Wall Street'te faaliyet gösteren büyük finans kuruluşlarına yönelik geniş çaplı siber saldırı girişimleri yaşandığı bildirildi. Konuya yakın güvenlik kaynaklarına göre, saldırılar son haftalarda birden fazla büyük yatırım bankası ve finansal hizmetler şirketinin sistemlerini hedef aldı. Henüz resmi bir açıklama yapılmazken, saldırıların veri hırsızlığından çok sistemleri kilitlemeye yönelik olabileceği, fidye yazılımı saldırısı ihtimalinin üzerinde durulduğu belirtiliyor. Saldırıların, finans sektörünün artan siber tehditlerle karşı karşıya olduğu bir dönemde geldiği vurgulanıyor.
Saldırıların hedefi ve yöntemi
Saldırıların hangi kuruluşları hedef aldığına dair net bilgi bulunmuyor; ancak kaynaklar, New York merkezli büyük ölçekli yatırım bankaları ve aracı kurumların öncelikli hedef olduğunu ifade ediyor. Saldırganların, kimlik avı e-postaları ve sosyal mühendislik taktikleri kullanarak çalışanların kimlik bilgilerini ele geçirmeye çalıştığı, bazı durumlarda ise şirketlerin uzaktan erişim sistemlerini hedef aldığı aktarılıyor. Güvenlik firmaları, bu tür saldırıların arkasında genellikle devlet destekli grupların veya organize suç örgütlerinin olabileceğini, ancak henüz kesin bir atıf yapılmadığını belirtiyor.
ABD Menkul Kıymetler ve Borsa Komisyonu (SEC) ve Federal Soruşturma Bürosu (FBI) konuyla ilgili inceleme başlatmış durumda. Yetkililer, finansal piyasaların istikrarını bozabilecek bu tür girişimlere karşı sektörün uyarıldığını ve gerekli önlemlerin alındığını açıkladı. Öte yandan, saldırı girişimlerinin başarılı olup olmadığı ya da herhangi bir veri sızıntısı yaşanıp yaşanmadığı henüz doğrulanmadı. Ancak kaynaklar, saldırıların ciddiyetinin sürdüğünü ve bazı kuruluşların sistemlerini geçici olarak izole ettiğini ifade ediyor.
Küresel etkiler ve sektörün durumu
Bu gelişme, küresel finans sisteminin siber saldırılara karşı ne kadar kırılgan olduğunu bir kez daha gözler önüne serdi. Son yıllarda bankacılık sektörü, fidye yazılımı ve veri ihlalleri nedeniyle milyarlarca dolarlık kayıplar yaşadı. 2021'de Colonial Pipeline'a yapılan fidye yazılımı saldırısı, ABD'nin enerji altyapısını felç ederken, finans sektörü de benzer tehditlerle karşı karşıya kalmıştı. Uzmanlar, finansal kuruluşların siber güvenlik harcamalarını artırmalarına rağmen, saldırganların tekniklerini sürekli geliştirdiğini ve özellikle yapay zeka destekli saldırıların yaygınlaştığını belirtiyor.
Saldırı girişimleri, küresel piyasalarda kısa süreli dalgalanmalara neden oldu; ancak ana endeksler üzerinde kalıcı bir etki gözlenmedi. Yatırımcılar, bu tür olayların piyasa güvenini zedeleyebileceği konusunda endişeli. Söz konusu saldırıların, Asya-Pasifik bölgesindeki finansal kuruluşları da teğet geçmediği, benzer girişimlerin Hong Kong ve Singapur merkezli bankalara da yöneldiği belirtiliyor. Bu durum, siber güvenlik tehditlerinin artık uluslararası boyutta koordinasyon gerektirdiğini ortaya koyuyor.
Türkiye Açısından Değerlendirme
Bu gelişme, küresel finans sisteminin karşı karşıya olduğu siber tehditlerin bir yansıması olarak Türkiye için de önemli dersler içeriyor. Türk bankacılık sektörü, son yıllarda siber güvenlik yatırımlarına büyük kaynak ayırmış olsa da, uluslararası finansal istikrara yönelik bu tür saldırılar, sınır ötesi riskleri artırabilir. Türkiye'nin finansal kuruluşlarının da benzer saldırılara karşı hazırlıklı olması ve uluslararası siber güvenlik iş birliklerine katılımı büyük önem taşıyor. Ayrıca, küresel piyasalardaki belirsizliklerin Türk varlık fiyatları üzerinde etkili olabileceği göz önünde bulundurulmalı.