Siber güvenlik şirketi CrowdStrike, Güney Kore’de birden fazla finans kuruluşunu etkileyen bir saldırıya ilişkin rapor yayımladı. The Decoder’ın aktardığına göre CrowdStrike, saldırının büyük olasılıkla tek bir kişi tarafından ve yapay zekâ destekli araçlarla gerçekleştirildiğini değerlendiriyor. Saldırganın Çince konuşan biri olduğundan şüpheleniliyor; failin kimliği ve konumu ise resmi olarak doğrulanmış değil. Aşağıdaki bilgiler CrowdStrike’ın bulgularına ve Kore basınına dayanıyor.
Neler çalındı?
Rapora göre saldırgan Eylül 2026 sonu ile Ekim başı arasında birden fazla Güney Kore finans kuruluşuna sızarak büyük miktarda veri çaldı. Kore gazetesi Khan’ın haberine göre yalnızca Shinhan Bank’tan isim, iletişim bilgileri, gelir ve kredi limiti içeren 25 binden fazla kayıt ele geçirildi. Güney Kore finans düzenleyicisi acil toplantı yaptı ve Devlet Başkanı Lee Jae Myung kapsamlı bir soruşturma yapılması çağrısında bulundu.
Kullanılan araç: ARTEX
CrowdStrike’a göre saldırgan, Temmuz’da GitHub’da ilk kez yayımlanan Çin kaynaklı açık kaynak bir araç olan ARTEX’i kullandı. ARTEX, büyük dil modellerinden yararlanarak otomatik sızma testi yapıyor, yani güvenlik açıklarını kendi başına arıyor. Raporda aracın arkasında DeepSeek v4.1-flash, GLM-5.3 ve Grok 4.6 modellerinin çalıştığı belirtiliyor. Araştırmacılar ayrıca saldırganın açık bıraktığı dizinlerde Claude Code oturum kayıtları bulduğunu, bu kayıtların çalınan veriyi satmak için Telegram grupları arandığını gösterdiğini aktarıyor.
Uyarılan risk gerçekleşiyor mu?
CrowdStrike, vakanın yapay zekâ araçlarının tek bir kişinin kısa bir zaman diliminde büyük çaplı ihlaller gerçekleştirmesine nasıl olanak tanıyabileceğini gösterdiğini söylüyor. Bu, güvenlik uzmanlarının aylardır dile getirdiği bir risk. The Decoder, olaydan yalnızca birkaç gün önce Anthropic’in GLM-5.3’ün istismar kodu yazmada şirketin öncü modeli Mythos Preview’a yakın performans gösterdiğini belgelediğini de hatırlatıyor.
Saldırıda kullanılan modellerin sağlayıcılarının vakaya ilişkin bir açıklaması haberde yer almıyor. Etkilenen diğer kurumların adları ve toplam çalınan kayıt sayısı da kaynakta paylaşılmadı. Soruşturmanın sürdüğü göz önüne alındığında, saldırganın kimliği ve olayın kapsamı hakkındaki bilgiler değişebilir.
Henüz yorum yok. İlk yorumu siz yapın!