Saldırganın, bankacılık ve finans altyapılarını aşmak için büyük dil modellerini (LLM) ve Çin menşeli açık kaynaklı sızma testi aracı ARTEX‘i kombine ettiği belirlendi. Olayın öne çıkan detayları şu şekilde:

Doğrudan çekirdek sistemler yerine yan sistemler hedef alındı; bir bankanın hassas kredi sorgulama servisi ile başka bir kredi kuruluşunun saha ve çalışan destek platformu doğrudan ele geçirildi. CrowdStrike incelemelerinde, saldırılarda kullanılan komuta kontrol sunucularından birinin Hong Kong merkezli olduğu saptandı. Korsanın, çalınan verileri Güney Kore odaklı karaborsa pazarlarında satışa çıkarmak amacıyla arama yaptığı belirlendi.

Dev Bankalar ve Soruşturma Süreci
Söz konusu sızma vakalarının; Hana Bank, KB Kookmin Bank ve Shinhan Bank gibi ülkenin en büyük finans devlerini kapsayan veri ihlali haberlerinin hemen ardından gelmesi dikkat çekti.

Yaşanan krizin ardından Güney Kore finansal düzenleme kurulları ve kolluk kuvvetleri geniş çaplı adli ve teknik soruşturma başlattı. Çalınan veri miktarının ve saldırganın net kimliğinin belirlenmesi için çalışmalar sürdürülüyor.
