Eigen RadarYapay Zekâ
Analiz

Güney Kore, müşteri bilgileri sızınca finans sektörünün acil incelemesini öne aldı

Güney Kore’nin Finansal Hizmetler Komisyonu, müşteri bilgisi sızıntıları bankaların dışına da yayılınca 7 Ekim’deki sektör incelemesini 4 Ekim’e çekti. Çalışanların ve kredi aracılarının kullandığı iş sistemleri hedefler arasındaydı. Yetkililer saldırılarda yapay zekâ kullanılmış olabileceğini değerlendiriyor; aracın rolü ve saldırganların kimliği kesinleşmiş değil. İletişim, gelir ve kredi bilgileri kişiye özel dolandırıcılık kaygısı yaratıyor. Doğrudan usulsüz ödemeye imkân veren bilgilerin sızdığına dair bulgu ise henüz doğrulanmadı.

Yapay Zekâ··Gece
Bir iş odasında monitörlerin arka yüzleri, boş çalışma koltukları ve sunucu dolabı.

Toplantı erkene alındı

Güney Kore’nin Finansal Hizmetler Komisyonu, bilgi sızıntıları bankalardan başka finans kuruluşlarına yayılınca sektör incelemesini 4 Ekim’e çekti. YTN’ye göre toplantı başlangıçta 7 Ekim için planlanmıştı. YTN ve Kyunghyang, Seul’de yapılan acil değerlendirmeye etkilenen şirketler ile finans sektörünü temsil eden kuruluşların katıldığını aktarıyor. Toplantı, tatil döneminde yeni sızıntıların da ortaya çıktığı sırada erkene alındı. Başka finans kuruluşları da kendi sistemlerinin etkilenip etkilenmediğini kontrol ediyordu. Dolayısıyla o gün açıklanan şirket listesi, bütün incelemelerin tamamlandığı ve başka sızıntı bulunmayacağı anlamına gelmiyordu.[1], [2]

Hedef alınan sistemler, bankaların çalışanlarına ve aracılara yönelik iş hizmetleriydi. Kyunghyang, Shinhan Bank’ta kredi aracılarının başvuruları izlediği hizmeti ve Kookmin çalışanlarının kullandığı mobil iş destek sistemini örnek veriyor. YTN de daha az denetlenen dış internet sayfaları ile çalışanların ve kredi aracılarının işini kolaylaştıran sunucuları anlatıyor. Bunlar müşterinin doğrudan kullandığı internet veya mobil bankacılık hizmetleri olarak tanımlanmıyor. Buna rağmen çalışan ve aracı hizmetleri üzerinden müşteri bilgilerine ulaşıldığı bildiriliyor. İncelemenin kapsamı, bu iş sistemlerinin erişim düzenini ve sızıntıların nasıl gerçekleştiğini de içeriyor.[1], [2]

Yapay zekânın rolü henüz kesinleşmedi

Kyunghyang’a göre saldırganlar, geçerli müşteri numaralarını bulmak için Shinhan’ın hizmetine rastgele değerler girip ardından başka bilgileri çekmiş olabilir. Yetkililer, çok sayıda olasılığı otomatik olarak deneyen saldırıda yapay zekâ kullanıldığından şüpheleniyor. YTN, komisyon başkanının da yapay zekâ yardımı ihtimalini dışlamadığını aktarıyor. Kyunghyang ayrıca bazı saldırı sunucularında, açıkça dağıtılan ARTEX adlı güvenlik testi aracıyla ilişkili bir konsol başlığının görüldüğünü bildiriyor. Bu işaret saldırganın kimliğini belirlemiyor. Finansal Güvenlik Enstitüsü Başkanı Park Sang-won, aracın geliştirildiği ülkenin ve değiştirilebilen IP adreslerinin saldırganı tanımlamaya yetmediğini vurguluyor.[2], [1]

Kişisel ayrıntılar dolandırıcılığı kolaylaştırabilir

Sızan bilgiler yalnızca iletişim ayrıntılarıyla sınırlı değil. Kyunghyang, Shinhan’da ad, gelir ve kredi limiti gibi bilgileri içeren 25.727 kişisel bilgi kaydının; Welcome Savings Bank’ta ise yaklaşık 2.200 kurumsal müşteri bilgisinin sızdığını aktarıyor. YTN’ye göre, doğrudan usulsüz ödeme yapmak için kullanılabilecek bilgilerin sızdığına dair bulgu henüz doğrulanmadı. Yetkililerin kaygısı buna rağmen sürüyor: müşteri bilgileri telefon dolandırıcılığı ve yanıltıcı mesajlarda kullanılabilir. Gelir ve kredi ayrıntıları, kişiye özel bir yaklaşımı kolaylaştırabilir. Komisyon başkanı, paylaşılmış saldırı bilgilerine rağmen kontrolleri ve müdahaleyi ihmal eden kuruluşların benzer olaylar yaşanırsa ağır sorumlulukla karşılaşacağını söyledi.[2], [1]

Kaynakça

  1. Haber kaynağıYTNGüney Kore finans düzenleyicisi, veri sızıntıları için acil toplantı yaptı↩1↩2↩3↩4
  2. Haber kaynağı경향신문 (Kyunghyang Shinmun)Güney Kore, yapay zekâyla ilişkilendirilen banka saldırıları sonrası acil inceleme başlattı↩1↩2↩3↩4