Güney Kore’de Eylül ayı sonu itibarıyla en az 9 bankayı hedef alan kapsamlı siber saldırılarda yapay zeka ajanlarının kullanıldığı ortaya çıktı. CrowdStrike tarafından yürütülen incelemeler, saldırganın Çin’in Guangdong eyaleti merkezli olduğunu ve gelişmiş kodlama araçlarıyla veri sızdırdığını gösteriyor.
Saldırıların Arkasındaki Yöntemler
Siber saldırganın, Anthropic’in Claude Code aracına ek olarak Çin menşeli açık kaynaklı sızma testi platformu ARTEX’i kullandığı tespit edildi. CrowdStrike Karşı Tehdit Operasyonlarından Sorumlu Kıdemli Başkan Yardımcısı Adam Meyers, yapay zeka ajanlarının tek bir bireye çok kısa sürede geniş ölçekli saldırı yapma imkanı sunduğuna dikkat çekti.
Müşteri Verileri Sızdı
Saldırıların etkisiyle finans kuruluşlarında büyük veri kayıpları yaşandı:
- Shinhan Bank, yaklaşık 25 bin müşterisinin kişisel verilerinin ele geçirildiğini bildirdi.
- KB Kookmin Bank ise 119 müşterisine ait bilgilerin sızdığını açıkladı.
Soruşturma ve Tepkiler
Güney Kore polisi olayla ilgili soruşturma başlatırken, Cumhurbaşkanı Lee Jae Myung güvenlik önlemlerinin artırılması talimatını verdi. Saldırganın yapay zekaya yaptırdığı özgeçmiş taslağında yer alan kişisel bilgiler ve Çince komut kayıtları, şüphelinin kimliğinin tespit edilmesinde kritik rol oynadı. Çin Dışişleri Bakanlığı Sözcüsü Mao Ning ise siber saldırılara karşı olduklarını ve konudan haberdar olmadıklarını belirtti.
