Japonya ve Güney Kore’de Bankalar ile Şirketler Siber Saldırıların Hedefinde
Güney Kore ve Japonya’da bankaları, teknoloji şirketlerini ve farklı sektörlerdeki kuruluşları hedef alan siber saldırılar artarken güvenlik uzmanları, yapay zekânın siber suçluların teknik engelleri aşmasını kolaylaştırdığı konusunda uyarıyor. Japonya’da yılın ilk dokuz ayında kaydedilen siber güvenlik olaylarının sayısı önceki yılın tamamını geride bırakırken Güney Kore’de fidye yazılımı saldırıları ile dağıtık hizmet engelleme (DDoS) olaylarında belirgin artış yaşanıyor. Yetkililer birçok saldırıda yapay zekânın rolünü araştırırken şirketler güvenlik önlemlerini güçlendirmek için harekete geçiyor.
Yapay Zekâ Siber Saldırıların Hazırlanmasını Kolaylaştırıyor
Güney Kore’de dokuz banka ile iki büyük kilise, yapay zekâ araçlarının kullanılmış olabileceği siber saldırıları araştırıyor. Japonya’da ise Daiwa Securities, SoftBank ve Lawson gibi şirketler son dönemde artan siber güvenlik olaylarıyla karşı karşıya kalıyor. Soruşturmalar, saldırılarda yapay zekânın hangi ölçüde kullanıldığını henüz kesinleştirmese de uzmanlar teknolojinin saldırı hazırlıklarını hızlandırdığına dikkat çekiyor.
Yapay zekâ destekli araçlar, yazılım açıklarını tarama, hedef sistemler hakkında bilgi toplama ve kimlik avı mesajları hazırlama gibi işlemleri otomatikleştirebiliyor. Daha önce ciddi teknik bilgi gerektiren bazı görevlerin otomatikleşmesi, sınırlı deneyime sahip kişilerin de daha karmaşık saldırılar düzenlemesini kolaylaştırabiliyor. Üstelik üretken yapay zekâ modellerinin farklı dillerde içerik oluşturabilmesi, yabancı ülkelerdeki hedeflere yönelik saldırılarda dil engelini azaltıyor.
Tokyo merkezli siber güvenlik şirketi S&J’nin başkanı Nobuo Miwa, Japonya’nın çok yoğun bir saldırı dalgasıyla karşı karşıya olduğunu belirtiyor. Miwa’ya göre saldırganlar artık daha az çabayla daha fazla hedefe ulaşabiliyor ve eski güvenlik varsayımları giderek geçerliliğini yitiriyor.
TrendAI verilerine göre Japonya’da yılın ilk dokuz ayında kaydedilen siber güvenlik olayları, önceki yılın tamamındaki toplamı aştı. Eylül ayında 86 olay kaydedilirken sayı ağustos ayına göre yaklaşık yüzde 18, temmuz ayına göre ise yüzde 37 arttı.
Güney Kore’de hükümet verileri, yılın ilk yarısında 1.236 siber olay bildirildiğini gösteriyor. Önceki yılın aynı dönemine kıyasla yüzde 20 artış anlamına gelen verilerde, sunucu saldırıları azalırken DDoS olayları yüzde 56,7, fidye yazılımı saldırıları ise yüzde 76,8 yükseldi.
Saldırı sayılarındaki artış, kurumların yalnızca geleneksel zararlı yazılımlara karşı değil, otomatikleştirilmiş saldırı zincirlerine karşı da hazırlıklı olması gerektiğini gösteriyor. Güvenlik ekipleri açısından risk, saldırıların sayısıyla sınırlı kalmıyor; yapay zekânın farklı aşamalarda kullanılması, olağan dışı faaliyetlerin tespit edilmesini de zorlaştırabiliyor.
ABD merkezli siber güvenlik şirketi CrowdStrike, Güney Kore’deki banka saldırılarıyla ilişkilendirilen ve Çin merkezli olduğu değerlendirilen 26 yaşındaki şüphelinin yapay zekâ desteği olmadan aynı kampanyayı yürütmesinin zor olabileceğini belirtiyor. Şirketin değerlendirmesine göre şüpheli, finansal kazanç elde etmeyi amaçlarken Çin’de geliştirilen bir yapay zekâ ajanından ve Anthropic’in Claude Code aracından yararlandı.
CrowdStrike’ın karşı saldırı operasyonlarından sorumlu kıdemli başkan yardımcısı Adam Meyers, saldırganın teknik becerilerinin çok gelişmiş olmamasına rağmen yürütülen faaliyetlerin etkili olduğunu ifade ediyor. Bu değerlendirme, yapay zekânın saldırganın her teknik sorunu kendisinin çözmesi gerekliliğini azaltarak daha önce erişemeyeceği işlemleri gerçekleştirmesine yardım edebildiğini ortaya koyuyor.
Güney Kore’deki Gachon Üniversitesi bünyesinde faaliyet gösteren Yapay Zekâ, Veri ve Politika Merkezi’nin direktörü Choi Kyoungjin de genel amaçlı yapay zekâ modellerinin kötü niyetli kişilere güvenlik açıklarını araştırma konusunda yardımcı olabildiğini belirtiyor. Saldırganlar, modellerden teknik yönlendirme alarak araştırma ve hazırlık süreçlerini hızlandırabiliyor. Savunma ekipleri ise saldırıların otomasyonla daha hızlı ilerlemesi nedeniyle şüpheli davranışları daha erken belirlemek zorunda kalıyor.
Fitch analisti Karen Wu, saldırıların şu ana kadar önemli doğrudan mali kayıplara yol açtığının bildirilmediğini ancak çalınan verilerin daha sonra kimlik avı veya SMS üzerinden gerçekleştirilen dolandırıcılık saldırılarında kullanılabileceğini belirtiyor. Saldırganların ele geçirdiği iletişim bilgileri ve diğer veriler, kurbanları daha inandırıcı mesajlarla hedeflemek için kullanılabiliyor.
Wu, olayların düzenleyici yaptırımlara, müşterilere tazminat ödemelerine ve şirketlerin siber güvenlik harcamalarında sektör genelinde artışa yol açabileceğini öngörüyor. Özellikle finans kuruluşları açısından müşteri verilerinin korunması, olaylara müdahale kapasitesi ve güvenlik kontrollerinin düzenli test edilmesi önem kazanıyor.
Yapay zekâ destekli kimlik avı kampanyaları, dil bilgisi hataları veya kolay fark edilen şablonlar gibi geleneksel uyarı işaretlerini azaltabiliyor. Bu nedenle şirketlerin yalnızca çalışan eğitimine güvenmek yerine çok faktörlü kimlik doğrulama, uç nokta koruması, ağ izleme ve olay müdahale planlarını birlikte uygulaması gerekiyor.
Güney Kore Finansal Hizmetler Komisyonu, finans sektörü birliklerinden, düzenleyici kurumlardan ve etkilenen kuruluşların yöneticilerinden 12 maddelik bir siber güvenlik öz değerlendirmesini tamamlamalarını istedi. Bu adım, bankaların güvenlik kontrollerini gözden geçirmesini ve olası açıkları belirlemesini amaçlıyor.
Japonya’da ise dijital dönüşümden sorumlu bakan Toshiharu Furukawa, son saldırıların ardından bakanlıklar ve kamu kurumlarının katıldığı bir toplantı düzenledi. Japonya Ulusal Siber Güvenlik Ofisi de işletmelere yönelik uyarılar yayımlamayı planlıyor.
Google’ın Tehdit İstihbarat Grubu baş analisti John Hultquist, saldırganların yapay zekâyı çeşitli düzeylerde kullandığını ve bu teknolojiden operasyonel fayda sağladığını belirtiyor. Google ile Anthropic de yapay zekâ destekli saldırıların dünya genelinde daha yaygın hale geldiğine yönelik uyarılarda bulunuyor.
Güney Kore ve Japonya’daki gelişmeler, siber güvenlik ekiplerinin savunma yöntemlerini yeni saldırı araçlarına göre güncellemesi gerektiğini gösteriyor. Yapay zekâ saldırıların hazırlanma süresini kısaltırken güvenlik sistemlerinin de tehditleri daha hızlı analiz etmesi ve olağan dışı davranışları belirlemesi gerekiyor. Önümüzdeki dönemde kurumların güvenlik testlerine, otomatik tehdit tespitine ve çalışanların kimlik avı girişimlerine karşı eğitilmesine daha fazla kaynak ayırması bekleniyor.









