Local Chorus
Местные новости из местных источников на вашем языке.
Развивается

Полиция Кореи начала официальное расследование связанных с ИИ хакерских атак на финансовые компании

🇰🇷 Южная Корея, Seoul 07:46 IT и софт Бизнес12 Официальные обновлено 1 ч назад первым сообщил 한국경제

Коротко

Южнокорейская полиция преобразовала расследование серии связанных с ИИ хакерских атак на финансовые учреждения в официальное дело, выделив специальную группу из 28 сотрудников в составе четырёх команд. Утечки данных подтверждены в семи финансовых компаниях — Shinhan, KB Kookmin, Hana, BNK Busan, Egaram Savings Bank, Welcom Savings Bank и Hyundai Capital — по сообщениям, утекло почти 70 000 записей. Комиссия по финансовым услугам провела экстренное совещание 4 октября, и власти подозревают, что при атаках использовались автоматизированные инструменты ИИ, включая разработанный в Китае ARTEX.

Читать полностью 3 мин чтения

Южнокорейская полиция 6 октября заявила, что преобразовала расследование недавних хакерских атак на финансовые учреждения в официальное дело и зарегистрировала его как нарушение Закона об информационно-коммуникационных сетях, согласно Yonhap, Seoul Economic Daily, Chosun Ilbo и Dong-A Ilbo. Национальное управление расследований назначило подразделение по расследованию кибертерроризма Корейского национального полицейского агентства специальной группой в составе четырёх команд и 28 человек, которую возглавил Ли Дон Хун, руководитель отдела реагирования на кибертерроризм, сообщила Seoul Economic Daily. Полиция также рассматривает вопрос о том, следует ли уведомлять о деле недавно созданное Агентство по расследованию тяжких преступлений, и запросила у Комиссии по финансовым услугам разъяснение о том, подпадают ли атакованные системы под определение электронной финансовой инфраструктуры, согласно Seoul Economic Daily и Dong-A Ilbo. [ 24 , 28 , 34 , 39 , 40 ]

Утечки данных подтверждены в семи финансовых компаниях: Shinhan Bank, KB Kookmin Bank, Hana Bank, BNK Busan Bank, Egaram Savings Bank, Welcom Savings Bank и Hyundai Capital, согласно Dong-A Ilbo, Newsis и CBS NoCut News. Dong-A Ilbo сообщила, что в компаниях утекло почти 70 000 персональных записей. В Shinhan Bank оказались раскрыты данные около 25 000–25 727 клиентов, включая имена, номера телефонов, годовой доход и лимиты по кредитам, согласно Newsis и Kyunghyang Shinmun. KB Kookmin Bank сообщил об утечке данных 119 клиентов, Hana Bank — 89, а BNK Busan Bank — 11 внештатных разработчиков, согласно Newsis. Egaram Savings Bank потерял информацию о примерно 40 000 клиентов, Hyundai Capital — о 146 привлекающих кредиты сотрудниках, а Welcom Savings Bank — о примерно 2 200 записях корпоративных клиентов, согласно Hankook Ilbo, Kyunghyang Shinmun и Dong-A Ilbo. Kyunghyang Shinmun и Newsis также сообщили об утечках в двух онлайн-компаниях, связанных с инвестиционным финансированием. [ 2 , 6 , 8 , 9 , 15 , 18 , 19 , 23 , 26 ]

Предполагается, что при атаках использовались автоматизированные инструменты на основе ИИ. Kyunghyang Shinmun сообщила, что были обнаружены следы китайскоязычного инструмента тестирования на проникновение с ИИ под названием ARTEX, впервые опубликованного на GitHub 26 июля, последняя версия которого была выпущена 24 сентября — за три дня до начала атаки на KB Kookmin Bank. Глава Финансового института безопасности Пак Сан Вон сказал, что IP-адреса атак были почти идентичны для банков и несколько иными для сберегательных банков при схожих методах, но что о национальности атакующего нельзя делать вывод на основании использования китайского инструмента, согласно Kyunghyang Shinmun. Maeil Business и Dong-A Ilbo сообщили, что атакующие нацелились на относительно слабо защищённые периферийные системы, такие как сервисы для привлечения кредитов и системы поддержки работы сотрудников, а не на основные банковские каналы. [ 9 , 12 , 13 , 15 , 16 , 23 ]

Комиссия по финансовым услугам провела экстренное совещание по проверке в 14:00 4 октября в правительственном комплексе Сеула под председательством главы FSC Ли Ок Вона, согласно Asia Economy, Hankook Ilbo, Dong-A Ilbo и CBS NoCut News. Были созваны главы ассоциаций всех финансовых секторов и руководители компаний, пострадавших от утечек. Совещание было перенесено на более ранний срок по сравнению с первоначальным планом получить результаты собственных проверок безопасности компаний 7 октября. Hankook Ilbo сообщила, что на нём присутствовал глава Службы финансового надзора Ли Чхан Чжин. Власти распространили IP-адреса атакующих и рекомендации по безопасности примерно 500 финансовым компаниям и обязали банки и карточные компании завершить проверки к 6 октября, а страховые, брокерские, сберегательные банки и компании электронных финансов — к 8 октября, согласно Newsis. [ 1 , 2 , 5 , 6 , 9 , 12 , 18 ]

Несколько учреждений заявили, что заблокировали атаки. Woori Bank, NH Nonghyup Bank и Saemaul Geumgo Central Federation подверглись атакам, но утечки данных не подтверждены, согласно Kyunghyang Shinmun, Newsis и редакционной статье Chosun Ilbo. Maeil Business сообщила, что Woori Financial Group использовала основанное на Claude решение по кибербезопасности под названием Jint для круглосуточного имитационного взлома. CBS NoCut News со ссылкой на офис оппозиционного законодателя сообщила, что Toss Bank заблокировал 14 попыток атак с некоторых из тех же IP-адресов с начала этого года. Страховые, карточные и брокерские компании, а также промышленные секторы, включая электронику, автомобилестроение, строительство, авиацию и металлургию, также провели экстренные проверки, согласно Newsis и Yonhap. [ 9 , 12 , 18 , 20 , 21 , 22 , 23 , 25 , 26 ]

Потребительская тревога усилилась. Newsis сообщила, что в сообществах появлялись посты с вопросами о том, безопасны ли банковские вклады и персональные данные, но что атак на основные банковские системы или мошеннических платежей выявлено не было. Shinhan Bank заявил, что завершил рассылку текстовых сообщений и уведомлений всем затронутым клиентам и объявит о компенсации и дальнейших мерах после консультаций с властями, согласно Kyunghyang Shinmun. [ 9 , 19 ]

Почему это важно

Утечки затронули данные клиентов крупных банков, сберегательных банков и капитальной компании, и масштаб утечек может вырасти по мере завершения проверок примерно 500 финансовых компаний. Подозрение на использование автоматизированных инструментов атак с ИИ и следы публично распространённого китайского инструмента тестирования на проникновение ставят вопрос о том, способны ли периферийные системы финансовых компаний выдержать автоматизированные атаки. Полицейское расследование и проверки по всему сектору могут привести к ужесточению правил безопасности и мер ответственности.

Ключевые факты

  • Полиция преобразовала расследование в официальное дело и назначила специальную группу из 28 сотрудников в составе четырёх команд. [ 24 , 27 , 28 , 29 , 30 , 31 , 32 , 33 , 34 , 35 , 36 , 37 , 38 , 39 , 40 ]
  • Дело было зарегистрировано как нарушение Закона об информационно-коммуникационных сетях. [ 34 , 39 , 40 ]
  • Комиссия по финансовым услугам провела экстренное совещание по проверке в 14:00 4 октября в правительственном комплексе Сеула под председательством главы FSC Ли Ок Вона. [ 1 , 2 , 5 , 6 , 9 , 12 ]
  • Утечки подтверждены в Shinhan Bank, KB Kookmin Bank, Hana Bank, BNK Busan Bank, Egaram Savings Bank, Welcom Savings Bank и Hyundai Capital. [ 15 , 18 , 19 , 23 , 26 , 36 ]
  • В Shinhan Bank оказались раскрыты данные около 25 000–25 727 клиентов; KB Kookmin Bank сообщил о 119 клиентах, Hana Bank — о 89, BNK Busan Bank — об 11 внештатных разработчиках. [ 8 , 9 , 19 , 23 ]
  • Egaram Savings Bank потерял информацию о примерно 40 000 клиентов, Hyundai Capital — о 146 привлекающих кредиты сотрудниках, а Welcom Savings Bank — о примерно 2 200 записях корпоративных клиентов. [ 2 , 6 , 9 , 15 , 18 , 19 ]
  • Следователи обнаружили следы разработанного в Китае инструмента тестирования на проникновение с ИИ ARTEX и подозревают, что при атаках использовались автоматизированные инструменты ИИ. [ 9 , 12 , 14 , 15 , 16 , 23 ]
  • Woori Bank, NH Nonghyup Bank и Saemaul Geumgo Central Federation подверглись атакам, но утечки данных не подтверждены. [ 9 , 12 , 23 , 25 ]

Подтверждено несколькими источниками

  • Полиция преобразовала расследование в официальное дело и назначила специальную группу из 28 сотрудников в составе четырёх команд. [ 24 , 27 , 28 , 29 , 30 , 31 , 32 , 33 , 34 , 35 , 36 , 37 , 38 , 39 , 40 ]
  • Полиция зарегистрировала дело как нарушение Закона об информационно-коммуникационных сетях и рассматривает вопрос о том, уведомлять ли Агентство по расследованию тяжких преступлений. [ 34 , 39 , 40 ]
  • Комиссия по финансовым услугам провела экстренное совещание по проверке в 14:00 4 октября в правительственном комплексе Сеула под председательством главы FSC Ли Ок Вона. [ 1 , 2 , 5 , 6 , 9 , 12 ]
  • Совещание было перенесено на более ранний срок по сравнению с первоначальным планом, согласно которому компании должны были провести собственные проверки и доложить о результатах 7 октября. [ 1 , 2 , 5 , 6 ]
  • Утечки подтверждены в Shinhan Bank, KB Kookmin Bank, Hana Bank, BNK Busan Bank, Egaram Savings Bank, Welcom Savings Bank и Hyundai Capital. [ 15 , 18 , 19 , 23 , 26 , 36 ]
  • В Shinhan Bank оказались раскрыты данные около 25 000 клиентов; KB Kookmin Bank сообщил о 119 клиентах, Hana Bank — о 89, BNK Busan Bank — об 11 внештатных разработчиках. [ 8 , 9 , 19 , 23 ]
  • Egaram Savings Bank потерял информацию о примерно 40 000 клиентов, Hyundai Capital — о 146 привлекающих кредиты сотрудниках, а Welcom Savings Bank — о примерно 2 200 записях корпоративных клиентов. [ 2 , 6 , 9 , 15 , 18 , 19 ]
  • Следователи обнаружили следы китайского инструмента ИИ ARTEX и подозревают автоматизированные атаки на основе ИИ. [ 9 , 12 , 14 , 15 , 16 , 23 ]
  • Woori Bank, NH Nonghyup Bank и Saemaul Geumgo Central Federation подверглись атакам, но утечки данных не подтверждены. [ 9 , 12 , 23 , 25 ]

Пока неясно

  • Были ли все утечки совершены одним и тем же субъектом. Asia Economy сообщила, что это неясно; Kyunghyang Shinmun процитировала главу Финансового института безопасности, заявившего, что IP-адреса атак были почти идентичны для банков и несколько иными для сберегательных банков при схожих методах; официального подтверждения нет.
  • Президент Ли Чжэ Мён распорядился провести тщательное расследование. Сообщено только Dong-A Ilbo.
  • Общее число утёкших записей составляет почти 70 000. Указано только Dong-A Ilbo; другие документы приводят отдельные цифры, которые немного разнятся, например Shinhan Bank — 25 000 или 25 727.
  • Глава Службы финансового надзора Ли Чхан Чжин присутствовал на экстренном совещании. Сообщено только Hankook Ilbo.
  • Подпадают ли атакованные системы под определение электронной финансовой инфраструктуры, что потребовало бы уведомления Агентства по расследованию тяжких преступлений. Полиция запросила разъяснение у Комиссии по финансовым услугам, согласно Seoul Economic Daily и Dong-A Ilbo.
  • Toss Bank заблокировал 14 попыток атак с некоторых из тех же IP-адресов с начала этого года. Сообщено только CBS NoCut News со ссылкой на офис оппозиционного законодателя.
  • Власти распространили IP-адреса атакующих и рекомендации примерно 500 финансовым компаниям, обязав банки и карточные компании завершить проверки к 6 октября, а остальных — к 8 октября. Сообщено только Newsis.

Что пишут местные СМИ

Деловые СМИДеловые издания освещали регуляторную реакцию, список пострадавших компаний, метод атаки с использованием ИИ и инструмента ARTEX, полицейское расследование и сравнение компаний, где произошли утечки и где атаки были заблокированы. Издания первого уровня приводили подробные цифры и технические детали. [ 1 , 2 , 3 , 4 , 5 , 6 , 7 , 8 , 9 , 10 , 11 , 12 , 13 , 14 , 15 , 16 , 17 , 18 , 19 , 22 , 23 , 24 , 25 , 26 , 27 , 29 , 31 , 33 , 34 , 35 , 36 , 37 , 38 , 39 , 40 ]
Официальные источникиYonhap сообщил об экстренных проверках по всей отрасли в секторах электроники, автомобилестроения, строительства, авиации, металлургии и ценных бумаг, а также об официальном расследовании полиции, подчёркивая межсекторальную готовность и официальные действия. [ 20 , 21 , 28 , 30 , 32 ]

Хронология, местное время

  1. Система KB Kookmin Bank подверглась атаке; утечка продолжалась до 29 сентября и была обнаружена 30 сентября, согласно CBS NoCut News. [ 26 ]
  2. Началась атака на мобильные сервисы M Shinhan банка Shinhan Bank, и она была обнаружена на следующее утро, согласно CBS NoCut News. [ 26 ]
  3. Egaram Savings Bank был взломан, что привело к утечке информации о примерно 40 000 клиентов, согласно Dong-A Ilbo. [ 15 ]
  4. Asia Economy сообщила, что финансовые власти на следующий день созовут глав всех ассоциаций финансового сектора и глав пострадавших компаний. [ 1 ]
  5. Комиссия по финансовым услугам провела экстренное совещание по проверке в правительственном комплексе Сеула под председательством главы FSC Ли Ок Вона. [ 1 , 2 , 5 , 6 ]
  6. Newsis сообщила, что страховой и карточный секторы проверяют наличие аналогичного ущерба и что власти установили сроки проверок. [ 18 ]
  7. Yonhap сообщил, что промышленные секторы, включая электронику, автомобилестроение, строительство, авиацию и металлургию, начали экстренные проверки. [ 20 ]
  8. Kukmin Ilbo сообщила, что полиция преобразовала расследование хакерской атаки в официальное дело с группой из 28 сотрудников. [ 24 ]
  9. Yonhap сообщил, что полиция начала официальное расследование связанной с ИИ хакерской атаки на банки. [ 28 ]
  10. Seoul Economic Daily сообщила подробности официального расследования, включая регистрацию дела по Закону об информационно-коммуникационных сетях и рассмотрение вопроса об уведомлении Агентства по расследованию тяжких преступлений. [ 34 ]