İçeriğe geç
BölgeAsya-Pasifik

OrtaII Siber Savaş ve Kritik Altyapı5 Ekim 2026, Pazartesi

Kore'de sızıntı yedi finans kuruluşuna yayıldı, iz yapay zekâ aracına çıkıyor

Güney Kore'de ekim başında bankalarda başlayan veri sızıntıları 5 Ekim itibarıyla 7 finans kuruluşuna ve yaklaşık 68.000 müşteriye ulaştı. Finansal Hizmetler Komisyonu tek bir saldırganın açık kaynaklı yapay zekâ sızma testi aracı kullanmış olabileceğinden şüpheleniyor.

SEUL konumu

Korea Herald'ın 5 Ekim tarihli haberine göre en büyük kayıplar Yegaram Tasarruf Bankası'nda yaklaşık 40.000 ve Shinhan Bank'ta yaklaşık 25.000 kişi. Welcome Tasarruf Bankası'nda 2.200 kayıt, Hyundai Capital'de 146, KB Kookmin'de 153, Hana Bank'ta 89 kişi etkilendi; BNK Busan Bank'ta 11 taşeron çalışanın verisi çıktı. Woori ve NH NongHyup saldırıları veri kaybı olmadan durdurdu. KB Kookmin için daha önce 119 rakamı verilmişti; kaynaklar arasındaki bu fark kapanmadı.

Saldırganlar ana bankacılık sistemlerine değil, kredi aracılarının ve çalışanların kullandığı, daha zayıf izlenen dış web sitelerine ve satış destek sunucularına yöneldi. Insurance Journal'ın aktardığı Yonhap haberine göre saldırıda kullanılan IP adreslerinde ARTEX adlı açık kaynaklı otonom sızma testi sisteminin izleri bulundu. Bu sistem büyük dil modelleri üzerine kurulu. Yetkililere göre araç herkese açık olduğu ve IP adresleri birden çok ülkeye dağıldığı için failin kimliği belirsiz.

Finansal Hizmetler Komisyonu Başkanı Lee Eog-weon acil toplantının ardından tüm kurumlara iç güvenlik denetimlerini hızla bitirip sonucu bildirme talimatı verdi. Korea Herald'a göre denetimlerin perşembeye kadar tamamlanması ve zorunlu olmayan dış erişimin kapatılması istendi. BleepingComputer'a göre Cumhurbaşkanı Lee Jae-myung de finans ve kamu kurumlarındaki kişisel veri sızıntılarının kapsamlı biçimde soruşturulmasını emretti.

Kısıt bütçede görünüyor. Korea Herald'a göre Shinhan'ın 40,59 milyar wonluk güvenlik bütçesi büyük bankalar arasında en düşük, KB Kookmin'inki 86,07 milyar won. Yapay zekâ destekli araçlar saldırının maliyetini düşürdükçe, korunması zayıf yan sistemler bankaların en ucuz giriş kapısı haline geliyor.

Talay değerlendirmesi

Sonuç

Sızıntının 4 bankadan 7 kuruluşa yayılması, saldırganın ana sistemler yerine zayıf korunan yan sistemleri tarayarak ilerlediğini gösteriyor. Açık kaynaklı bir yapay zekâ sızma aracının izi, bu taramanın ucuz ve hızlı yapılabildiğine işaret ediyor; fail ise belirsiz. En olası yön, denetimlerle yeni sızıntıların ortaya çıkması ve düzenleyicinin dış erişime kalıcı kısıt getirmesi.

Olası etkiler

  • Kore bankacılık güveniOlumsuzKısa vade

    Yaklaşık 68.000 müşterinin kimlik ve iletişim verisinin çıkması, oltalama ve kimlik dolandırıcılığı riskini artırıyor ve bankaların tazminat yükünü büyütebilir.

  • Düzenleme ve maliyetBelirsizOrta vade

    Komisyonun dış erişimi kapatma talimatı ve büyük ihlallerde yıllık gelirin %10'una varan cezalar, bankaların güvenlik bütçelerini yukarı çekmeye zorlayacak.

  • Türk bankaları için dersBelirsizOrta vade

    Saldırının ana sistem yerine aracı ve satış portallarını hedeflemesi, Türkiye'de de dış iş ortaklarına açılan yan sistemlerin denetim önceliği olması gerektiğini gösteriyor.

İhtimaller

  1. 1
    Denetimler yeni sızıntı çıkarır%55

    Perşembeye kadar biten denetimler en az bir yeni kuruluşta erişim ya da sızıntı ortaya çıkarır; etkilenen kişi sayısı büyür.

    İzlenecek: Finansal Hizmetler Komisyonu'nun denetim sonuçları açıklaması ve yeni ihlal bildirimleri

  2. 2
    Olay mevcut ölçekte kalır%30

    Denetimler yeni sızıntı bulmaz; tartışma bütçe ve ceza düzenlemesine kayar.

    İzlenecek: Ekim boyunca yeni bir Koreli finans kuruluşunun ihlal bildirmemesi

  3. 3
    Faile dair resmî atıf%15

    Soruşturma saldırıyı belirli bir gruba ya da devlete bağlar ve olay diplomatik boyut kazanır.

    İzlenecek: Kore polisinin ya da siber güvenlik yetkililerinin fail açıklaması

Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.

Piyasa tepkisi

Etkilenen göstergeler

  • Veri sızan finans kuruluşu▼ 7
  • Etkilenen müşteri (toplam)▼ ≈68.000
  • Yegaram'da etkilenen kişi▼ ≈40.000

Kaynaklar

  1. The Korea Herald — Korean banks on high alert after wave of cyberattacks
  2. Insurance Journal — South Korea Orders Security Checks After Finance-Sector Data Leaks
  3. BleepingComputer — South Korea probes bank breaches amid suspected AI-powered attacks
  4. KED Global — Seoul sounds alarm as suspected AI-assisted hacks sweep across lenders