekten satışa çıkarılıp çıkarılmadığı henüz kesinleşmiş değil.
HEDEFTE GÜNEY KORE'NİN FİNANS SİSTEMİ VARDI
Saldırının adresi ise daha sonra ortaya çıktı: Güney Kore. Yonhap Haber Ajansı'nın CrowdStrike raporuna dayandırdığı bilgilere göre saldırılar, ülkenin finans sektöründeki birden fazla kurumu hedef aldı.
What to Watch
AI outlook — possibilities, not facts
Saldırganın kimliği ve motivasyonu hakkında daha fazla bilgi elde edilecek.
Likely · Within weeks
Yapay zeka destekli siber saldırıların sıklığı artacak ve finans sektörü için yeni güvenlik önlemleri geliştirilecek.
Very likely · Within months
Open Questions
- Saldırganın kimliği ve nationality'si nedir?
- Ele geçirilen verilerin tam içeriği ve değeri nedir?
- Verilerin gerçekten satışa çıkarılıp çıkarılmadığı nedir?
- Saldırganın bağımsız mı yoksa bir devlet veya grup tarafından desteklenip desteklenmediği mi?






