Банки Shinhan, KB Kookmin, Hana и Busan сообщают об утечках клиентских данных на фоне волны хакерских атак
Коротко
Волна хакерских атак на южнокорейские банки привела к утечкам клиентских данных в Shinhan Bank (около 25 000 клиентов), KB Kookmin Bank (119), Hana Bank (89) и BNK Busan Bank (11 сотрудников на аутсорсинге), тогда как Woori Bank и NH Nonghyup Bank заявили, что попытки против них были отражены. KB Kookmin и Hana сообщили, что пострадавшие системы представляли собой каналы поддержки сотрудников и продаж, отдельные от интернет- и мобильного банкинга, и обе обязались полностью компенсировать любой ущерб. Комиссия по финансовым услугам провела экстренное заседание 2 октября, а полиция начала доследственную проверку; при этом исследователи в области безопасности подозревают использование автоматизированных инструментов на основе ИИ — власти заявляют, что это пока не подтверждено.
Читать полностью 2 мин чтения
Хакерские атаки на южнокорейские банки привели к утечкам клиентских данных в четырех кредитных организациях. Персональные кредитные данные около 25 000 клиентов Shinhan Bank утекли через сервис для привлекателей кредитов, KB Kookmin Bank сообщил о 119 пострадавших клиентах через мобильную систему поддержки работы сотрудников, Hana Bank сообщил о 89, а BNK Busan Bank заявил, что информация о 11 сотрудниках-разработчиках на аутсорсинге была раскрыта. Woori Bank и NH Nonghyup Bank сообщили, что столкнулись с попытками вторжения, но утечек до сих пор не выявлено. [ 4 , 6 , 9 ]
KB Kookmin сообщил, что впервые выявил возможность утечки в ночь на 30 сентября, когда обнаружил аномальный внешний доступ к своей мобильной системе поддержки работы сотрудников, и немедленно заблокировал сервер и пути доступа. Hankook Ilbo сообщила, что атакующий получил доступ к системе через программу, которая ее запускает, и неоднократно пытался войти, меняя пароли. Банк заявил, что инцидент не связан с транзакционными системами интернет- и мобильного банкинга, индивидуально уведомил пострадавших клиентов и заявил, что полностью компенсирует любой ущерб, предупредив клиентов о звонках, текстовых сообщениях и электронных письмах, выдающих себя за банки или курьерские компании. [ 3 , 4 ]
Hana Bank сообщил, что внешний хакерский агент атаковал его систему поддержки продаж (ODS), раскрыв имена, адреса, адреса электронной почты, номера телефонов и названия мест работы 89 клиентов, и что ODS работает отдельно от интернет- и мобильного банкинга. Он сообщил об этом в Службу финансового надзора и другие органы 1 октября, заблокировал подозрительные IP-адреса и создал оперативную группу. Busan Bank сообщил, что его мобильная система поддержки продаж сотрудников была атакована днем 1 октября и что информация о 11 сотрудниках-разработчиках на аутсорсинге была раскрыта. [ 4 , 6 ]
Утечка в Shinhan Bank произошла через мобильную веб-страницу, используемую привлекателями кредитов; среди утекших данных были имена, номера телефонов, годовой доход и рассчитанные лимиты кредитов. Hankook Ilbo сообщила, что атакующий использовал украденные номера клиентов для доступа к другим сервисам ради дополнительных данных, таких как номера телефонов и даты рождения. Shinhan заявил, что заблокировал внешний доступ, приостановил сервис и полностью компенсирует подтвержденный ущерб. [ 3 , 4 , 9 ]
2 октября Комиссия по финансовым услугам провела экстренное заседание под председательством генерального секретаря Син Джин Чхана с участием Службы финансового надзора, крупных банков и карточных компаний, поручив проверить любой путь, обеспечивающий доступ к внутренней информации без аутентификации, и обеспечить быстрый обмен информацией об угрозах. Полиция начала доследственную проверку, а Electronic Times сообщила, что делом, как ожидается, займется комитетский аудит Национального собрания. В заголовке Seoul Shinmun говорилось, что Yegaram также был взломан, без подробностей. [ 4 , 6 , 7 , 9 ]
Исследователи подозревают использование автоматизации на основе ИИ. Electronic Times, ссылаясь на индустрию безопасности, сообщила, что на сервере, использовавшемся при атаке на Shinhan, была обнаружена китайскоязычная автономная система тестирования на проникновение ARTEX AI, которая использует большие языковые модели и множество агентов и распространяется как открытый исходный код на GitHub, и, как утверждается, она атаковала другие финансовые компании. Maeil Business сообщила, что credential stuffing — автоматизированная проверка утекших комбинаций идентификаторов и паролей на других сайтах — ускоряется с помощью ИИ, и рекомендовала использовать разные пароли для каждого сайта и включать многофакторную аутентификацию. Власти и банки заявили, что причина и метод пока не подтверждены. [ 6 , 9 ]
Почему это важно
Утечки обнажают пробелы в безопасности банковских систем, в которые клиенты сами никогда не входят, — таких как каналы поддержки работы сотрудников и привлечения кредитов, которые чиновники распорядились проверить по всему сектору. На фоне расследования Службы финансового надзора и ожидаемого рассмотрения дела на парламентском аудите эти инциденты оказывают давление на то, как банки контролируют доступ за пределами своих основных транзакционных систем. Если подозрение исследователей на автоматизацию на основе ИИ подтвердится, это укажет на более быстрый и масштабируемый метод атаки.
Ключевые факты
- Персональные кредитные данные около 25 000 клиентов Shinhan Bank утекли через сервис, используемый привлекателями кредитов. [ 3 , 4 , 6 , 9 ]
- KB Kookmin Bank сообщил, что информация 119 клиентов утекла через мобильную систему поддержки работы сотрудников после обнаружения аномального внешнего доступа в ночь на 30 сентября. [ 2 , 3 , 4 , 6 ]
- Hana Bank сообщил, что информация 89 клиентов утекла после атаки на его систему поддержки продаж (ODS). [ 4 , 5 , 6 , 9 ]
- BNK Busan Bank сообщил, что информация о 11 сотрудниках-разработчиках на аутсорсинге была раскрыта при атаке на веб-сервер 1 октября. [ 4 , 6 ]
- Woori Bank и NH Nonghyup Bank сообщили, что столкнулись с аналогичными попытками вторжения, но утечек данных до сих пор не выявлено. [ 4 , 6 , 9 ]
- Банки заявили, что пострадавшие системы были отделены от интернет- и мобильного банкинга, и обязались полностью компенсировать любой ущерб клиентам. [ 2 , 3 , 4 ]
- Комиссия по финансовым услугам провела экстренное заседание 2 октября и поручила банкам проверить все пути, которые могут обеспечить доступ к внутренней информации без аутентификации. [ 4 , 9 ]
- Финансовые власти и банки заявили, что конкретная причина и метод атаки не подтверждены, тогда как исследователи в области безопасности подозревают использование автоматизированных инструментов на основе ИИ. [ 6 , 9 ]
Подтверждено несколькими источниками
- Персональные кредитные данные около 25 000 клиентов Shinhan Bank утекли после атаки на мобильную веб-страницу, используемую привлекателями кредитов. [ 3 , 4 , 6 , 9 ]
- KB Kookmin Bank сообщил, что персональные данные 119 клиентов утекли через мобильную систему поддержки работы сотрудников. [ 2 , 3 , 4 , 6 , 9 ]
- Hana Bank сообщил, что персональные данные 89 клиентов утекли в результате атаки на его систему поддержки продаж (ODS). [ 4 , 5 , 6 , 9 ]
- BNK Busan Bank сообщил, что персональные данные 11 сотрудников-разработчиков на аутсорсинге были раскрыты при атаке на веб-сервер. [ 4 , 6 ]
- Woori Bank и NH Nonghyup Bank сообщили, что столкнулись с аналогичными попытками вторжения, но утечек данных до сих пор не выявлено. [ 4 , 6 , 9 ]
- Пострадавшие банки заявили, что скомпрометированные системы были отделены от транзакционных систем интернет- и мобильного банкинга, и что они полностью компенсируют любой ущерб. [ 2 , 3 , 4 ]
- Комиссия по финансовым услугам провела экстренное заседание 2 октября под председательством генерального секретаря Син Джин Чхана с участием Службы финансового надзора, крупных банков и карточных компаний. [ 4 , 9 ]
- KB Kookmin Bank сообщил, что впервые выявил возможность утечки в ночь на 30 сентября. [ 3 , 4 ]
Пока неясно
- Были ли на самом деле использованы автоматизированные инструменты на основе ИИ в атаках. Финансовые власти и банки заявили, что конкретная причина и метод не подтверждены и что все возможности расследуются; сообщения об участии ИИ опираются на утверждения индустрии безопасности и анонимные источники.
- Роль китайскоязычной автономной системы тестирования на проникновение ARTEX AI, которая, как утверждается, была обнаружена на сервере, использовавшемся при атаке на Shinhan Bank, и применялась против других финансовых компаний. Это утверждение индустрии безопасности, о котором сообщило технологическое издание; власти не подтвердили личность атакующих или роль инструмента.
- В заголовке Seoul Shinmun говорилось, что Yegaram также был взломан, что расширяет волну за пределы Shinhan и Kookmin. Был доступен только заголовок; в документах нет масштаба, числа клиентов или деталей об учреждении.
- Полиция начала доследственную проверку одновременных хакерских атак на банки. Сообщено одним изданием; в документах нет заявления полиции о расследовании.
Что пишут местные СМИ
Хронология, местное время
- Woori Bank сообщил, что с 29 сентября сталкивался с непрерывными хакерскими атаками, но его собственная система предотвращения вторжений сработала, и утечек данных не выявлено. [ 4 ]
- KB Kookmin Bank впервые выявил возможность утечки данных через аномальный внешний доступ к своей мобильной системе поддержки работы сотрудников. [ 3 , 4 ]
- Hana Bank сообщил в Службу финансового надзора о хакерских атаках на другие финансовые учреждения и заблокировал соответствующие интернет-протокольные адреса. [ 4 ]
- Мобильная система поддержки продаж сотрудников Busan Bank была атакована через веб-сервер, что раскрыло персональные данные 11 сотрудников-разработчиков на аутсорсинге. [ 4 , 6 ]
- Служба финансового надзора начала экстренное выездное расследование после раскрытия утечки записей около 25 000 клиентов Shinhan Bank. [ 6 ]
- Комиссия по финансовым услугам провела экстренное заседание под председательством генерального секретаря Син Джин Чхана с участием Службы финансового надзора, крупных банков и карточных компаний. [ 4 , 9 ]
- KB Kookmin Bank объявил, что персональные данные 119 клиентов утекли, а Hana Bank объявил о 89 пострадавших клиентах. [ 2 , 4 ]
- Полиция начала доследственную проверку одновременных хакерских инцидентов, направленных против банков. [ 6 ]
- Сообщалось, что в атаках подозревается автономная система тестирования на проникновение на основе ИИ ARTEX AI, и ожидалось, что делом займется комитетский аудит Национального собрания. [ 6 ]