Güney Kore Devlet Başkanı Lee Jae Myung, son dönemde bankalara yönelik bazı siber saldırılarda yapay zekâ modellerinin kullanılmış olabileceğini açıkladı. Saldırılar, müşterilerin kişisel bilgilerinin ihlal edilmesine yol açarken Güney Kore makamları olayların kaynağını, kullanılan yöntemleri ihlallerin kapsamını araştırıyor. ülkenin yapay zekâ çağındaki tehditlere karşı yeni siber güvenlik yöntemleri geliştirmesi gerektiğini belirtti.

Güney Kore Banka Saldırılarını Kapsamlı Soruşturmayla İnceliyor

Güney Kore polisi, ticari bankaları hedef alan saldırılarla ilgili kapsamlı soruşturma yürütüyor. Shinhan Bank KB Kookmin Bank, Finansal Hizmetler Komisyonu’na siber saldırı bildiriminde bulunurken Yonhap, Hana Bank Woori Bank’ın ihlallerden etkilendiğini aktardı.

Saldırılarda müşterilere ait kişisel bilgilerin ihlal edildiği belirtilirken yetkililer henüz ele geçirilen verilerin tamamını açıklamadı. Güney Kore makamları ayrıca saldırganların hangi sistemlere eriştiğini, saldırıların ne kadar sürdüğünü olaylar arasında doğrudan bağlantı bulunup bulunmadığını belirlemeye çalışıyor.

Finansal Hizmetler Komisyonu Başkanı Lee Eog-weon, pazar günü finans sektörü birlikleri, düzenleyici kurumlar etkilenen kuruluşların yöneticilerini acil toplantıya çağırdı. Toplantıda finans kuruluşlarının siber saldırılara karşı en yüksek düzeyde hazırlıkla hareket etmesi gerektiği vurgulandı.

Güney Kore Devlet Başkanı Lee Jae Myung, kabine toplantısında bazı saldırılarda yapay zekâ kullanımına ilişkin işaretlerin ortaya çıktığını söyledi. yetkililerden olayların koşullarını hızlı biçimde ortaya çıkarmalarını zararı azaltmak amacıyla insan kaynağı teknik kaynakları soruşturma sürecine yönlendirmelerini istedi.

Yetkililer, saldırılarda hangi yapay zekâ araçlarının kullanılmış olabileceğini henüz açıklamadı. Soruşturma ayrıca yapay zekânın saldırının hangi aşamasında devreye girdiğini ortaya koymaya çalışacak; sistemlerin hedef belirleme, açık araştırma, kimlik avı hazırlama veya başka işlemde kullanılıp kullanılmadığı kaynakta belirtilmiyor.

Yapay zekâ destekli siber saldırı şüphesi, saldırganların geleneksel yöntemlere kıyasla daha hızlı içerik üretmesi veya saldırı süreçlerinin bazı bölümlerini otomatikleştirmesi ihtimalini gündeme getiriyor. Güney Kore’deki soruşturma tamamlanmadan saldırıların doğrudan yapay zekâ tarafından gerçekleştirildiği sonucuna varmak ise erken.

Finansal Denetim Servisi Finansal Güvenlik Enstitüsü, son saldırı girişimleriyle bağlantılı teknik verileri finans sektöründeki kuruluşlarla tı. Kurumlar, saldırı girişimleriyle ilişkilendirilen 28 farklı IP adresine ilişkin bilgileri bazı ülke verilerini bankalara aktardı.

ılan IP bilgileri, finans kuruluşlarının kendi ağlarındaki şüpheli bağlantıları karşılaştırmasına yardımcı olacak teknik göstergeler arasında yer alıyor. Yetkililer ise söz konusu adreslerin tek başına saldırıların arkasındaki kişi veya grupların kimliğini kanıtlamadığını belirtiyor.

Finans kuruluşları açısından saldırıların kapsamının belirlenmesi kadar benzer girişimlerin yeniden gerçekleşmesini engellemek önem taşıyor. Bankaların müşteri verilerini işleyen sistemleri, saldırı sonrasında yalnızca ihlal edilen noktaların değil aynı zamanda ilişkili erişimlerin incelenmesini gerektiriyor.

Avustralya’ eylül ayında açıklanan ayrı olay, yapay zekâ ajanlarının siber güvenlik riskleri açısından daha yakından incelenmesine neden. Avustralya makamları, haziran ayında yapay zekâ aracısının hükümete ait sağlık verileri portalına yetkisiz erişim sağlayarak dosyalara ulaştığını açıklamıştı.

yapay zekâ araştırma şirketi geçen hafta yapay zekâ ajanlarının Kanada hükümetine ait internet sitesine saldırmayı denediğini bildirdi. Kanada makamları ise sistemlerinin ele geçirildiğine ilişkin herhangi bulgu bulunmadığını açıkladı.

Güney Kore’deki banka saldırıları, söz konusu örneklerle aynı yöntemlerin kullanıldığını göstermiyor. Ancak üç olay yapay zekâ sistemlerinin siber güvenlik açısından yalnızca savunma amacıyla değil saldırı süreçlerinde kullanılma ihtimalinin araştırılması gerektiğini ortaya koyuyor.

Güney Kore hükümetinin önündeki temel sorun, yapay zekâ kullanımının saldırılardaki gerçek rolünü belirlemekle sınırlı kalmıyor. Yetkililerin soruşturma sonucunda elde edeceği teknik bulgular, bankaların tehdit tespit sistemlerini finans sektörünün olaylara müdahale yöntemlerini yeniden değerlendirmesine yol açabilir.

Finansal kurumlar, yapay zekâ destekli saldırı ihtimalini değerlendirirken mevcut siber güvenlik altyapılarını daha hızlı tehdit analizi yapacak şekilde geliştirmek zorunda kalabilir. Özellikle kişisel verilerin yoğun biçimde işlendiği bankacılık sistemlerinde saldırıların kaynağı kadar saldırganların kullandığı otomasyon düzeyinin belirlenmesi önem kazanıyor.

Güney Kore’deki soruşturmanın ortaya çıkaracağı teknik ayrıntılar, ülkenin yapay zekâ dönemindeki finansal siber güvenlik politikalarının yönünü belirleyebilir. Yetkililerin hangi araçların kullanıldığını, hangi sistemlerin ihlal edildiğini müşteri verilerinin ne ölçüde etkilendiğini açıklaması, bankaların gelecekteki savunma stratejileri açısından kritik sonraki aşama olacak.