Финансовый регулятор Кореи распорядился создать ИИ-защиту после волны хакерских атак
Коротко
Комиссия по финансовым услугам Южной Кореи провела 4 октября экстренное совещание после подтверждения хакерских атак и утечек данных в семи финансовых компаниях, включая банки Shinhan, KB Kookmin, Hana и BNK Busan, сберегательные банки Yegaram и Welcom и Hyundai Capital. Председатель Ли Ок Вон призвал отрасль по умолчанию блокировать внешний доступ и построить систему, в которой «ИИ противостоит ИИ», предупредив о строгой ответственности за повторение. Служба финансового надзора направила IP-адреса атак и контрольный список из 12 пунктов примерно 500 финансовым компаниям; банки и карточные компании должны завершить проверки к 6 октября.
Читать полностью 2 мин чтения
Комиссия по финансовым услугам Южной Кореи провела 4 октября экстренное совещание со Службой финансового надзора, отраслевыми ассоциациями и крупными финансовыми компаниями для координации ответа на серию киберпроникновений. Совещание прошло под председательством главы Комиссии по финансовым услугам Ли Ок Вона, в нём участвовали глава Службы финансового надзора Ли Чхан Джин и президент Института финансовой безопасности Пак Сан Вон, а также Министерство науки и ИКТ, Комиссия по защите личной информации, полиция и Корейское агентство интернета и безопасности, сообщили Newsis и Seoul Economic Daily. Seoul Economic Daily сообщила, что совещание изначально планировалось на 7 октября и было перенесено на более ранний срок после того, как ущерб распространился на более мелкие финансовые фирмы. [ 2 , 3 ]
Инциденты с утечками были подтверждены в семи компаниях: банки Shinhan, KB Kookmin, Hana и BNK Busan, сберегательные банки Yegaram и Welcom и Hyundai Capital. Власти заявили, что в нескольких компаниях был обнаружен один и тот же IP-адрес атакующего, что повышает вероятность масштабных автоматизированных атак с использованием инструментов ИИ, согласно Newsis и ZDNet Korea. [ 4 , 6 ]
Ли заявил, что внешние веб-страницы и серверы, используемые для удобства кредитными брокерами и сотрудниками, были использованы в качестве целей атак, и назвал слабую аутентификацию и избыточное хранение данных слепыми зонами. Он потребовал от финансовых компаний по умолчанию блокировать весь внешний доступ, кроме случаев, когда он необходим для услуг или операций. [ 2 ]
Председатель предупредил, что компании, признанные виновными в халатности, могут столкнуться со строгой ответственностью по соответствующим законам, и призвал создать систему, в которой «ИИ противостоит ИИ», заявив, что распространяются новые схемы атак, использующие неожиданные уязвимости. Он сказал, что информация, пригодная для мошеннических платежей, пока не утекла, и распорядился принять меры против вторичного ущерба от вишинга и смишинга. [ 2 , 3 , 4 ]
Служба финансового надзора направила IP-адрес атаки, рекомендации по безопасности и контрольный список из 12 пунктов примерно 500 финансовым компаниям, сообщила ZDNet Korea. Банки и карточные компании должны завершить проверки к 6 октября, а у компаний в сфере ценных бумаг, страхования, сберегательных банков и электронных финансов есть время до 8 октября. Newsis сообщила, что Комиссия по финансовым услугам добивается расширения исключений из правил сетевой изоляции, чтобы высокопроизводительный внешний ИИ можно было использовать для тестирования безопасности. [ 4 , 6 ]
Комитет Национального собрания по науке и ИКТ должен 6 октября заслушать Министерство науки и ИКТ по вопросу о принятых мерах; представитель комитета сообщил Newsis, что создание координационного центра кибербезопасности, охватывающего Национальную службу разведки, MSIT и KISA, считается необходимым. Комитет также планирует заслушать генерального директора Tving Чхве Чжу Хи по отдельному инциденту с утечкой, в котором, по словам государственно-частной следственной группы, были раскрыты 39,54 млн пользовательских аккаунтов, включая дубликаты. [ 5 ]
Ким Сын Джу, профессор Университета Кореи, предложил восемь мер в посте в Facebook, на который ссылается ZDNet Korea, включая выявление активов, сокращение ненужных поверхностей атаки, построение системы «ИИ отвечает ИИ», применение модели нулевого доверия и организацию этих мер в рамках корейской модели кибербезопасности под руководством Управления национальной безопасности. [ 6 ]
Почему это важно
Инциденты поставили безопасность клиентских данных, хранящихся в банках и более мелких финансовых компаниях, в центр общественного внимания, а реакция регулятора указывает на ужесточение проверок и возможные изменения правил сетевой изоляции. Власти ссылаются на общий IP-адрес атакующего в нескольких компаниях, что повышает вероятность автоматизированных атак с использованием ИИ, превращая ответные меры в проверку ИИ-защиты. Парламентский аудит 6 октября может усилить давление в пользу создания центрального координационного центра кибербезопасности.
Ключевые факты
- Комиссия по финансовым услугам провела 4 октября экстренное совещание под председательством Ли Ок Вона, в котором приняли участие глава Службы финансового надзора Ли Чхан Джин и руководители финансовых компаний. [ 2 , 3 ]
- Инциденты с утечками были подтверждены в семи компаниях: банки Shinhan, KB Kookmin, Hana и BNK Busan, сберегательные банки Yegaram и Welcom и Hyundai Capital. [ 4 , 6 ]
- Власти заявили, что в нескольких компаниях был обнаружен один и тот же IP-адрес атакующего, что повышает вероятность масштабных автоматизированных атак с использованием инструментов ИИ. [ 4 , 6 ]
- Ли распорядился блокировать внешний доступ в качестве базового принципа, кроме случаев, когда он необходим, и призвал создать систему безопасности, в которой ИИ защищает от атак ИИ. [ 2 , 4 ]
- Служба финансового надзора направила IP-адрес атаки, рекомендации по безопасности и контрольный список примерно 500 финансовым компаниям; банки и карточные компании должны завершить проверки к 6 октября, а другие финансовые секторы — к 8 октября. [ 6 ]
- Власти заявили, что информация, пригодная для мошеннических платежей, пока не утекла, и предупредили о рисках вторичного вишинга и смишинга. [ 2 , 3 ]
- Комитет Национального собрания по науке и ИКТ должен 6 октября заслушать Министерство науки и ИКТ по вопросу о принятых мерах. [ 5 ]
Подтверждено несколькими источниками
- Комиссия по финансовым услугам провела 4 октября экстренное совещание под председательством Ли Ок Вона для реагирования на хакерские инциденты. [ 2 , 3 , 4 ]
- Инциденты с утечками затронули банки Shinhan, KB Kookmin, Hana и BNK Busan, сберегательные банки Yegaram и Welcom и Hyundai Capital. [ 4 , 6 ]
- Ли предупредил, что компании, признанные виновными в халатности, могут столкнуться со строгой ответственностью по соответствующим законам. [ 2 , 3 , 4 ]
- Ли призвал создать систему безопасности, в которой ИИ используется для защиты от атак ИИ. [ 2 , 3 , 4 , 6 ]
- В нескольких пострадавших компаниях был обнаружен один и тот же IP-адрес атакующего. [ 4 , 6 ]
Пока неясно
- Кто совершил атаки Ни один документ не называет атакующего, его местоположение или принадлежность; издания описывают инциденты лишь как внешние кибератаки.
- Был ли ИИ действительно использован в атаках В документах 4 и 6 говорится, что общий IP-адрес повышает вероятность массовых автоматизированных атак на основе ИИ, а не что это подтверждено.
- Масштаб утечки данных в каждой пострадавшей компании Приводится только цифра по Shinhan Bank — 25 000 пострадавших — в одном издании, документ 5; другие издания цифр не дают.
- Роль открытого ИИ-агента ARTEX Только одно технологическое издание, документ 6, называет ARTEX связанным с этой волной; другие документы о нём не упоминают.
- Результаты проверок и то, будут ли соблюдены сроки В документах указаны сроки и пункты контрольного списка, но не результаты проверок.
Что пишут местные СМИ
Хронология, местное время
- Комиссия по финансовым услугам и Служба финансового надзора проводят экстренное совещание по угрозам киберпроникновения в правительственном комплексе в Сеуле под председательством Ли Ок Вона; совещание было перенесено с 7 октября на более ранний срок. [ 3 ]
- Newsis сообщает о призыве председателя Комиссии по финансовым услугам быстро подготовить ИИ-безопасность. [ 1 ]
- Newsis сообщает о совещании, его участниках и предупреждении Ли о строгой ответственности. [ 2 ]
- Seoul Economic Daily сообщает о совещании, пяти директивах финансовому сектору и пока что отсутствии данных, пригодных для мошеннических платежей. [ 3 ]
- Newsis сообщает о плане Комиссии по финансовым услугам расширить исключения из правил сетевой изоляции для ИИ-безопасности и об общем IP-адресе атакующего. [ 4 ]
- Newsis сообщает, что комитет Национального собрания по науке и ИКТ займётся вопросом о реагировании на ИИ-хакерство. [ 5 ]
- ZDNet Korea сообщает о рекомендациях Службы финансового надзора примерно 500 финансовым компаниям и о сроках проверок. [ 6 ]
- Банки и карточные компании должны завершить экстренные проверки к 6 октября — в день, когда комитет по науке и ИКТ заслушивает Министерство науки и ИКТ. [ 5 , 6 ]
- Ценные бумаги, страхование, сберегательные банки и электронные финансовые компании должны завершить проверки к 8 октября. [ 6 ]