ИИ-хакеры атакуют южнокорейские банки, утечка данных клиентов; премьер приказал провести проверку
Коротко
Одновременные хакерские атаки поразили финансовый сектор Южной Кореи: данные клиентов утекли в Shinhan, KB Kookmin, Hana, BNK Busan, Yegaram Savings Bank, Hyundai Capital и Welcome Savings Bank, сообщают Kyunghyang Shinmun и Chosun Ilbo. Председатель Комиссии по финансовым услугам Ли Ок Вон на экстренном совещании 4 октября заявил, что атаку на основе ИИ «нельзя исключать», а премьер-министр Хан Сон Сук 6 октября сказала, что существующие системы безопасности не справляются, и распорядилась провести полную проверку безопасности финансового сектора и полицейское расследование. В документах говорится, что полный масштаб утечки пока неизвестен.
Читать полностью 3 мин чтения
Хакерские атаки поразили финансовый сектор Южной Кореи одновременно или почти одновременно, и в нескольких компаниях утекла информация клиентов, сообщила финансовая отрасль, как передано 4 октября. Kyunghyang Shinmun назвала Shinhan, KB Kookmin, Hana и BNK Busan banks среди пострадавших крупных коммерческих банков, а Yegaram Savings Bank, Hyundai Capital и Welcome Savings Bank — во втором эшелоне финансового сектора. Chosun Ilbo сообщила, что взлом был впервые подтверждён в Shinhan Bank, а затем распространился на другие коммерческие банки, сберегательные банки и капитальные компании. [ 2 , 3 , 4 , 5 ]
По данным Chosun Ilbo и Kyunghyang Shinmun, утечки в Shinhan, KB Kookmin, Hana, Yegaram и Welcome касались информации клиентов, тогда как BNK Busan Bank и Hyundai Capital потеряли данные внештатных сотрудников и лиц, привлекающих займы. Saemaul Geumgo Central Association и взаимные финансы Nonghyup были атакованы, но об утечках не сообщалось. Kyunghyang Shinmun добавила, что Woori Bank и NH Nonghyup Bank также были атакованы без утечек, и что число утёкших записей варьировалось от десятков до десятков тысяч для клиентов и внештатных сотрудников. [ 2 , 4 ]
На экстренном инспекционном совещании в Правительственном комплексе Сеула в Чонно, Сеул, днём 4 октября председатель Комиссии по финансовым услугам Ли Ок Вон заявил, что возможность атаки на основе ИИ «нельзя исключать», сообщила Hankook Ilbo. По данным газеты, IP-адрес одного и того же атакующего был обнаружен в нескольких местах, а некоторые финансовые компании ещё не выявили вторжение, что затрудняет оценку масштаба утечки. [ 3 ]
Отрасль безопасности считает, что использовался китайскоязычный инструмент автономного тестирования на проникновение на основе ИИ, сообщила Kyunghyang Shinmun, добавив, что ИИ-агенты теперь могут выполнять всю цепочку — от сбора информации и сканирования уязвимостей до выполнения и корректировки атаки — без участия человека, тогда как оборонительный ИИ Южной Кореи остаётся на ранней стадии. Seoul Economic Daily сообщила, что использовался разработанный в Китае инструмент хакерских атак на основе ИИ, и предупредила, что Северная Корея также может атаковать финансовые системы и национальную инфраструктуру, такую как телекоммуникации, энергетика и транспорт. [ 2 , 5 ]
6 октября премьер-министр Хан Сон Сук председательствовала на совещании в Правительственном комплексе Сеула по утечкам персональных данных в финансовых и государственных учреждениях. Она сказала, что существующая осведомлённость о безопасности, системы безопасности и структуры правительства не могут ответить на новую информационную среду, и что основной целью были не главные компьютерные системы финансового сектора, а некоторые внешние слабые места. Она предупредила, что аналогичный взлом может распространиться на промышленность и государственный сектор и что ИИ, используемый для фишинга, может вызвать вторичный ущерб. Она распорядилась, чтобы Комиссия по финансовым услугам установила точный масштаб утёкшей персональной информации, проанализировала причины и проинформировала общественность, проконтролировала защиту и компенсацию клиентам и обеспечила проведение всем финансовым сектором быстрой и тщательной проверки безопасности; она распорядилась, чтобы полиция расследовала хакерскую группу, и поручила министерству науки и Комиссии по защите персональных данных пересмотреть систему сертификации защиты персональных данных. Она также сказала, что в социальных сетях распространяется ложная информация и фейковые новости о взломанных депозитных счетах. [ 6 ]
Seoul Economic Daily сообщила, что пять крупнейших финансовых групп получили рекордную чистую прибыль более 20 трлн вон в прошлом году, тогда как расходы пяти крупнейших банков на защиту информации снизились на 2,4 процента по сравнению с годом ранее. Она сообщила, что ценные бумажные, страховые и карточные компании проводят собственные расследования, и что Банк Кореи призвал провести киберстресс-тест, охватывающий финансовый сектор в целом. [ 5 ]
Почему это важно
Атаки затронули банки, которые представляют себя как обладающие передовыми системами безопасности, и в документах говорится, что полный масштаб пока неизвестен: некоторые компании ещё должны установить, были ли они взломаны, и дальнейший ущерб не исключён. В редакционных статьях утверждается, что под угрозой находится доверие, которое они называют основой финансов, и что утёкшие данные могут подпитывать фишинговые преступления. Seoul Economic Daily сообщила, что расходы банков на информационную безопасность снизились, даже когда финансовые группы показали рекордные прибыли, а Kyunghyang Shinmun отметила, что оборонительный ИИ Южной Кореи находится на ранней стадии.
Ключевые факты
- Хакерские атаки поразили несколько южнокорейских финансовых компаний почти одновременно, в нескольких из них утекла информация клиентов. [ 2 , 3 , 4 , 5 ]
- Утечки подтверждены в Shinhan Bank, KB Kookmin Bank, Hana Bank, Yegaram Savings Bank и Welcome Savings Bank. [ 2 , 4 ]
- BNK Busan Bank и Hyundai Capital потеряли данные внештатных сотрудников и лиц, привлекающих займы. [ 2 , 4 ]
- Председатель Комиссии по финансовым услугам Ли Ок Вон на экстренном совещании 4 октября заявил, что возможность атаки на основе ИИ «нельзя исключать». [ 3 ]
- Премьер-министр Хан Сон Сук 6 октября сказала, что существующая осведомлённость о безопасности, системы и государственные структуры не могут ответить на новую информационную среду, и распорядилась провести полную проверку безопасности финансового сектора. [ 6 ]
- Seoul Economic Daily сообщила, что пять крупнейших финансовых групп получили рекордную чистую прибыль более 20 трлн вон в прошлом году, тогда как расходы пяти крупнейших банков на защиту информации снизились на 2,4 процента по сравнению с годом ранее. [ 5 ]
- Отрасль безопасности считает, что в атаках использовался китайскоязычный инструмент автономного тестирования на проникновение на основе ИИ. [ 2 ]
Подтверждено несколькими источниками
- Одновременные или близкие по времени хакерские атаки поразили несколько финансовых компаний в Южной Корее. [ 2 , 3 , 4 , 5 ]
- В некоторых финансовых компаниях утекла информация клиентов. [ 2 , 4 , 5 ]
- Информация утекла в Shinhan Bank, KB Kookmin Bank, Hana Bank, Yegaram Savings Bank и Welcome Savings Bank. [ 2 , 4 ]
- Данные внештатных сотрудников и лиц, привлекающих займы, были похищены в BNK Busan Bank и Hyundai Capital. [ 2 , 4 ]
- Saemaul Geumgo Central Association и взаимные финансы Nonghyup были атакованы, но об утечках не сообщалось. [ 2 , 4 ]
Пока неясно
- Был ли ИИ действительно использован в атаках. Hankook Ilbo цитирует председателя Комиссии по финансовым услугам, который говорит, что этого нельзя исключать; CBS NoCut News цитирует премьер-министра, называющего это предполагаемым, а Kyunghyang Shinmun приписывает оценку отрасли безопасности; ни в одном документе это не утверждается как установленный факт.
- Использование китайскоязычного или разработанного в Китае инструмента хакерских атак на основе ИИ. Kyunghyang Shinmun приписывает это отрасли безопасности, а Seoul Economic Daily сообщает об этом, не называя источник.
- Полный масштаб утечки и то, сколько компаний было взломано. Hankook Ilbo говорит, что некоторые финансовые компании ещё не выявили вторжение, Seoul Economic Daily говорит, что дальнейший ущерб нельзя исключать, а премьер-министр распорядился установить масштаб.
- Сколько записей утекло. Диапазон из единственного источника — Kyunghyang Shinmun — от десятков до десятков тысяч, точных цифр нет ни в одном документе.
- Были ли Woori Bank и NH Nonghyup Bank среди атакованных учреждений. Названы только Kyunghyang Shinmun; список пострадавших учреждений Chosun Ilbo их не включает.
- Кто совершил атаки. Seoul Economic Daily поднимает возможность причастности Северной Кореи, а премьер-министр распорядился провести полицейское расследование в отношении хакерской группы; ни в одном документе нет подтверждённой атрибуции.
- Председатель Комиссии по финансовым услугам Ли Ок Вон на экстренном совещании 4 октября заявил, что возможность атаки на основе ИИ нельзя исключать. На данный момент сообщено единственным источником
- Премьер-министр Хан Сон Сук 6 октября сказала, что существующая осведомлённость о безопасности, системы и структура правительства не могут справиться с новой информационной средой, и распорядилась о мерах, включая полную проверку безопасности финансового сектора, полицейское расследование и пересмотр сертификации защиты персональных данных. На данный момент сообщено единственным источником
- На совещании премьер-министра также обсуждалась утечка данных сотрудников в государственном учреждении. На данный момент сообщено единственным источником
Что пишут местные СМИ
Хронология, местное время
- Председатель Комиссии по финансовым услугам Ли Ок Вон выступает на экстренном инспекционном совещании по утечке в финансовом секторе в Правительственном комплексе Сеула в Чонно, Сеул, заявляя, что возможность атаки на основе ИИ нельзя исключать. [ 3 ]
- Korea Economic Daily публикует редакционную статью с призывом перестроить систему безопасности финансового сектора после одновременных ИИ-хакерских атак. [ 1 ]
- Kyunghyang Shinmun сообщает, какие банки, сберегательные банки и капитальные фирмы пострадали, какой инструмент ИИ, как считается, использовался и на какой ранней стадии находится оборонительный ИИ Южной Кореи. [ 2 ]
- Seoul Economic Daily публикует редакционную статью, сообщая, что расходы банков на защиту информации снизились на 2,4 процента, тогда как финансовые группы показали рекордные прибыли, и призывая к совместному ответу финансового сектора и киберстресс-тесту. [ 5 ]
- Hankook Ilbo сообщает об экстренном совещании, замечаниях председателя Комиссии по финансовым услугам и об одном и том же IP-адресе атакующего, обнаруженном в нескольких местах. [ 3 ]
- Chosun Ilbo публикует редакционное резюме, сообщая, что взлом был впервые подтверждён в Shinhan Bank, и называя это серьёзным вопросом национальной безопасности. [ 4 ]
- Премьер-министр Хан Сон Сук председательствует на совещании в Правительственном комплексе Сеула по утечкам персональных данных в финансовых и государственных учреждениях и распоряжается провести полную проверку безопасности финансового сектора, полицейское расследование и пересмотр систем сертификации. [ 6 ]