Güney Kore finans sektörünü sarsan siber saldırılar, bu ayın başlarında bir Çince konuşan hacker tarafından gerçekleştirildi. Saldırgan, ARTEX AI penetrasyon test araç seti ve Claude ajanlarını kullanarak, Shinhan Bank, KB Kookmin Bank ve Hana Bank gibi birçok Kore bankasını hedef aldı. Bu saldırılar, müşterilerin kişisel verilerini ve kredi kartı bilgilerini ifşa ederek bazı sistemlerde kesintilere neden oldu.
ARTEX AI ve Claude Kullanımı
Siber güvenlik firması CrowdStrike, ARTEX AI'nın kullanıldığını doğruladı. Bu araç, daha önce Çin'de geliştirilmiş açık kaynaklı bir penetrasyon test seti olarak biliniyordu. Araştırmacılar, saldırganın altyapısını belirleyerek Claude Code oturum geçmişleri, ARTEX yapılandırma dosyaları ve Claude bellek dosyaları içeren açık dizinler buldu.
Saldırganın Yöntemleri ve Araçları
CrowdStrike, saldırganın kullandığı ARTEX örneğinin DeepSeek v4.1-flash’ı ana LLM arka ucu olarak kullandığını açıkladı. Saldırgan, bu LLM'yi GLM-5.3 (Zhipu AI) ve Grok 4.6 ile destekledi. Araştırmacılar, saldırganın DeepSeek’e erişiminin muhtemel bir LLM API proxy/satıcı olan xcai[.]pro üzerinden gerçekleştiğini belirtti.
Kişisel Verilerin İfşası
Saldırgan, aynı AI araçlarını kullanarak bir özgeçmiş oluşturdu ve bu süreçte kimlik, iletişim ve Telegram hesap bilgilerini de ifşa etti. CrowdStrike, bu özgeçmişteki bilgilere dayanarak saldırganın 26 yaşında bir Çinli olabileceğini, Güney Çin Teknoloji Üniversitesi'nde eğitim gördüğünü ve Guangdong, Maoming'de yaşadığını öne sürdü. Ancak, araştırmacılar saldırganın başlangıçta 2007 doğum tarihi verdiğini ve bu kişisel bilgilerin güvenilir olmadığını vurguladı.
Veri Hırsızlığının Amacı
Saldırganın, Güney Kore bankalarından çalınan verileri paraya dönüştürmek için belirli bir planı olmadığı ve Claude'dan Kore odaklı Telegram veri satış grupları önermesini istediği tespit edildi. ARTEX’in gerçek dünyada kullanıldığını doğruladıktan sonra, geliştirici projenin kapalı kaynak olmasına ve daha fazla güncelleme yapılmamasına karar verdi. Ancak, projenin mevcut kodu, İngilizce ve Korece türevlerin oluşturulmasında kullanıldığından, hala mevcut formunda erişilebilir.
Sonuç olarak, ARTEX AI ve Claude ajanlarının kullanımı, siber güvenlik alanında yeni bir tehdit modeli oluşturuyor. Güney Kore'deki bu saldırılar, finansal sistemlerin güvenliğine yönelik acil önlemler alınması gerektiğini bir kez daha gözler önüne serdi. Bu tür saldırılar, teknolojinin kötüye kullanılmasının ne denli tehlikeli olabileceğini gösteriyor ve güvenlik uzmanlarının daha etkin önlemler geliştirmesini zorunlu kılıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.