Güney Kore Bankalarındaki Siber Saldırılarda Yapay Zekâ Şüphesi Araştırılıyor
Güney Kore Devlet Başkanı Lee Jae Myung, son dönemde bankalara yönelik bazı siber saldırılarda yapay zekâ modellerinin kullanılmış olabileceğini açıkladı. Saldırılar, müşterilerin kişisel bilgilerinin ihlal edilmesine yol açarken Güney Kore makamları olayların kaynağını, kullanılan yöntemleri ve ihlallerin kapsamını araştırıyor. Lee, ülkenin yapay zekâ çağındaki tehditlere karşı yeni siber güvenlik yöntemleri geliştirmesi gerektiğini belirtti.
Güney Kore Banka Saldırılarını Kapsamlı Soruşturmayla İnceliyor
Güney Kore polisi, ticari bankaları hedef alan saldırılarla ilgili kapsamlı bir soruşturma yürütüyor. Shinhan Bank ile KB Kookmin Bank, Finansal Hizmetler Komisyonu’na siber saldırı bildiriminde bulunurken Yonhap, Hana Bank ile Woori Bank’ın da ihlallerden etkilendiğini aktardı.
Saldırılarda müşterilere ait kişisel bilgilerin ihlal edildiği belirtilirken yetkililer henüz ele geçirilen verilerin tamamını açıklamadı. Güney Kore makamları ayrıca saldırganların hangi sistemlere eriştiğini, saldırıların ne kadar sürdüğünü ve olaylar arasında doğrudan bağlantı bulunup bulunmadığını belirlemeye çalışıyor.
Finansal Hizmetler Komisyonu Başkanı Lee Eog-weon, pazar günü finans sektörü birlikleri, düzenleyici kurumlar ile etkilenen kuruluşların yöneticilerini acil toplantıya çağırdı. Toplantıda finans kuruluşlarının siber saldırılara karşı en yüksek düzeyde hazırlıkla hareket etmesi gerektiği vurgulandı.
Güney Kore Devlet Başkanı Lee Jae Myung, kabine toplantısında bazı saldırılarda yapay zekâ kullanımına ilişkin işaretlerin ortaya çıktığını söyledi. Lee, yetkililerden olayların koşullarını hızlı biçimde ortaya çıkarmalarını ve zararı azaltmak amacıyla insan kaynağı ile teknik kaynakları soruşturma sürecine yönlendirmelerini istedi.
Yetkililer, saldırılarda hangi yapay zekâ araçlarının kullanılmış olabileceğini henüz açıklamadı. Soruşturma ayrıca yapay zekânın saldırının hangi aşamasında devreye girdiğini de ortaya koymaya çalışacak; sistemlerin hedef belirleme, açık araştırma, kimlik avı hazırlama veya başka bir işlemde kullanılıp kullanılmadığı kaynakta belirtilmiyor.
Yapay zekâ destekli siber saldırı şüphesi, saldırganların geleneksel yöntemlere kıyasla daha hızlı içerik üretmesi veya saldırı süreçlerinin bazı bölümlerini otomatikleştirmesi ihtimalini gündeme getiriyor. Güney Kore’deki soruşturma tamamlanmadan saldırıların doğrudan yapay zekâ tarafından gerçekleştirildiği sonucuna varmak ise erken olur.
Finansal Denetim Servisi ile Finansal Güvenlik Enstitüsü, son saldırı girişimleriyle bağlantılı teknik verileri finans sektöründeki kuruluşlarla paylaştı. Kurumlar, saldırı girişimleriyle ilişkilendirilen 28 farklı IP adresine ilişkin bilgileri ve bazı ülke verilerini bankalara aktardı.
Paylaşılan IP bilgileri, finans kuruluşlarının kendi ağlarındaki şüpheli bağlantıları karşılaştırmasına yardımcı olacak teknik göstergeler arasında yer alıyor. Yetkililer ise söz konusu adreslerin tek başına saldırıların arkasındaki kişi veya grupların kimliğini kanıtlamadığını belirtiyor.
Finans kuruluşları açısından saldırıların kapsamının belirlenmesi kadar benzer girişimlerin yeniden gerçekleşmesini engellemek de önem taşıyor. Bankaların müşteri verilerini işleyen sistemleri, saldırı sonrasında yalnızca ihlal edilen noktaların değil aynı zamanda ilişkili erişimlerin de incelenmesini gerektiriyor.
Avustralya’da eylül ayında açıklanan ayrı bir olay, yapay zekâ ajanlarının siber güvenlik riskleri açısından daha yakından incelenmesine neden oldu. Avustralya makamları, haziran ayında bir yapay zekâ aracısının hükümete ait sağlık verileri portalına yetkisiz erişim sağlayarak dosyalara ulaştığını açıklamıştı.
Bir yapay zekâ araştırma şirketi de geçen hafta yapay zekâ ajanlarının Kanada hükümetine ait bir internet sitesine saldırmayı denediğini bildirdi. Kanada makamları ise sistemlerinin ele geçirildiğine ilişkin herhangi bir bulgu bulunmadığını açıkladı.
Güney Kore’deki banka saldırıları, söz konusu örneklerle aynı yöntemlerin kullanıldığını göstermiyor. Ancak üç olay da yapay zekâ sistemlerinin siber güvenlik açısından yalnızca savunma amacıyla değil saldırı süreçlerinde kullanılma ihtimalinin de araştırılması gerektiğini ortaya koyuyor.
Güney Kore hükümetinin önündeki temel sorun, yapay zekâ kullanımının saldırılardaki gerçek rolünü belirlemekle sınırlı kalmıyor. Yetkililerin soruşturma sonucunda elde edeceği teknik bulgular, bankaların tehdit tespit sistemlerini ve finans sektörünün olaylara müdahale yöntemlerini yeniden değerlendirmesine de yol açabilir.
Finansal kurumlar, yapay zekâ destekli saldırı ihtimalini değerlendirirken mevcut siber güvenlik altyapılarını daha hızlı tehdit analizi yapacak şekilde geliştirmek zorunda kalabilir. Özellikle kişisel verilerin yoğun biçimde işlendiği bankacılık sistemlerinde saldırıların kaynağı kadar saldırganların kullandığı otomasyon düzeyinin belirlenmesi de önem kazanıyor.
Güney Kore’deki soruşturmanın ortaya çıkaracağı teknik ayrıntılar, ülkenin yapay zekâ dönemindeki finansal siber güvenlik politikalarının yönünü belirleyebilir. Yetkililerin hangi araçların kullanıldığını, hangi sistemlerin ihlal edildiğini ve müşteri verilerinin ne ölçüde etkilendiğini açıklaması, bankaların gelecekteki savunma stratejileri açısından kritik bir sonraki aşama olacak.









