İçeriğe geç
BölgeAsya-Pasifik

OrtaII Siber Savaş ve Kritik Altyapı8 Ekim 2026, Perşembe

CrowdStrike Kore banka saldırılarını Çin merkezli bir yapay zekâ ajanına bağladı

CrowdStrike'ın 7 Ekim'de yayımladığı rapora göre eylül sonu ile ekim başı arasında Güney Kore finans kurumlarına sızan saldırgan, açık kaynaklı ARTEX ajanını ticari dil modelleriyle birlikte kullandı. Şirket faili orta güvenle Çince konuşan ve para odaklı biri olarak tanımladı.

SEUL konumu

Security Affairs'in 9 Ekim'de aktardığı rapora göre saldırgan bir bankada kredi aracılarının kullandığı başvuru takip servisine, ötekinde çalışanların mobil iş destek sistemine girdi. Ana model olarak DeepSeek v4.1-flash, ek oturumlarda GLM-5.3 ve Grok 4.6 kullanıldı; DeepSeek'e bir aracı satıcı üzerinden erişildi. CrowdStrike görünürlüğü saldırganın kendi hatasından aldı: açık bırakılan dizinlerde Claude Code oturum geçmişleri, ARTEX yapılandırma dosyaları ve bellek dosyaları duruyordu.

Aynı dosyalara göre operatör Kore verisinin nerede satıldığını ve Telegram'daki satış gruplarını modele sordu; çalınan veri satışa hazırlanıyordu. iTnews'in 8 Ekim tarihli haberine göre eylül sonundan bu yana en az 9 Kore bankası hedef alındığını açıkladı ya da hedef olarak raporlandı. Shinhan yaklaşık 25.000, KB Kookmin 119 müşterinin verisinin çıktığını açıkladı; 5 Ekim'deki Korea Herald haberi KB Kookmin için 153 rakamını vermişti ve fark kapanmadı.

CrowdStrike faaliyeti bilinen bir gruba bağlamadı. Raporda işaret edilen şüphelinin kimliği bağımsız olarak doğrulanamadı. ARTEX'in geliştiricisi kaynak kodunu kapattı ve güncellemeyi durdurdu; dolaşımdaki kopyalar ise kullanılabilir durumda. Kore polisi 8 Ekim haftasında soruşturma başlattı.

Talay değerlendirmesi

Sonuç

Kore dalgası, ajan tabanlı yapay zekânın tek bir para odaklı operatöre birkaç hafta içinde 9'dan fazla bankayı deneme imkânı verdiğini gösteriyor. Atıf devlete değil bireye işaret ediyor; bu, Seul ile Pekin arasında diplomatik krizden çok düzenleyici sıkılaşma getirir. En olası yol, Kore'nin bankalara yan sistemler için zorunlu denetim ve dış erişim kısıtı koyması.

Olası etkiler

  • Kore bankacılığıOlumsuzKısa vade

    Saldırı ana bankacılık sistemine değil kredi aracısı ve çalışan uygulamalarına yöneldi; denetim yükü bu yan sistemlere kayar.

  • Yapay zekâ sağlayıcılarıBelirsizOrta vade

    En az 4 farklı modelin aynı operasyonda kullanılması, model sağlayıcılarına kötüye kullanım tespiti ve hesap kapatma baskısı getirir.

  • Türk finans kurumlarıOlumsuzOrta vade

    Kredi aracılarına ve sahadaki çalışanlara açılan dış web servisleri Türk bankalarında da aynı ucuz giriş kapısını oluşturur.

İhtimaller

  1. 1
    Düzenleyici sıkılaşma%60

    Kore finans düzenleyicileri yan sistemler için zorunlu denetim ve dış erişim kısıtı getirir; yeni sızıntı açıklamaları azalır.

    İzlenecek: Finansal Hizmetler Komisyonu'nun yan sistem güvenliği kuralı

  2. 2
    Dalga sürer%30

    Dolaşımdaki ARTEX kopyalarıyla başka operatörler aynı yöntemi dener ve 9'dan fazla kurumda yeni sızıntı açıklanır.

    İzlenecek: Kore bankalarının yeni ihlal bildirimleri

  3. 3
    Fail yakalanır%10

    Kore polisi Çinli makamlarla iş birliğiyle şüpheliyi tespit eder ve dava açılır.

    İzlenecek: Kore Ulusal Polis Ajansı'nın soruşturma açıklaması

Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.

Piyasa tepkisi

Etkilenen göstergeler

  • Hedef alınan banka▼ 9+
  • Shinhan müşteri verisi▼ 25.000

Kaynaklar

  1. Security Affairs — AI-Driven tool ARTEX used in attacks against South Korean Banks
  2. iTnews (Reuters) — CrowdStrike says China-based suspect used AI tools in South Korean bank hacks
  3. Semiconductor Engineering — Chip Industry Week In Review (9 Ekim 2026)