Güney Kore’de en az 7 finans kuruluşunda müşteri bilgilerinin sızdırıldığı bildirildi. Saldırılarda yapay zekâ (AI) araçlarının kullanılmış olabileceğine dair bulgular ortaya çıktı. ChainCatcher, Shinhan Bank ve KB Kookmin Bank’ın da aralarında bulunduğu kuruluşlarda sızıntıların eylül sonundan ekim başına kadar yaşandığını aktardı.
ChainCatcher’ın haberine göre Shinhan Bank’ta yaklaşık 25 bin, Yegarami Tasarruf Bankası’nda ise yaklaşık 40 bin müşteri olaydan etkilendi. Sızdırılan bilgiler arasında ad, telefon numarası, yıllık gelir ve kredi limiti yer aldı. Haberde şu ana kadar herhangi bir para hırsızlığının doğrulanmadığı belirtildi.
Yonhap Haber Ajansı’nın haberine göre Güney Kore Devlet Başkanı Lee Jae-myung, 6 Ekim’deki kabine toplantısında bazı saldırılarda AI kullanıldığına dair bulguların kamuoyunda endişeye yol açtığını söyledi. Lee, olayın hızla aydınlatılması ve zararın en aza indirilmesi talimatı verdi.
CrowdStrike, 7 Ekim’de yayımladığı raporda Hong Kong’daki bir sunucunun saldırganlar için başlıca altyapı görevi gördüğünü açıkladı. Başka bir sunucuda ise açık kaynaklı AI sızma testi aracı ARTEX’in bulunduğunu belirtti. Şirket, sunucuda Claude Code oturum kayıtlarıyla ARTEX yapılandırma dosyalarını tespit ettiğini aktardı. Raporda, saldırıda kullanılan finans kuruluşlarının sayısının henüz doğrulanmadığı kaydedildi.
Yorum 0