Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

3 dev Wall Street şirketi AI sesli kimlik avı saldırısının hedefinde

Masa üzerinde telefon ve güvenlik uyarısı gösteren dizüstü bilgisayar ekranı / TokenPost.ai

Wall Street'in önde gelen üç varlık yönetim şirketi, çalışanların seslerinin yapay zekayla klonlandığı bir 'AI sesli kimlik avı' saldırısının hedefi oldu. Saldırı, büyük fonların ve hassas verilerin toplandığı finans kurumlarının kimlik doğrulama süreçlerini hedef alan bir sosyal mühendislik girişimi olarak öne çıkıyor.

Crypto Briefing'in 5'inde aktardığına göre saldırganlar Two Sigma, Citadel ve Point72'yi hedef alarak yönetici ve çalışanların seslerini klonladı. Two Sigma saldırıyı engellediğini, herhangi bir veri sızıntısı veya sistem etkisi yaşanmadığını açıkladı.

Citadel ve Point72 ise konuya ilişkin yorum yapmayı reddetti. Kore saatiyle 6'sı itibarıyla üç şirketten de saldırıya dair resmi bir açıklama paylaşılmadı.

Saldırıya hedef olan şirketlerin yönettiği toplam fon büyüklüğü on trilyonlarca won seviyesinde. Two Sigma, kendi internet sitesinde yönetim altındaki varlıklarını 75 milyar doların üzerinde (yaklaşık 107 trilyon won) olarak paylaşıyor.

Citadel, 1 Temmuz 2026 itibarıyla yatırım sermayesini 71 milyar dolar (yaklaşık 101 trilyon won) olarak açıkladı. Point72 ise 1 Nisan 2026 itibarıyla yönetim altındaki varlıklarını 50,7 milyar dolar (yaklaşık 72 trilyon won) olarak duyurdu.

'AI sesli kimlik avı', kamuya açık ses kayıtlarından öğrenerek belirli bir kişinin sesini taklit eden bir yöntem. Saldırganlar, kazanç açıklamaları, konferanslar, podcast'ler ve video röportajlarda yer alan ses kayıtlarını toplayarak yönetici ya da çalışanları taklit edebiliyor.

Tanıdık bir sesle acil para transferi ya da uzaktan erişim talep edildiğinde çalışanın durumu doğrulamak için ayırdığı zaman da kısalıyor. E-postadan çok telefon görüşmesine ya da sesli mesaja güvenen iş kültürü, saldırganlar tarafından istismar ediliyor.

Deepfake kullanılarak gerçekleştirilen büyük çaplı vakalar daha önce de yaşandı. İngiliz mühendislik şirketi Arup, 2024 yılında Hong Kong'da yaşanan dolandırıcılık vakasında sahte ses ve görüntü kullanıldığını doğruladı.

Mağdur çalışan, görüntülü toplantıda yeniden canlandırılan yöneticilerin talimatlarıyla 15 kez para transferi yaptı. Zarar 200 milyon Hong Kong doları, yani 25,6 milyon ABD doları (yaklaşık 36,6 milyar won) olarak hesaplandı.

Deloitte Finansal Hizmetler Merkezi 2024 raporunda, ABD'de üretken yapay zeka kaynaklı dolandırıcılık zararlarının 2023'te 12,3 milyar dolardan (yaklaşık 17,6 trilyon won) 2027'de 40 milyar dolara (yaklaşık 57,2 trilyon won) yükselmesinin beklendiğini belirtti. Tahmin, yıllık ortalama yüzde 32'lik artış varsayımına dayanıyor.

ABD Federal Soruşturma Bürosu'nun (FBI) 2025 İnternet Suçları Raporu'na göre yapay zekayla ilişkili şikayet sayısı 22.364'e, zarar tutarı ise yaklaşık 893 milyon dolara (yaklaşık 1,3 trilyon won) ulaştı. Kripto para ile ilişkili şikayet sayısı 181.565'e, zarar tutarı ise 11 milyar doları (yaklaşık 15,7 trilyon won) aştı.

Kripto para sektörü de aynı saldırı riskiyle karşı karşıya. Google Tehdit İstihbaratı Grubu ve Mandiant, 2026 Şubat raporunda Kuzey Kore bağlantılı olduğu düşünülen UNC1069 adlı grubun kripto para ve DeFi alanını hedef alarak Telegram hesap ele geçirme, sahte Zoom toplantıları ve yapay zeka ile üretilmiş videolar kullandığını açıkladı.

Karşı tarafın kimliğini yalnızca ses ya da görüntü üzerinden doğrulamak, sentetik içeriği ayırt etmeyi zorlaştırıyor. Finans kuruluşları ve kripto para şirketlerinin, para transferi, uzaktan erişim ve yetki değişikliği taleplerini önceden kayıtlı iletişim kanalları üzerinden ayrıca teyit eden bir prosedür oluşturması gerekiyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1