Güney Kore’de yapay zeka skandalı! Bankaya sızıp bilgileri çaldı
Çince konuşan kimliği belirsiz bir bilgisayar korsanının, yapay zeka destekli araçlar kullanarak Güney Kore'deki bazı bankaların sistemlerine sızdığı bildirildi. Saldırılarda banka ve kredi kuruluşları hedef alınırken, bilgisayar korsanının veri çaldığı ve saldırıların finansal amaçlı olduğu değerlendirildi.
ABD merkezli siber güvenlik firması CrowdStrike'a göre, Çince konuşan kimliği belirsiz bir bilgisayar korsanı, yapay zeka destekli araçlar kullanarak Güney Kore'deki çeşitli finans kurumlarına sızdı ve veri çaldı.
Yonhap Haber Ajansı Perşembe günü CrowdStrike raporuna atıfta bulunarak, saldırıların Eylül sonu ile Ekim başı arasında gerçekleştiğini bildirdi.

Saldırgan, bankacılık sistemlerini ele geçirmek için Çin yapımı açık kaynaklı bir sızma testi aracı olan ARTEX'i büyük dil modelleriyle birlikte kullandı.
Hedefler arasında bir bankanın kredi sorgulama hizmeti ve başka bir kredi kuruluşunun çalışanlarına yönelik mobil destek platformu yer alıyordu.
SALDIRILARLA BAĞLANTILI SUNUCULARDAN BİRİ HONG KONG'DA TESPİT EDİLDİ
CrowdStrike, saldırılarla bağlantılı iki sunucu tespit etti; bunlardan biri Hong Kong'da bulunuyordu.

Şirket, Güney Kore'den çalıntı veriler satan pazar yerlerine yönelik aramaları gerekçe göstererek, bilgisayar korsanının mali motivasyonla hareket ettiğini belirtti.
Ancak saldırganın kimliği, ihlallerin boyutu ve çalınan bilgi miktarı henüz doğrulanmadı.
Bu bulgular, Hana Bank, KB Kookmin Bank ve Shinhan Bank'ı kapsayan ve finansal düzenleyiciler ile kolluk kuvvetleri tarafından soruşturma başlatılmasına yol açan son veri ihlallerinin ardından geldi.