Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

7 finans kuruluşunda veri sızıntısı: CrowdStrike yapay zekâ destekli saldırı yolunu açıkladı

Ağ bağlantı yollarını inceleyen bir güvenlik analistinin eli / TokenPost.ai

Güney Kore’de en az 7 finans kuruluşunda müşteri bilgilerinin sızdırıldığı bildirildi. Saldırılarda yapay zekâ (AI) araçlarının kullanılmış olabileceğine dair bulgular ortaya çıktı. ChainCatcher, Shinhan Bank ve KB Kookmin Bank’ın da aralarında bulunduğu kuruluşlarda sızıntıların eylül sonundan ekim başına kadar yaşandığını aktardı.

ChainCatcher’ın haberine göre Shinhan Bank’ta yaklaşık 25 bin, Yegarami Tasarruf Bankası’nda ise yaklaşık 40 bin müşteri olaydan etkilendi. Sızdırılan bilgiler arasında ad, telefon numarası, yıllık gelir ve kredi limiti yer aldı. Haberde şu ana kadar herhangi bir para hırsızlığının doğrulanmadığı belirtildi.

Yonhap Haber Ajansı’nın haberine göre Güney Kore Devlet Başkanı Lee Jae-myung, 6 Ekim’deki kabine toplantısında bazı saldırılarda AI kullanıldığına dair bulguların kamuoyunda endişeye yol açtığını söyledi. Lee, olayın hızla aydınlatılması ve zararın en aza indirilmesi talimatı verdi.

CrowdStrike, 7 Ekim’de yayımladığı raporda Hong Kong’daki bir sunucunun saldırganlar için başlıca altyapı görevi gördüğünü açıkladı. Başka bir sunucuda ise açık kaynaklı AI sızma testi aracı ARTEX’in bulunduğunu belirtti. Şirket, sunucuda Claude Code oturum kayıtlarıyla ARTEX yapılandırma dosyalarını tespit ettiğini aktardı. Raporda, saldırıda kullanılan finans kuruluşlarının sayısının henüz doğrulanmadığı kaydedildi.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1