Güney Kore'de bankaları vuran veri ihlali serisi için devlet başkanı soruşturma istedi
Devlet Başkanı Lee Jae Myung, Shinhan, KB Kookmin ve diğer finans kuruluşlarında 60 binden fazla müşterinin verisini açığa çıkaran saldırılar için kapsamlı soruşturma talimatı verdi.
Kısaca
- Kore basınına göre en büyük sızıntılar Shinhan Bank (yaklaşık 25 bin müşteri) ve Yegaram Savings Bank'ta (yaklaşık 40 bin müşteri) yaşandı.
- KB Kookmin, Hana, BNK Busan, Hyundai Capital ve Welcome Savings Bank da etkilendi; saldırganların kredi aracılarının kullandığı daha zayıf çevre sistemleri hedef aldığı bildirildi.
- Polisin, Shinhan saldırısında kullanılan bir sunucuda Çince bir yapay zekâ sızma testi konsolunun izlerini bulduğu aktarıldı; saldırganların kimliği doğrulanmadı.
- Finansal Hizmetler Komisyonu acil toplantı yaptı ve kurumlardan iç güvenlik denetimi istedi.
Güney Kore Devlet Başkanı Lee Jae Myung, son günlerde ülkenin çok sayıda bankasını ve finans kuruluşunu etkileyen veri ihlalleri serisiyle ilgili 4 Ekim'de kapsamlı soruşturma talimatı verdi. Korea JoongAng Daily ve The Korea Times'ın aktardığına göre finans düzenleyicileri sektör yöneticileriyle acil toplantı düzenledi ve saldırılarda yapay zekâ kullanılmış olabileceği uyarısında bulundu.
Neler oldu?
Korea JoongAng Daily'nin haberine göre Shinhan Bank yaklaşık 25 bin müşterisinin kişisel ve kredi bilgilerinin açığa çıktığını, Yegaram Savings Bank ise yaklaşık 40 bin müşterisini etkileyen bir sızıntı yaşandığını bildirdi. Daha küçük çaplı olaylar KB Kookmin Bank (119 müşteri), Hana Bank (89 müşteri), BNK Busan Bank (dış kaynaklı 11 yazılımcı) ve Hyundai Capital'de (146 konut kredisi aracısı) yaşandı. Welcome Savings Bank da etkilenen kurumlar arasında sayıldı; The Kyunghyang Shinmun bu kurumda yaklaşık 2.200 kurumsal müşterinin etkilendiğini ve iki çevrim içi yatırım bağlantılı finans şirketinin de saldırıya uğradığını yazdı.
Kyunghyang'a göre saldırılar 27-30 Eylül arasında gerçekleşti. JoongAng Daily, aracı kurumların, sigorta ve kart şirketlerinin ve kamu bankalarının etkilenmediğini aktardı.
The Korea Times'ın haberine göre açığa çıkan veriler arasında ad-soyad, telefon numarası, yıllık gelir, kredi limiti ve bazı durumlarda vatandaşlık kayıt numaraları bulunuyor.
Teknik detaylar
Investing.com'un aktardığına göre saldırganlar, ana bankacılık sistemlerine kıyasla daha gevşek denetlenen ve kredi aracıları ile çalışanların kullandığı harici web siteleri ve sunucuları hedef aldı. Kyunghyang ise kredi aracılığı servislerine otomatik olarak değerler girilerek geçerli müşteri numaralarının tespit edildiği ve ardından ek kayıtların toplandığı otomatik kaba kuvvet (brute-force) saldırılarını anlattı.
The Korea Times'a göre polis, Shinhan saldırısında kullanılan bir sunucuda Çince bir yapay zekâ sızma testi aracının izlerine rastladı; sunucudaki sayfa başlığı "yapay zekâ otonom sızma testi konsolu" ifadesini içeriyordu. Gazete bunun, büyük dil modeli üzerine kurulu açık kaynak otonom sızma testi sistemi ARTEX'in kullanılmış olabileceğine işaret ettiğini yazdı. Kyunghyang, aracın temmuz sonunda GitHub'da yayımlandığını, ancak yetkililere göre saldırılarla bağlantılı IP adreslerinin sekiz ülkeye uzanması nedeniyle yalnızca yönlendirme verilerine dayanarak saldırganın belirlenmesinin imkânsız olduğunu aktardı. Saldırganların kimliği doğrulanmış değil.
JoongAng Daily'ye göre Finansal Hizmetler Komisyonu (FSC) Başkanı Lee Eog-weon, "yapay zekâ destekli saldırı ihtimalinin göz ardı edilemeyeceğini" söyledi.
Ne yapmalı?
Haberlere göre FSC başkanı, tüm sektörün en yüksek alarm seviyesinde kalması gerektiğini belirterek kurumlardan güvenlik sistemlerini gözden geçirmelerini ve yapay zekâ tabanlı savunma önlemleri almalarını istedi; kurumlara iç güvenlik denetimi yapıp sonuçları yetkililere bildirme talimatı verildi. The Korea Times'a göre polis de soruşturma başlattı.
Etkilenen kurumların müşterileri, sızan ad, telefon ve kredi bilgilerini kullanan oltalama ve telefon dolandırıcılığı girişimlerine karşı dikkatli olmalı. Diğer ülkelerdeki finans kuruluşları da aracı ve bayi portalları gibi internete açık çevre sistemlerini gözden geçirmeli, otomatik numaralandırma girişimlerine karşı istek sınırlama ve hesap kilitleme uygulamalı, müşteri kimlik numaraları üzerinde ardışık deneme yapan yüksek hacimli istekleri izlemeli.
Kaynaklar
- President Lee orders probe into cyberattacks on Korean banks — Korea JoongAng Daily
- Lee orders thorough probe into data breaches at local banks — The Korea Times
- Korean finance breached by a two-month-old Chinese AI — The Kyunghyang Shinmun
- South Korea orders financial sector security checks after data breaches — Investing.com via Yahoo News
Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.



