Південна Корея перевірить банки після витоків даних клієнтів
Південнокорейські регулятори спонукали фінансові установи пройти перевірку безпеки після кібератак, які вплинули на десятки тисяч клієнтів. Органи влади закликають готуватися до атак на базі штучного інтелекту
Південнокорейські регулятори наказали фінансовим установам невідкладно провести перевірку систем безпеки та звітувати про результати органам влади. До цього призвели низка кібератак, які спричинили витоки персональних даних мільйонів клієнтів. Голова Комісії з фінансових послуг Lee Eog-weon оголосив про це в неділю на засіданні з керівниками банків та промислових асоціацій.
Масштаб витоків та постраждалі установи
За попередніми даними, близько 40 000 клієнтів Yegaram Savings Bank та 25 000 клієнтів Shinhan Bank постраждали від витоків. Крім того, персональні дані клієнтів були скомпрометовані у KB Kookmin Bank, BNK Busan Bank та Hyundai Capital. Атаки були спрямовані переважно на менш захищені зовнішні веб-сайти та сервери, які використовуються агентами кредитування та працівниками фінансових установ.
Роль штучного інтелекту та інструментів атак
Органи влади виявили ознаки використання інструменту ARTEX AI — системи для автономного тестування на проникнення, побудованої на базі великої мовної моделі та доступної в GitHub. Сліди цього інструменту виявлено в IP-адресах, використаних у банківських атаках. Lee Eog-weon закликав прискорити розробку систем безпеки, здатних протистояти атакам штучного інтелекту, використовуючи аналогічні технології.
Поліція проводить розслідування, проте атрибуція залишається складною, оскільки ARTEX AI є загальнодоступним інструментом, а IP-адреси були розповсюджені в різних країнах світу.
Реакція держави та подальші дії
Президент Південної Кореї Lee Jae Myung розглядає витоки даних з «серйозною стурбованістю» та наказав органам влади провести ґрунтовне розслідування. Посадовці мають розробити комплексні контрзаходи та забезпечити захист фінансового сектору від подібних інцидентів у майбутньому.
Скільки клієнтів постраждало від витоків даних?
Близько 40 000 клієнтів Yegaram Savings Bank та 25 000 у Shinhan Bank постраждали від витоків персональних даних. Крім того, дані були скомпрометовані у KB Kookmin Bank, BNK Busan Bank та Hyundai Capital.
Як були вчинені атаки на банки?
Атаки були спрямовані на менш захищені зовнішні веб-сайти та сервери, які використовуються кредитними агентами та працівниками фінансових установ. Органи влади не виключають використання штучного інтелекту.
Що таке ARTEX AI?
ARTEX AI — це система для автономного тестування на проникнення, побудована на базі великої мовної моделі та доступна у GitHub. Ознаки її використання виявлено в банківських атаках.
Які заходи безпеки наказали фінансовим установам?
Регулятори наказали всім фінансовим установам провести швидку та ґрунтовну перевірку безпеки, звітувати про результати органам влади та прискорити розробку систем захисту від атак на базі штучного інтелекту.