-
Brezilya’nın önemli finansal yazılım sağlayıcısı C&M Software’a yapılan son siber saldırıda, Merkez Bankası’yla bağlantılı bir dizi kuruluştan 800 milyon Brezilya reali (140 milyon dolar) çalındı.
-
Saldırı, çalışanların kimlik bilgilerini ele geçirerek gerçekleştirildi. Bu durum, merkezi finansal sistemlerdeki kritik zayıflıkları ve siber suçluların yapay zeka araçlarını kullanarak artan yeteneklerini ortaya koymaktadır.
-
COINOTAG kaynaklarına göre, saldırganlar çaldıkları fonların önemli bir kısmını Latin Amerika kripto borsaları ve OTC platformları aracılığıyla aklayarak milyonlarca doları Bitcoin, Ether ve USDt’ye dönüştürdüler.
Brezilya’daki C&M Software hack’i, merkezi finansal sistemlerin risklerini gözler önüne seriyor; 140 milyon dolar çalındı ve fonlar, artan yapay zeka destekli siber tehditler arasında kripto aracılığıyla aklandı.
Merkezi Finansal Sistemler, Yapay Zeka Gelişmelerinin Ortasında Artan Siber Güvenlik Riskleri ile Karşı Karşıya
C&M Software’ın, Brezilya Merkez Bankası ile yerel finansal kurumları bağlayan sisteminin son saldırıya uğraması, merkezi dijital altyapıların doğasında barındırdığı zayıflıkları vurguluyor. Saldırı, saldırganların yaklaşık 2,700 dolara bir çalışanının giriş bilgilerini ele geçirmesi ile mümkün hale geldi ve böylece büyük miktarda fon barındıran rezerv hesaplarına izinsiz erişim sağlandığı. Bu olay, tek bir ele geçirilmiş erişim noktasının büyük mali zararlara yol açabileceğini gösteriyor.
Siber suçlular, saldırı stratejilerini geliştirmek için giderek daha fazla yapay zeka kullanırken, merkezi sistemler daha da cazip hedefler haline geliyor. Bu platformlar, genellikle büyük miktarda hassas veri ve sermaye barındırarak tek bir başarısızlık noktasına dönüşüyor. C&M hack’i, güvenli siber güvenlik önlemleri ve çalışan erişim kontrollerinin bu tür riskleri azaltmak için hayati önem taşıdığını hatırlatıyor.
Kripto Aklama ve Latin Amerika Borsalarının Rolü
Onchain analisti ZachXBT, saldırganların çaldıkları fonların 30 milyon ila 40 milyon dolar arasını Bitcoin (BTC), Ether (ETH) ve USDt (USDT) gibi kripto paralara dönüştürdüğünü ortaya koydu. Bu varlıklar, çeşitli Latin Amerika borsaları ve tezgah üstü (OTC) işlemlerle aklanarak, çalınan paranın izini sürmeyi zorlaştırdı.
Bu aklama faaliyetleri, düzenleyicilerin ve hukuk mücadelesi veren kurumların sınır ötesi kripto işlemleri izleme konusundaki sürekli zorluklarını gözler önüne seriyor. Genellikle sıkı KYC (Müşterini Tanı) protokollerinden yoksun olan OTC platformlarının kullanımı, yasadışı fonların hızlı hareketini ve gizlenmesini kolaylaştırarak bu tür siber hırsızlıkların etkisini artırıyor.
Yapay Zeka Tabanlı Tehditler Merkezi Kripto Borsalarındaki Zayıflıkları Artırıyor
Chainalysis verilerine göre, merkezi kripto borsaları (CEX’ler) 2024’ün ikinci yarısında saldırı olaylarında belirgin bir artış yaşadı. Siber suçlular, bu platformlardaki zayıflıkları tespit etmek ve istismar etmek için yapay zekayı geliştirilmiş araçlar kullanarak faydalanıyor. Bu eğilim, geleneksel siber güvenlik savunmalarının artık yeterli olmayabileceği bir tehdit ortamının büyüdüğünü işaret ediyor.
Shielded Technologies’in CEO’su Eran Barak, yapay zeka destekli siber saldırılara karşı gelişmiş gizlilik ve güvenlik çözümlerine acil ihtiyaç olduğunu vurguladı. Merkezi sistemlerin, milyonlarca kullanıcı kimlik bilgisi ve büyük sermaye rezervlerini bünyesinde barındırdığı için cazip hedefler olmaya devam ettiğini belirtti.
Merkezi Olmayan Sistemler ve Sıfır Bilgi Kanıtları, Bir Savunma Stratejisi Olarak
Barak, merkezi sistemlerin getirdiği sistemik riski azaltmak için merkezi olmayan blockchain teknolojilerinin, özellikle sıfır bilgi kanıtlarının (ZKP) benimsenmesini savunuyor. Merkezi veritabanlarının aksine, merkezi olmayan sistemler verileri çok sayıda bireysel cüzdan veya hesap arasında dağıtarak, saldırganlar için potansiyel kazancı önemli ölçüde düşürüyor.
“Yatırım getirileri (ROI) bir kayıt yerine milyonlar olursa — bunun karşılığı olmaz. Başka bir yere gidecekler” diyor Barak. Bu merkeziyetten uzaklaşma, kütlesel veri ihlallerini daha az uygulanabilir ve saldırganlar için daha az cazip hale getirerek siber güvenlik alanını temelden değiştirebilir.
Sonuç
C&M Software hack’i, merkezi finansal altyapılardaki zayıflıklar hakkında kritik bir uyarıdır, özellikle siber suçlular taktiklerini geliştirmek için yapay zekayı kullanırken. Olay, erişim kontrollerinin güçlendirilmesi, merkezi olmayan teknolojilerin benimsenmesi ve kripto aklama kanallarının düzenleyici denetimlerinin artırılmasının önemini vurguluyor. İleride, finansal kurumlar ve yazılım sağlayıcılar, varlıkları korumak ve gelişen dijital ekonomide güveni sürdürmek için yenilikçi güvenlik çerçevelerine öncelik vermelidir.