Güney Kore Japonya’ bankaları, teknoloji şirketlerini farklı sektörlerdeki kuruluşları hedef alan siber saldırılar artarken güvenlik uzmanları, yapay zekânın siber suçluların teknik engelleri aşmasını kolaylaştırdığı konusunda uyarıyor. Japonya’ yılın ilk dokuz ayında kaydedilen siber güvenlik olaylarının sayısı önceki yılın tamamını geride bırakırken Güney Kore’ fidye yazılımı saldırıları dağıtık hizmet engelleme (DDoS) olaylarında belirgin artış yaşanıyor. Yetkililer birçok saldırıda yapay zekânın rolünü araştırırken şirketler güvenlik önlemlerini güçlendirmek için harekete geçiyor.

Yapay Zekâ Siber Saldırıların Hazırlanmasını Kolaylaştırıyor

Güney Kore’ dokuz banka iki büyük kilise, yapay zekâ araçlarının kullanılmış olabileceği siber saldırıları araştırıyor. Japonya’ ise Daiwa Securities, SoftBank Lawson gibi şirketler son dönemde artan siber güvenlik olaylarıyla karşı karşıya kalıyor. Soruşturmalar, saldırılarda yapay zekânın hangi ölçüde kullanıldığını henüz kesinleştirmese uzmanlar teknolojinin saldırı hazırlıklarını hızlandırdığına dikkat çekiyor.

Yapay zekâ destekli araçlar, yazılım açıklarını tarama, hedef sistemler hakkında bilgi toplama kimlik avı mesajları hazırlama gibi işlemleri otomatikleştirebiliyor. Daha önce ciddi teknik bilgi gerektiren bazı görevlerin otomatikleşmesi, sınırlı deneyime sahip kişilerin daha karmaşık saldırılar düzenlemesini kolaylaştırabiliyor. Üstelik üretken yapay zekâ modellerinin farklı dillerde içerik oluşturabilmesi, yabancı ülkelerdeki hedeflere yönelik saldırılarda dil engelini azaltıyor.

Tokyo merkezli siber güvenlik şirketi S&J’nin başkanı Nobuo Miwa, Japonya’nın çok yoğun saldırı dalgasıyla karşı karşıya olduğunu belirtiyor. Miwa’ya göre saldırganlar artık daha az çabayla daha fazla hedefe ulaşabiliyor eski güvenlik varsayımları giderek geçerliliğini yitiriyor.

TrendAI verilerine göre Japonya’ yılın ilk dokuz ayında kaydedilen siber güvenlik olayları, önceki yılın tamamındaki toplamı. Eylül ayında 86 olay kaydedilirken sayı ağustos ayına göre yaklaşık yüzde 18, temmuz ayına göre ise yüzde 37 arttı.

Güney Kore’ hükümet verileri, yılın ilk yarısında 1.236 siber olay bildirildiğini gösteriyor. Önceki yılın aynı dönemine kıyasla yüzde 20 artış anlamına gelen verilerde, sunucu saldırıları azalırken DDoS olayları yüzde 56,7, fidye yazılımı saldırıları ise yüzde 76,8 yükseldi.

Saldırı sayılarındaki artış, kurumların yalnızca geleneksel zararlı yazılımlara karşı değil, otomatikleştirilmiş saldırı zincirlerine karşı hazırlıklı olması gerektiğini gösteriyor. Güvenlik ekipleri açısından risk, saldırıların sayısıyla sınırlı kalmıyor; yapay zekânın farklı aşamalarda kullanılması, olağan dışı faaliyetlerin tespit edilmesini zorlaştırabiliyor.

ABD merkezli siber güvenlik şirketi CrowdStrike, Güney Kore’deki banka saldırılarıyla ilişkilendirilen Çin merkezli olduğu değerlendirilen 26 yaşındaki şüphelinin yapay zekâ desteği olmadan aynı kampanyayı yürütmesinin zor olabileceğini belirtiyor. Şirketin değerlendirmesine göre şüpheli, finansal kazanç elde etmeyi amaçlarken Çin’ geliştirilen yapay zekâ ajanından Anthropic’in Claude Code aracından yararlandı.

CrowdStrike’ın karşı saldırı operasyonlarından sorumlu kıdemli başkan yardımcısı Adam Meyers, saldırganın teknik becerilerinin çok gelişmiş olmamasına rağmen yürütülen faaliyetlerin etkili olduğunu ifade ediyor. değerlendirme, yapay zekânın saldırganın her teknik sorunu kendisinin çözmesi gerekliliğini azaltarak daha önce erişemeyeceği işlemleri gerçekleştirmesine yardım edebildiğini ortaya koyuyor.

Güney Kore’deki Gachon Üniversitesi bünyesinde faaliyet gösteren Yapay Zekâ, Veri Politika Merkezi’nin direktörü Choi Kyoungjin genel amaçlı yapay zekâ modellerinin kötü niyetli kişilere güvenlik açıklarını araştırma konusunda yardımcı olabildiğini belirtiyor. Saldırganlar, modellerden teknik yönlendirme alarak araştırma hazırlık süreçlerini hızlandırabiliyor. Savunma ekipleri ise saldırıların otomasyonla daha hızlı ilerlemesi nedeniyle şüpheli davranışları daha erken belirlemek zorunda kalıyor.

Fitch analisti Karen Wu, saldırıların ana kadar önemli doğrudan mali kayıplara yol açtığının bildirilmediğini ancak çalınan verilerin daha sonra kimlik avı veya SMS üzerinden gerçekleştirilen dolandırıcılık saldırılarında kullanılabileceğini belirtiyor. Saldırganların ele geçirdiği iletişim bilgileri veriler, kurbanları daha inandırıcı mesajlarla hedeflemek için kullanılabiliyor.

Wu, olayların düzenleyici yaptırımlara, müşterilere tazminat ödemelerine şirketlerin siber güvenlik harcamalarında sektör genelinde artışa yol açabileceğini öngörüyor. Özellikle finans kuruluşları açısından müşteri verilerinin korunması, olaylara müdahale kapasitesi güvenlik kontrollerinin düzenli test edilmesi önem kazanıyor.

Yapay zekâ destekli kimlik avı kampanyaları, dil bilgisi hataları veya kolay fark edilen şablonlar gibi geleneksel uyarı işaretlerini azaltabiliyor. nedenle şirketlerin yalnızca çalışan eğitimine güvenmek yerine çok faktörlü kimlik doğrulama, uç nokta koruması, ağ izleme olay müdahale planlarını birlikte uygulaması gerekiyor.

Güney Kore Finansal Hizmetler Komisyonu, finans sektörü birliklerinden, düzenleyici kurumlardan etkilenen kuruluşların yöneticilerinden 12 maddelik siber güvenlik öz değerlendirmesini tamamlamalarını istedi. adım, bankaların güvenlik kontrollerini gözden geçirmesini olası açıkları belirlemesini amaçlıyor.

Japonya’ ise dijital dönüşümden sorumlu bakan Toshiharu Furukawa, son saldırıların ardından bakanlıklar kamu kurumlarının katıldığı toplantı düzenledi. Japonya Ulusal Siber Güvenlik Ofisi işletmelere yönelik uyarılar yayımlamayı planlıyor.

Google’ın Tehdit İstihbarat Grubu baş analisti John Hultquist, saldırganların yapay zekâyı çeşitli düzeylerde kullandığını teknolojiden operasyonel fayda sağladığını belirtiyor. Google Anthropic yapay zekâ destekli saldırıların dünya genelinde daha yaygın hale geldiğine yönelik uyarılarda bulunuyor.

Güney Kore Japonya’daki gelişmeler, siber güvenlik ekiplerinin savunma yöntemlerini yeni saldırı araçlarına göre güncellemesi gerektiğini gösteriyor. Yapay zekâ saldırıların hazırlanma süresini kısaltırken güvenlik sistemlerinin tehditleri daha hızlı analiz etmesi olağan dışı davranışları belirlemesi gerekiyor. Önümüzdeki dönemde kurumların güvenlik testlerine, otomatik tehdit tespitine çalışanların kimlik avı girişimlerine karşı eğitilmesine daha fazla ayırması bekleniyor.