
Kuzey Koreli Hackerlar AI ile Kripto Dolandırıcılığında
Kuzey Koreli Kimsuky Grubu ve Siber Saldırıları
Kuzey Kore, siber saldırılarla tanınan bir ülke olarak, dünya genelinde birçok hedefe saldırılar düzenlemektedir. Bu bağlamda Kimsuky grubu, Kuzey Kore’nin siber casusluk faaliyetleriyle bilinen en önde gelen gruplardan biridir. Hükümetler, araştırmacılar, şirketler ve diğer organizasyonlar, Kimsuky’nin hedefleri arasında yer almaktadır. Son dönemde, bu grubun siber saldırı güçlerini artırmak amacıyla yapay zeka (AI) teknolojisine yöneldiği bildirilmektedir. Güney Kore merkezli siber güvenlik firması Genians’a göre, Kimsuky grubu, AI araçlarını kendi altyapısına entegre ederek, siber operasyonlarını daha etkili hale getirmeyi amaçlamaktadır. Bu durum, siber güvenlik alanında yeni tehditlerin ortaya çıkmasına neden olmaktadır.
Kimsuky Grubu: Tarihçesi ve Faaliyetleri
Kimsuky grubu, Kuzey Kore’nin siber savaş stratejisinin bir parçası olarak 2012 yılında ortaya çıkmıştır. Özellikle Güney Kore, ABD ve Japonya gibi ülkeleri hedef alarak, siber casusluk ve bilgi hırsızlığı faaliyetleri gerçekleştirmektedir. İlk başlarda daha basit teknikler kullanan grup, zamanla gelişmiş araçlar ve yöntemler benimseyerek, siber saldırılarını daha etkili hale getirmiştir. Kimsuky’nin hedefleri arasında hükümet kurumları, askeri tesisler, enerji sektörü ve finansal kuruluşlar bulunmaktadır. Bu tür saldırıların arkasındaki motivasyonlar arasında siyasi, askeri ve ekonomik kazanımlar yer almaktadır.
Kimsuky, özellikle düşük maliyetli ve yüksek verimli siber saldırı teknikleri ile dikkat çekmektedir. Grup, sosyal mühendislik yöntemleri kullanarak hedeflerini yanıltmakta ve özel bilgileri ele geçirmektedir. Örneğin, sahte e-postalar ve oltalama (phishing) teknikleri ile hedef kişilerin kimlik bilgilerine ulaşmakta ve bu bilgileri daha büyük saldırılar için kullanmaktadır. Ayrıca, grup, sıklıkla güvenlik açıklarından yararlanarak, hedef sistemlere sızmakta ve uzun süre gizli kalmayı başarmaktadır.
AI Teknolojisinin Kullanım Alanları
Kimsuky’nin, ele geçirilen dosyalardan hızlı bir şekilde veri arayıp çıkaran RAG (Retrieval-Augmented Generation) teknolojisini kullandığı da ifade edilmektedir. Bu teknoloji sayesinde, grup, siber operasyonlarındaki verimliliği artırmayı hedeflemektedir. Ayrıca, yapay zeka ajanı çerçevelerinin keşfi, Kimsuky’nin bazı siber operasyonlarını otomatikleştirdiği ve manuel iş yükünü azalttığı anlamına gelmektedir. Grubun, konuşma metnine çeviri yazılımları ve Cursor adlı bir AI kodlama aracını da kullandığı tespit edilmiştir. Cursor, kötü amaçlı yazılım ve kod geliştirme sürecini hızlandırmaya yardımcı olabilirken, konuşma metnine çeviri yazılımı, çalınan seslerin aranması ve analiz edilmesinde kolaylık sağlamaktadır.
Ayrıca, Kimsuky’nin daha gerçekçi oltalama belgeleri ve mesajları üretmek için jeneratif AI kullandığı bildirilmektedir. Bu durum, dolandırıcılıkların kurbanları tarafından tespit edilmesini zorlaştırmakta ve dolandırıcılık faaliyetlerinin artış göstermesine neden olmaktadır. Siber güvenlik uzmanları, bu tür saldırıların giderek daha karmaşık hale geldiğini ve daha fazla önlem alınması gerektiğini vurgulamaktadır. AI destekli saldırılar, geleneksel güvenlik önlemlerinin yetersiz kalmasına yol açmakta ve bu da siber güvenlik alanında köklü değişikliklerin gerekliliğini ortaya koymaktadır.
Kripto Dolandırıcılıklarında Artış
TRM Labs tarafından yayımlanan bir rapora göre, AI destekli dolandırıcılık faaliyetlerinde son bir yılda yaklaşık %500 oranında bir artış yaşanmıştır. DeFiLlama verilerine göre, 2026 yılı itibarıyla toplamda 1.195 milyar dolarlık bir değer kaybı yaşanmıştır. Ancak, TRM Labs’ın verilerine göre bu rakam, 2025 yılıyla karşılaştırıldığında düşüş göstermektedir. 2026 yılının ilk yarısında hackerlar, 207 kayıtlı saldırı gerçekleştirerek 972 milyon dolarlık kayba yol açmışlardır. Bu rakam, 2025 yılının aynı dönemine göre yarıdan daha az bir değerdir; zira o yıl 2.3 milyar dolarlık bir kayıp yaşanmıştı. Kripto para birimlerine olan ilginin artması, bu tür dolandırıcılıkların daha da yaygın hale gelmesine neden olmaktadır.
Siber güvenlik uzmanları, Kimsuky’nin AI kullanımını ve dolandırıcılık faaliyetlerindeki artışı dikkatle izlemekte ve bu durumun, siber güvenlik alanında yeni stratejilerin geliştirilmesi gerektiğini göstermektedir. Özellikle kripto para birimlerine olan ilginin artması, bu tür dolandırıcılıkların daha da yaygın hale gelmesine neden olmaktadır. Yatırımcıların, bu tür tehditlere karşı daha dikkatli olmaları ve güvenilir kaynaklardan bilgi edinmeleri önemlidir. Ayrıca, kullanıcıların kripto cüzdanlarını ve dijital varlıklarını korumak için iki faktörlü kimlik doğrulama gibi ek güvenlik önlemleri alması önerilmektedir. Kripto dolandırıcılıklarına karşı alınacak önlemler, yalnızca bireysel kullanıcıları değil, aynı zamanda finansal kuruluşları da kapsamalıdır. Bu nedenle, siber güvenlik eğitimi ve farkındalık artırma çalışmaları büyük önem taşımaktadır.
Sonuç ve Değerlendirme
Kuzey Koreli hackerların AI teknolojisine yönelmesi, siber suçların evrimi açısından önemli bir gelişmedir. Yapay zeka, Kimsuky gibi grupların operasyonlarını daha etkili ve gizli bir şekilde yürütmelerine olanak tanırken, aynı zamanda dolandırıcılık faaliyetlerinin de artmasına yol açmaktadır. Bu durum, hem bireysel yatırımcılar hem de kurumsal kuruluşlar için siber güvenlik konusunda daha fazla önlem alınması gerektiğini gösteriyor. Kripto para birimlerinin dinamik yapısı, dolandırıcılıkların önlenmesi adına sürekli olarak güncellenen stratejilerin geliştirilmesini zorunlu kılmaktadır. Siber güvenlik alanındaki gelişmelerin ve tehditlerin sürekli olarak izlenmesi, hem devlet politikaları hem de özel sektör stratejileri açısından büyük önem taşımaktadır. Uluslararası iş birliği ve bilgi paylaşımı, siber güvenlik alanındaki tehditlerle başa çıkmak için kritik bir faktör olmaya devam edecektir.
Kaynak: AMBCrypto
