Korea JoongAng Daily ve The Korea Times'a göre Ekim 2026'nın ilk günlerinde Güney Koreli bankalarda ve diğer kredi kuruluşlarında yaşanan bir dizi veri ihlali, yetkililer ve sektör kaynakları tarafından yapay zekâ destekli saldırılara atfediliyor. Cumhurbaşkanı Lee Jae Myung 4 Ekim'de kapsamlı bir soruşturma emretti ve Finansal Hizmetler Komisyonu (FSC) sektör genelinde bir güvenlik incelemesi emretti [1] [2]. Sızan kayıtlar banka müşterilerinin kişisel verileridir; bu, vakayı bilgileri bir finans kurumunda tutulan herkes için ilgili kılar.
Arka plan
JoongAng Daily'nin tanımladığı biçimiyle bir yapay zekâ ajanı, kendi başına karar verip eylemde bulunabilen otonom bir sistemdir [1]. Haberler, bir bankanın ödeme sistemlerinin başarısızlığını değil, bir bankanın sistemlerinde zayıf noktaları aramak için bu tür araçları kullandığına inanılan saldırganları ilgilendiriyor.
Raporların anlattıkları
KB Kookmin Bank 2 Ekim'de, dışarıdan bir ihlalde 119 müşterinin kişisel ve kredi bilgilerinin sızdığını duyurdu. JoongAng Daily, bir yapay zekâ ajanının çalışanların kullandığı mobil bir iş destek sistemini ele geçirdiğine ve işlem verisi olmaksızın adlara, telefon numaralarına, adreslere ve şifreli ikametgâh kayıt numaralarına ulaştığına inanıldığını bildiriyor [1]. Hana Bank, dışarıdan bir hackleme ajanının satış destek sistemine girmeye çalıştığını ve 89 müşterinin adlar, ikametgâh kayıt numaraları, adresler, e-posta adresleri ve telefon numaraları dahil kişisel bilgilerinin sızdığını söyledi [1].
Shinhan Bank, yalnızca kredi aracıları tarafından kullanılan bir hizmete yetkisiz erişimi açıkladı; bu erişim 25.000'den fazla müşterinin verilerini açığa çıkardı ve BNK Financial Group 11 vakada maruz kalma bildirdi. Woori Bank ve NH Nonghyup Bank müşteri bilgilerinin sızmadığını bildirdi [1]. The Korea Times, Yegaram Savings Bank'ın yaklaşık 40.000 müşteriyi ilgilendiren bir sızıntı bildirdiğini ve Hyundai Capital'in 146 konut kredisi acentesine ait bazı kişisel verilerin açığa çıktığını söylediğini ekliyor. Sızan alanları adlar, telefon numaraları, yıllık gelir ve kredi limitleri olarak listeliyor; bazı müşteriler için ikametgâh kayıt numaraları da açığa çıkmış [2].
Atıf konusunda The Korea Times, Shinhan saldırısının arkasındaki bilgisayar korsanlarının yurt dışında olduğundan şüphelenildiğini ve sektör yetkililerine göre gelişmiş yapay zekâ araçları kullandığına inanıldığını bildiriyor. Kullanıldığına inanılan bir sunucuda, sayfa başlığında "yapay zekâ otonom sızma testi konsolu" anlamına gelen bir ifade bulunan Çince bir yapay zekâ sızma testi aracının izleri bulunduğu bildirildi; bu, büyük bir dil modeli üzerine kurulu açık kaynaklı bir sistem olan ARTEX AI ile olası bir bağlantıyı düşündürüyor [2]. FSC başkanının saldırılarda yapay zekâ kullanılmış olma ihtimalini dışlamadığı aktarılıyor ve polis, yapay zekâ destekli araçların dahil olduğu spekülasyonu arasında bir soruşturma başlattı [2].
Aileler ve bireyler için sonuçlar
Düzenleyiciler şimdiye dek yetkisiz ödemeler için kullanılabilecek bilgilerin sızdığına dair bir işaret bulmadı, ancak sızan ayrıntıları kullanan sesli kimlik avı gibi ikincil zararlar konusunda uyardı [2]. Etkilenen müşteriler bankaların sistemlerini onaramaz; pratik risk, doğru kişisel verileri alıntılayan ikna edici bir arama ya da iletidir.
FSC, firmalara dışarıdan erişilebilen yapay zekâ sistemleri dahil BT varlıklarının ve hizmetlerinin envanterini çıkarmalarını, kimlik doğrulaması olmadan dahili bilgilere erişime izin veren yolları kontrol etmelerini ve saldırganların IP adreslerini ve izinsiz giriş kayıtlarını Kore İnternet ve Güvenlik Ajansı gibi kurumlarla paylaşmalarını söyledi [1].
Öneriler
- Bir sızıntı duyuran kurumun müşterileri, bildirimini okumalı ve ona bir iletideki numara üzerinden değil, resmî sitesinde basılı numara üzerinden ulaşmalıdır.
- Kişisel ya da kredi ayrıntılarını alıntılayan her aramaya ya da kısa mesaja, ayrıntılar doğru olsa bile şüpheyle yaklaşın; çünkü sızan veriler bu tür iletişimleri ikna edici kılar.
- Banka ya da müfettiş olduğunu iddia eden bir arayanın isteği üzerine asla tek kullanımlık kod vermeyin ya da bir transferi onaylamayın.
- Etkilenen hesapların parolalarını değiştirin ve her hizmet için farklı bir parola kullanın.
- Telefon dolandırıcılığının olası hedefi olan akrabaları bulunan haneler, ilk denemeden önce bir geri arama rutini üzerinde anlaşmalıdır.
FireAI açısından önemi
FireAI, tek bir Mac için bir güvenlik duvarıdır. Hangi uygulamaların hangi hizmetlere bağlandığını Etkinlik sayfasında ve dünyanın neresine bağlandığını dünya haritasında gösterir ve bir uygulama, kuralı olmayan bir hedefle iletişim kurmadan önce sorar.
FireAI bir bankanın sunucularını korumaz, bir kişinin verisini tutan bir kurumdaki sızıntıyı durduramaz, telefon ya da kısa mesaj dolandırıcılıklarını engellemez ve sızan ayrıntıların birine karşı kullanılıp kullanılmadığını söylemez. Kapsamı, bir kişinin kendi Mac'indeki uygulamaların kurduğu bağlantılardır.
Sınırlamalar
Yapay zekâ ajanlarına atıf, yetkililerin ve sektör kaynaklarının inancı ve şüphesi olarak anlatılıyor ve Korea Times, FSC başkanının yapay zekâ kullanımını dışlamadığını aktarıyor, doğruladığını değil [2]. Hiçbir kaynak saldırganları adlandırmıyor ve her biri etkilenen kurumların farklı bir kümesini listeliyor. Rakamlar erken açıklamaları yansıtıyor ve soruşturma ilerledikçe değişebilir.
HisnLabs'in FireAI'sini 17 gün ücretsiz deneyin.