Güney Kore’de bankaları hedef alan yapay zeka destekli siber saldırı dalgasına ilişkin yeni ayrıntılar ortaya çıktı. Yonhap’ın 8 Ekim 2026’da aktardığı CrowdStrike raporuna göre, Çince konuşan ve kimliği belirlenemeyen bir saldırgan, yapay zeka destekli araçlar kullanarak ülkedeki çeşitli finans kuruluşlarına sızdı ve veri çaldı. Saldırganın kimliği, ihlallerin boyutu ve çalınan veri miktarı henüz doğrulanmış değil.
Yapay zeka destekli siber saldırı nasıl gerçekleşti?
ABD merkezli siber güvenlik şirketi CrowdStrike’a göre saldırılar eylül sonu ile ekim başı arasında yapıldı. Saldırgan, Çin yapımı açık kaynaklı bir sızma testi aracı olan ARTEX’i büyük dil modelleriyle birlikte kullandı. Normalde kurumların kendi sistemlerindeki açıkları bulması için tasarlanan bu tür araçlar, zafiyet taramasını ve saldırı adımlarını otomatikleştirmeye imkân veriyor.
Hedefler arasında bir bankanın kredi sorgulama hizmeti ile bir başka kredi kuruluşunun çalışanlarına yönelik mobil destek platformu yer aldı. CrowdStrike saldırılarla bağlantılı iki sunucu tespit etti; bunlardan biri Hong Kong’da bulunuyor. Şirket, Güney Kore kaynaklı çalıntı verilerin satıldığı pazar yerlerine yönelik aramalara dayanarak saldırganın mali amaçla hareket ettiğini değerlendiriyor.
Hangi bankalar etkilendi?
Uluslararası basına göre eylül sonundan itibaren en az yedi Güney Koreli banka ve finans kuruluşunda ihlal yaşandı. Adı geçen kurumlar arasında Shinhan Bank, KB Kookmin Bank ve Hana Bank bulunuyor. En büyük ihlal Shinhan Bank’ta bildirildi: yaklaşık 25 bin müşterinin kredi başvurusuna ilişkin bilgileri açığa çıktı. Toplamda etkilenen kişi sayısı The Wall Street Journal’a dayandırılan haberlerde yaklaşık 68 bin olarak veriliyor; diğer bankalara ilişkin rakamlar ise kaynaklara göre değişiyor.
CrowdStrike’ın tarif ettiği saldırganın bu ihlallerin hangilerinden sorumlu olduğu da netleşmiş değil; aynı dönemde açıklanan olayların tamamının tek bir aktöre ait olup olmadığı bilinmiyor.
Saldırganlar sisteme nereden girdi?
Güney Kore Finansal Hizmetler Komisyonu, ihlallerde banka çalışanlarının ve kredi aracıları ile yükleniciler gibi dış personelin kullandığı sistemlere işaret etti. Shinhan Bank’ta saldırganların, banka çalışanı olmayan kredi aracılarının kullandığı bir hizmette doğrulama adımını aştığı bildirildi. Yani giriş noktası, müşterilerin kullandığı mobil veya internet bankacılığı değil, daha az korunan yan sistemler oldu.
Yetkililer ne yaptı?
- Finansal Hizmetler Komisyonu acil toplantı düzenledi ve finans kuruluşlarına, müşteriye dönük olup olmadığına bakılmaksızın internete açık tüm sistemlerini denetleme talimatı verdi.
- Devlet Başkanı Lee Jae-myung, 6 Ekim’de saldırıların bir bölümünde yapay zekanın rol oynadığına dair işaretler bulunduğunu söyledi.
- Ulusal Polis Teşkilatı aynı gün soruşturma başlattı.
Bankalar için ne anlama geliyor?
Olay, yapay zekanın saldırı tarafında da kullanılmaya başlandığını ve zafiyet taramasını hızlandırdığını gösteren somut örneklerden biri olarak değerlendiriliyor. Güney Kore’deki tablo iki noktaya dikkat çekiyor: bankaların üçüncü taraflara açtığı sistemlerin de ana kanallar kadar korunması gerektiği ve iş ortaklarına verilen müşteri verisi erişiminin sınırlandırılması. Türkiye’de de BDDK bankaların yapay zeka kullanımına ilişkin bir düzenleme çerçevesi hazırlıyor.
