Güney Kore'de bir Shinhan Bank şubesinin girişi ve yanında Shinhan Bank ATM'si; tabelada Korece banka adı

Güney Kore'de bankalardan müşteri verisi sızdıran ve yapay zekâ kullanıldığından şüphelenilen siber saldırılara karşı geniş çaplı bir soruşturma başlatıldı. Ulusal Polis Teşkilatı (KNPA) siber terör soruşturma biriminden dört ekipte görev yapan 28 soruşturmacıyı bu kapsamda görevlendirdi. Soruşturma, bilgi ve iletişim ağları yasasının ihlali suçlamasıyla yürütülüyor. Polis, davanın yeni kurulan Ağır Suçlar Soruşturma Ajansı'na bildirilmesi gerekip gerekmediğini incelerken, Finansal Hizmetler Komisyonu'ndan (FSC) etkilenen sistemlerin elektronik finans altyapısı sayılıp sayılmadığını netleştirmesini talep etti.

Cumhurbaşkanı Lee'den acil güvenlik talimatı ve kabine kararları

6 Ekim 2026 tarihinde Cheong Wa Dae'de gerçekleştirilen 43. kabine toplantısında Cumhurbaşkanı Lee Jae Myung, finans ve kamu kurumlarındaki kişisel veri sızıntılarına karşı hükümetin gerekli personel ve kaynakları ayırması talimatını verdi. Olayların hızlı ve net bir şekilde aydınlatılmasını ve zararın en aza indirilmesini isteyen Lee, bazı sızdırma vakalarında yapay zekâ kullanılmış olabileceğine dair ayrıntıların ortaya çıktığını ve bunun halkta büyük kaygı yarattığını belirtti.

Lee, yapay zekâ sayesinde özel bilgisi olmayan kişilerin de kolayca hackleme yapabildiğini belirterek olay sonrası müdahalenin yetersiz kalacağını, saldırıları önceden tespit edip engelleme kabiliyetinin şart olduğunu vurguladı. Kamu ve özel sektördeki kritik sistemlerin güvenliğinin derhal gözden geçirilmesini isteyen Cumhurbaşkanı Lee, siber güvenliğe özel yapay zekâ teknolojilerinin geliştirilmesinin hızlandırılmasını talep etti ve sürecin hızla yürütülmesi gerektiğini belirtti.

Aynı gün bir toplantı düzenleyen Başbakan Han Seung-soo, mevcut güvenlik ve denetim sistemlerinin yetersiz olduğunu ve baştan yapılandırılması gerektiğini ifade etti. Başbakan, FSC'den sızan bilgilerin kapsamını ve nedenini belirlemesini, kurumların müşteri koruma ve tazminat tedbirlerini uygulamaya koymasını istedi. Ayrıca polisin hacker gruplarını hızla soruşturmasını ve kişisel bilgi koruma sertifikasyon sisteminin gözden geçirilmesini talep ederek ikincil riskler arasında yer alan oltalama tehdidine karşı dikkatli olunması gerektiğini kaydetti.

FSS'den IP adresi tespiti ve kurumlar için süre

Finansal Denetim Servisi (FSS), saldırı girişimleriyle bağlantılı 28 farklı IP adresi tespit ederek ilgili finans kuruluşlarıyla paylaştı. İç kontrollerin ve güvenlik açıklarının 8 Ekim Perşembe gününe kadar giderilmesini talep eden FSS, bağlantıların başka ülkeler üzerinden yönlendirilmiş olabileceği ihtimali nedeniyle bu IP adreslerinin doğrudan saldırganın yerini göstermediğini bildirdi.

Saldırı girişimlerinden etkilenen kurumlar arasında Shinhan, KB Kookmin, Hana ve BNK Busan bankaları ile Yegaram ve Welcome tasarruf bankaları ve Hyundai Capital yer alıyor. Ayrıca Woori Bank ile NH NongHyup Bank'ın da benzer saldırılarla karşılaştığı bildirildi ancak bu kurumlarda veri sızıntısı henüz doğrulanmadı. Basına yansıyan derleme raporlara göre olaylardan yaklaşık 66.000 kişi ve 2.200 kurumsal kayıt etkilendi; bunlar arasında Shinhan Bank'ın açıkladığı 25.729 müşteri ve Yegaram Tasarruf Bankası'ndaki yaklaşık 40.000 kişilik kesim bulunuyor. Sızan bilgiler arasında ad ve telefon bilgilerinin yanı sıra bazı durumlarda yerleşik kayıt numarası, yıllık gelir ve kredi limiti gibi hassas verilerin yer aldığı ifade ediliyor. Resmî toplam etkilenen kişi sayısı ve saldırının kök nedeni ise kurum açıklamalarında henüz yer almıyor.

Olay zincirinin arka planındaki ilk gelişmeler ve idari adımlar için daha önce yayımlanan Güney Kore'de finans sektörü veri ihlali soruşturması başlıklı haber incelenebilir.

Siber güvenlik bütçesinde artış

Meclis denetiminde açıklamalarda bulunan Başbakan Yardımcısı ve Bilim ve Bilgi ve İletişim Teknolojileri Bakanı Baek Kyung-hun, ülkenin siber güvenlik bütçesinin 360 milyar wondan 520 milyar wona çıkarılacağını açıkladı. 1 Ekim tarihinde yürürlüğe giren değiştirilmiş Telekomünikasyon İş Kanunu uyarınca, şirket bildirimi olmasa bile hackleme belirtilerine dayanarak inceleme yapılmasına izin veriliyor. Bakanlık ayrıca olay yönetimi ve müdahale kılavuzlarını standartlaştırmak için çalışmalarını sürdürüyor.

Kaynaklar

Kapak fotoğrafı: Choi Kwang-mo / Wikimedia Commons (CC0; Wonju Belediyesi'ndeki Shinhan Bank şubesi ve ATM, Nisan 2020; kırpıldı; temsili, olay görüntüsü değildir).