İçeriğe geç
  • Dolar 49,3542 ▲ %0,18
  • Euro 55,3439 ▼ %0,11
  • Sterlin 65,2935 ▼ %0,13
  • Gram Altın 6.566,15 ▲ %0,31
  • Çeyrek Altın 10.701,86 • %0,00
  • Gümüş 94,26 ▲ %0,53
  • Bitcoin 4.034.121 ▼ %1,47
  • BIST 100 12.213,58 ▲ %0,75

Asya

Güney Kore'deki finans kuruluşlarına yapay zeka destekli siber saldırı: CrowdStrike veri hırsızlığı tespit etti

Güney Kore'deki finans kuruluşlarını hedef alan yeni bir siber saldırı gündeme geldi. ABD merkezli CrowdStrike'a göre Çince konuşan kimliği belirsiz bir bilgisayar korsanı, yapay zeka destekli... Devamı için tıklayınız

Güney Kore'deki finans kuruluşlarına yapay zeka destekli siber saldırı: CrowdStrike veri hırsızlığı tespit etti

Güney Kore'deki finans kuruluşlarını hedef alan yeni bir siber saldırı gündeme geldi. ABD merkezli CrowdStrike'a göre Çince konuşan kimliği belirsiz bir bilgisayar korsanı, yapay zeka destekli araçlardan yararlanarak bazı finans sistemlerine sızdı ve veri çaldı. Saldırganın kimliği ve çalınan verilerin miktarı ise henüz doğrulanmadı.

Güney Kore'deki bazı finans kuruluşlarının sistemlerinin yapay zeka destekli araçlardan yararlanan bir bilgisayar korsanı tarafından hedef alındığı bildirildi.

ABD merkezli siber güvenlik şirketi CrowdStrike'ın bulgularına göre, Çince konuşan kimliği belirsiz saldırgan çeşitli finans kuruluşlarının sistemlerine sızarak veri çaldı.

Yonhap Haber Ajansının CrowdStrike raporuna dayandırdığı habere göre saldırılar Eylül sonu ile Ekim başı arasında gerçekleştirildi.

YAPAY ZEKA ARAÇLARINDAN YARARLANDI

Rapora göre saldırgan, bankacılık sistemlerine yönelik saldırılarda ARTEX adlı Çin yapımı açık kaynaklı bir sızma testi aracını büyük dil modelleriyle birlikte kullandı.

Büyük dil modellerinin siber saldırı sürecinin hangi aşamalarında ve ne ölçüde kullanıldığına ilişkin ayrıntılar ise kaynak bilgilerde sınırlı kaldı.

Bu nedenle olay, yapay zekanın kendi başına gerçekleştirdiği bir saldırıdan ziyade bilgisayar korsanının yapay zeka destekli araçlardan yararlandığı bir siber saldırı olarak değerlendiriliyor.

BANKA VE KREDİ KURULUŞLARININ SİSTEMLERİ HEDEFTE

Saldırılarda finans sektörüne ait farklı sistemlerin hedef alındığı bildirildi.

Bunlar arasında bir bankanın kredi sorgulama hizmeti ile başka bir kredi kuruluşunun çalışanları için kullanılan mobil destek platformunun bulunduğu belirtildi.

CrowdStrike'ın tespitlerine göre saldırgan hedef aldığı sistemlere sızarak veri elde etti.

Ancak hangi verilerin ele geçirildiği ve toplam veri miktarı henüz doğrulanmadı.

BAĞLANTILI İKİ SUNUCU TESPİT EDİLDİ

CrowdStrike, saldırılarla bağlantılı olduğu değerlendirilen iki sunucu belirledi.

Sunuculardan birinin Hong Kong'da bulunduğu tespit edildi.

FİNANSAL MOTİVASYON DEĞERLENDİRMESİ

CrowdStrike, saldırganın mali amaçlarla hareket etmiş olabileceğini değerlendirdi.

Şirket bu değerlendirmesini, saldırganın Güney Kore'den çalınan verilerin satıldığı pazar yerlerine ilişkin yaptığı belirtilen aramalara dayandırdı.

Ancak saldırganın kimliği henüz belirlenmedi. İhlallerin toplam kapsamı ve ele geçirilen bilgi miktarı da doğrulanmış değil.

GÜNEY KORE'DE BANKALARA YÖNELİK İHLALLER GÜNDEMDE

Bulgular, Güney Kore finans sektöründeki veri güvenliğinin tartışıldığı bir dönemde gündeme geldi.

Hana Bank, KB Kookmin Bank ve Shinhan Bank'ı kapsayan son veri ihlalleri nedeniyle finansal düzenleyiciler ile kolluk kuvvetlerinin inceleme başlattığı bildirildi.

Kaynak: Ahaber

Paylaş
Sıradaki haber yükleniyor…