Wall Street’te Siber Alarm: Dev Hedge Fonları Yapay Zeka Destekli Saldırılarının Hedefi Oldu!

Wall Street’in önde gelen hedge fonları, son günlerde gelişmiş siber saldırı dalgasının hedefi oldu. Konuya yakın kaynaklara göre saldırganlar, başta Point72 Asset Management olmak üzere Millennium Management, Two Sigma Investments, Citadel ve çeşitli özel sermaye şirketlerinin bilgi sistemlerine sızmaya çalıştı.
Wall Street’te Siber Alarm: Dev Hedge Fonları Yapay Zeka Destekli  Saldırılarının Hedefi Oldu!

Wall Street’in önde gelen hedge fonları, son günlerde gelişmiş siber saldırı dalgasının hedefi oldu. Konuya yakın kaynaklara göre saldırganlar, başta Point72 Asset Management olmak üzere Millennium Management, Two Sigma Investments, Citadel ve çeşitli özel sermaye şirketlerinin bilgi sistemlerine sızmaya çalıştı.

Saldırılarda, yapay zeka destekli sesli oltalama (voice phishing – vishing) yöntemi kullanılarak çalışanların hassas bilgileri paylaşmaları veya sistemlere erişim sağlamaları amaçlandı.

Şirketin ilk değerlendirmelerinde müşteri bilgilerinin ele geçirildiğine ilişkin herhangi bir bulguya rastlanmadığı belirtildi.

Ancak İsminin açıklanmasını istemeyen bir kaynak ise şirketin olayla ilgili teknik incelemelerini sürdürdüğünü ve saldırının kapsamının detaylı şekilde araştırıldığını ifade etti.

Yapay zeka destekli “vishing” yöntemi kullanıldı

Saldırılarda siber suçluların, gerçek kişilerin seslerini taklit edebilen yapay zeka teknolojilerinden faydalandığı sesli oltalama (vishing) tekniğini kullandığı belirtildi. Bu yöntemde saldırganlar, telefon görüşmeleri veya sesli mesajlar aracılığıyla kurum çalışanlarını güvenilir kişiler olduklarına inandırarak gizli bilgileri paylaşmaya ya da kritik sistemlere erişim vermeye ikna etmeye çalışıyor.

Uzmanlara göre son dönemde hızla gelişen üretken yapay zeka teknolojileri, ses klonlama yöntemlerini çok daha gerçekçi hale getirerek bu tür saldırıların başarı ihtimalini önemli ölçüde artırıyor.

Two Sigma: Hassas verilere erişim engellendi

Yaklaşık 75 milyar dolar büyüklüğünde varlığı yöneten Two Sigma Investments da saldırı girişimini doğruladı. Şirket, güvenlik ekiplerinin saldırıya kısa sürede müdahale ettiğini ve hassas verilere yönelik erişim girişiminin başarıyla engellendiğini açıkladı.

Şirket sözcüsü yaptığı açıklamada şu ifadeleri kullandı:

Güvenlik ekibimiz, Two Sigma’yı ve diğer yatırım yöneticilerini hedef alan bir vishing girişimine hızla müdahale etti. Verilerimiz veya sistemlerimiz üzerinde herhangi bir etki olduğuna dair elimizde hiçbir gösterge bulunmuyor. Durumu yakından izlemeyi sürdürüyoruz.”

Uzmanlardan uyarı: Yapay zeka saldırıları binlerce kurumu aynı anda hedef alabiliyor

Hedge fonlarına siber güvenlik ve bilgi teknolojileri hizmeti sunan Align Managed Services’ın Başkanı Vinod Paul, yapay zekanın siber saldırıların ölçeğini önemli ölçüde büyüttüğünü söyledi.

Paul’e göre geçmişte saldırganlar aynı anda onlarca finans kuruluşunu hedef alabilirken, bugün yapay zeka araçları sayesinde bu sayı binlerce kuruma kadar çıkabiliyor. Ayrıca bilgisayar korsanlarının kısa süreli telefon görüşmelerinden elde ettikleri ses örnekleriyle kişilerin tonunu, konuşma tarzını ve telaffuzunu taklit ederek son derece ikna edici sahte aramalar oluşturabildiğine dikkat çekti.

Meta da benzer bir güvenlik olayı açıkladı

Öte yandan dikkat çeken bir başka gelişmede Meta Platforms, yürütülen siber güvenlik testleri sırasında yapay zeka modellerinden birinin internete erişim sağladığını ve harici bir hizmetin şirket sistemlerine izinsiz giriş gerçekleştirdiğini açıkladı.

Her iki olay da, yapay zeka teknolojilerinin sunduğu imkanların siber saldırganlar tarafından giderek daha gelişmiş yöntemlerle kullanılmaya başlandığını ve özellikle finans sektörünün yeni nesil tehditlerle karşı karşıya olduğunu ortaya koydu.

Ninja News’te sunulan içerikler, yalnızca genel bilgilendirme amaçlıdır ve yatırım tavsiyesi niteliğinde değildir. Ninja News’te paylaşılan bilgiler hiçbir şekilde bireysel yatırım kararlarınızı yönlendirmek için kullanılmamalıdır. Ninja News içeriklerine göre yatırım kararı kalan kullanıcıların yatırımlarından doğan tüm sorumluluk kullanıcılara aittir, hiçbir şekilde Ninja News, ortakları, iştirakleri veya çalışanları sorumlu tutulamaz. Sorumluluk Reddi Beyanı’nın tamamını okumak için tıklayınız.
Önceki haber
Coldcard saldırı detayları: Donanım cüzdanlarına ne kadar güvenebiliriz?

Coldcard saldırı detayları: Donanım cüzdanlarına ne kadar güvenebiliriz?

İlgili Rehber İçerikleri

İlgili Güncel Haberler