RISKYZ-2023-00123MITAIID4 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

4.Kötü Niyetli Aktörler ve Kötüye Kullanım

Retool, bir siber saldırıda çalışanının sesinin yapay zekâ ile taklit edildiğini ve 27 müşterinin verilerinin etkilendiğini bildirdi

Yayınlandı: 29 Temmuz 2026Olay: Ağustos 2023

Retool, bir siber saldırganın çalışanının sesini yapay zekâ ile taklit ederek elde ettiği MFA koduyla şirketin iç sistemlerine sızdığını ve 27 müşterinin verilerini tehlikeye attığını bildirdi.

Olay

Yazılım geliştirme platformu Retool, bir siber saldırganın yapay zekâ destekli ses klonlama teknolojisini kullanarak bir şirket çalışanını kandırdığını ve iç sistemlere yetkisiz erişim sağladığını açıkladı. Saldırının, şirketin 27 bulut müşterisini etkilediği belirtildi. Süreç, çalışanlara gönderilen ve sağlık sigortasını etkileyen bir maaş bordrosu sorununu çözmeyi vadeden sahte SMS (oltalama) mesajlarıyla başladı.

Bir çalışanın sahte bağlantıya tıklayarak giriş bilgilerini vermesinin ardından, saldırganın çalışanı telefonla aradığı bildirildi. Retool tarafından yayımlanan raporda, saldırganın yapay zekâ kullanarak bir IT ekibi üyesinin gerçek sesini taklit ettiği (deepfake) iddia edildi. Arayan kişinin ofis planı, iş arkadaşları ve şirket içi süreçler hakkında detaylı bilgiye sahip olduğu, bu durumun çalışanda güven oluşturduğu aktarıldı. Çalışanın görüşme sırasında şüphelerinin arttığı ancak yine de saldırgana bir adet ek çok faktörlü kimlik doğrulama (MFA) kodu sağladığı belirtildi.

Ele geçirilen kod sayesinde saldırganın çalışanın GSuite hesabına eriştiği; Google Authenticator uygulamasının o dönemde yeni kullanmaya başladığı bulut senkronizasyon özelliği nedeniyle tüm MFA kodlarına ulaştığı kaydedildi. Retool, Google’ın bu özelliğinin bir hesap ele geçirildiğinde tüm güvenlik katmanlarını savunmasız bıraktığını savunarak siber güvenlik risklerine dikkat çekti. Şirket, saldırganın erişiminin kesildiğini ve olayın sosyal mühendislik yöntemlerinin ulaştığı yeni boyutu göstermek amacıyla kamuoyuyla paylaşıldığını duyurdu.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2023-00123: Retool, bir siber saldırıda çalışanının sesinin yapay zekâ ile taklit edildiğini ve 27 müşterinin verilerinin etkilendiğini bildirdi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2023-00123

Sınıflandırma

Risk Alanı
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.3Dolandırıcılık, sahtekârlık ve hedefli manipülasyon
Kaynak
İnsan
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Retool iç sistemleri, Google GSuite ve Google Authenticator bulut senkronizasyon özelliği
Sektör
Bilişim
Konum
Amerika Birleşik Devletleri

Zaman Çizelgesi

Olay Tarihi
Ağustos 2023
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#üretken yapay zekâ#deepfake#ses klonlama#dolandırıcılık#sosyal mühendislik#çok faktörlü kimlik doğrulama#siber güvenlik#kurumsal güvenlik