Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.
FunkSec fidye yazılımı grubunun araçlarını yapay zekâ desteğiyle geliştirdiği ve sahte sızıntılarla itibar kazanmaya çalıştığı iddia edildi
FunkSec adlı yeni bir fidye yazılımı grubunun, teknik yetersizliklerini yapay zekâ desteğiyle aşmaya çalıştığı ve eski veri sızıntılarını yeniden paylaşarak olduğundan daha büyük bir tehdit gibi görünmeyi amaçladığı değerlendirilmektedir.
Olay
Siber güvenlik kuruluşu Check Point tarafından yayımlanan rapora göre, 2024 yılının sonlarında ortaya çıkan FunkSec adlı fidye yazılımı grubunun, teknik yetersizliklerini telafi etmek ve operasyonlarını hızlandırmak amacıyla üretken yapay zekâdan faydalandığı değerlendirilmektedir. Grubun, Aralık 2024 döneminde 85'ten fazla kurbanı hedef aldığını iddia ederek diğer fidye yazılımı gruplarından daha fazla saldırı bildirimi yaptığı aktarıldı. Ancak araştırmacılar, bu rakamların grubun görünürlük kazanma çabası olabileceğini, gerçek mağdur sayısının daha az olduğunu ve sızdırılan verilerin bir kısmının eski kampanyalardan geri dönüştürüldüğünü belirtti.
Analizler, Rust diliyle yazılan fidye yazılımının geliştirilme sürecinde yapay zekâ desteği alındığına dair güçlü emareler bulunduğunu ortaya koydu. Özellikle kod içerisindeki yorum satırlarının kusursuz bir İngilizce ile yazılmış olması, buna karşın grup üyelerinin forumlardaki iletişimlerinde oldukça temel düzeyde İngilizce kullanması, kodun bir büyük dil modeli (LLM) aracılığıyla oluşturulduğu veya düzenlendiği şüphesini doğurdu. Ayrıca grubun, operasyonlarını desteklemek amacıyla yapay zekâ tabanlı bir sohbet botu yayımladığı da bildirildi.
FunkSec'in faaliyetlerinin siber suç ile aktivizm (hacktivism) arasında bir çizgide yer aldığı; grubun "Özgür Filistin" hareketine atıfta bulunarak ABD ve Hindistan gibi ülkeleri hedef aldığı görülmektedir. Grubun, kurbanlarından 10.000 ABD doları gibi alışılmadık derecede düşük fidye taleplerinde bulunduğu ve ele geçirilen verileri diğer siber saldırganlara indirimli fiyatlarla sattığı aktarıldı. Yazılımın teknik incelemesi, güvenlik özelliklerini devre dışı bırakma ve yedekleri silme gibi işlevlere sahip olduğunu gösterse de, bu araçların hızlı bir şekilde güncellenmesinin deneyimsiz geliştiriciler tarafından muhtemelen yapay zekâ yardımıyla sağlandığı öne sürüldü.
Check Point raporunda, grubun merkezinin Cezayir olabileceğine dair bulgulara yer verildi. Yazılımın kaynak kodlarının bir kısmının Cezayir kaynaklı bir kullanıcı tarafından internete yüklendiği ve sistem ayarlarının bu bölgeye işaret ettiği belirtildi. Bununla birlikte, grubun iddia ettiği mağdur sayısının doğruluğu ve sızdırılan verilerin güncelliği konusunda bağımsız kaynaklarca henüz bir doğrulama yapılamadığı, grubun gerçek kapasitesinin olduğundan büyük gösterilmeye çalışıldığı vurgulanmaktadır.
Kaynaklar & Kanıtlar
- [1]
- [2]
- [3]
- [4]
- [5]
- [6]
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?