П’ятниця, 2 жовтня 2026 Страховий портал України
Online Polis UA
ШІ-інструменти при зломі банку Shinhan: як це впливає на безпеку даних
Страхування 3 хв читання 2

ШІ-інструменти при зломі банку Shinhan: як це впливає на безпеку даних

Кібератака на банк Shinhan у Південній Кореї розкрила дані 25 000 клієнтів. Експерти припускають, що зловмисники використали ШІ-агенти для пошуку вразливостей. Це сигналізує про новий рівень ризику для фінансових установ

Південнокорейський банк Shinhan Bank Co. став об'єктом масштабної кібератаки, внаслідок якої були скомпрометовані дані приблизно 25 000 клієнтів. За повідомленнями агенції Yonhap News, під час злому могли бути використані передові інструменти штучного інтелекту для пошуку системних вразливостей і несанкціонованого доступу до сервісів, які призначені для роботи з інформацією про позичальників.

Як відбулася атака та що витекло

Зловмисники отримали доступ до закритих сервісів банку через несанкціоноване зовнішнє вторгнення. Витокла особиста та фінансова інформація клієнтів: імена, номери телефонів, річні доходи та максимальні суми запозичень. Банк розпочав офіційне розслідування разом з органами влади та незалежними експертами з кібербезпеки.

За словами представника Shinhan Bank, установа на поточний момент не може точно оцінити вплив інциденту на її фінансовий стан і бізнес-діяльність. Служба фінансового нагляду Південної Кореї запустила позапланову перевірку для з'ясування повного масштабу злому.

ШІ як новий інструмент кібератак

Експерти вказують на те, що сучасні ШІ-агенти дозволяють зловмисникам автоматизувати процес пошуку прогалин безпеки у великій кількості систем одночасно. Мун Чхон-хьюн, директор південнокорейської компанії Genians, спеціалізованої на кібербезпеці, повідомив, що кілька недавніх атак у Південній Кореї задіяли саме такі ШІ-інструменти. Хоча вони були розроблені в захисних цілях, вони можуть стати «двійчастим мечем» у руках зловмисників.

Сунгхо Хван, керівник представництва NordVPN у Південній Кореї, акцентував, що компрометація одночасно особистої та фінансової інформації створює особливо гострий ризик. Такі дані можуть бути використані для розроблення персоналізованих фішингових схем, а генеративний ШІ робить їх набагато більш переконливими для потенційних жертв.

Масштаб проблеми в Південній Кореї

Інцидент із Shinhan — не поодинокий: того ж тижня витікли дані 119 клієнтів KB Kookmin Bank та 89 клієнтів Hana Bank. Південна Корея в минулому зазнавала значно більших витоків даних — як-то злом на Lotte Card Co. з викриттям інформації 3 мільйонів осіб та атака на південнокорейський підрозділ Coupang Inc., яка вразила понад 33 мільйони облікових записів.

У відповідь на хвилю атак Комісія з питань фінансових послуг провела засідання з місцевими банками для обговорення витоків даних і запланувала ще одне заходження на наступному тижні.

Як ШІ-інструменти допомагають зловмисникам у кібератаках?

ШІ-агенти дозволяють автоматизувати пошук вразливостей у системах і мільйонах IP-адрес одночасно, що значно прискорює і масштабує процес атаки порівняно з традиційними методами.

Які персональні дані були скомпрометовані при зломі Shinhan?

Витокли імена клієнтів, номери телефонів, річні доходи та максимальні суми запозичень — інформація, яка достатня для створення цільованих фішингових атак.

Як фінансовим установам захистити себе від ШІ-атак?

Необхідна багаторівнева безпека: постійний моніторинг, оновлення систем, навчання персоналу, комплексне шифрування даних та співпраця з експертами з кібербезпеки.

Чим більш небезпечна ця атака порівняно з іншими?

Одночасне викриття особистої та фінансової інформації підвищує ризик шахрайства, оскільки генеративний ШІ може використати ці дані для більш переконливих і персоналізованих схем обману.

Людмила Сергієнко
Людмила Сергієнко
Оглядачка ринку страхування та фінансових послуг