Утечка данных клиентов южнокорейских банков через атаки ИИ-агентов несмотря на высшие оценки безопасности
Коротко
Данные клиентов были похищены из банков KB Kookmin, Shinhan и Hana после того, как хакеры использовали ИИ-агентов для проникновения во вспомогательные системы рабочей поддержки, несмотря на сертификаты банков и сотни миллиардов вон ежегодных расходов на безопасность. Служба финансового надзора (FSS) заявила на экстренном совещании, что атаки, по-видимому, были крупномасштабными и автоматизированными, а Комиссия по финансовым услугам (FSC) призвала создать «ИИ, защищающийся от атак ИИ». Одно из изданий сообщило об инцидентах взлома в семи финансовых компаниях, тогда как банки Woori и Nonghyup заблокировали атаки.
Читать полностью 2 мин чтения
Информация клиентов была похищена из банков KB Kookmin, Shinhan и Hana после того, как хакеры использовали ИИ-агентов для поиска и проникновения во вспомогательные системы рабочей поддержки, согласно сообщениям Yonhap и Kyunghyang Shinmun. По словам обоих изданий, взломы обошли основные средства защиты банков, ссылаясь на полугодовые отчёты банков и Службу финансового надзора. Yonhap сообщило, что скомпрометированными путями были служба запросов кредитных специалистов Shinhan, мобильная система рабочей поддержки сотрудников KB Kookmin и система поддержки продаж Hana. [ 1 , 2 ]
В своих полугодовых раскрытиях за этот год банки подчёркивали свои защитные возможности. Shinhan заявил, что шесть лет подряд получал оценку S, или 100 баллов, в рамках проверки управления и защиты личной кредитной информации Комиссии по финансовым услугам, и сослался на сертификаты ISMS, ISMS-P и ISO27001, внутреннюю команду реагирования на хакерские атаки и участие в учениях, проводимых центром киберзащиты НАТО, сообщило Yonhap. KB Kookmin заявил, что применяет дополнительную аутентификацию для доступа к информации клиентов и допускает только уполномоченных сотрудников; Hana заявила, что её групповой центр управления безопасностью работает 24 часа в сутки, 365 дней в году. [ 1 , 2 ]
Данные, которые FSS представила депутату Ли Ян Су из партии «Сила народа», показали, что расходы на защиту информации в прошлом году достигли 53,002 млрд вон у Hana, 39,297 млрд вон у KB Kookmin и 31,675 млрд вон у Shinhan, в сумме 123,974 млрд вон. [ 1 , 2 ]
На экстренном инспекционном совещании финансового сектора днём ранее FSS заявила, что подозревает крупномасштабные автоматизированные атаки с использованием ИИ-агентов, и перечислила в качестве задействованных слабых мест запросы информации без проверки личности, отсутствие контроля доступа и не устранённые известные уязвимости. [ 1 , 2 ]
Председатель Комиссии по финансовым услугам Ли Ок Вон заявил днём ранее, что какой бы надёжной ни была система безопасности, одна неуправляемая брешь может стать уязвимостью всей системы, и подчеркнул необходимость быстро подготовить систему, в которой «ИИ защищается от атак ИИ». Правительство стремится смягчить правила сетевого разделения и внедрить совместное обнаружение и блокировку по всему финансовому сектору. [ 1 ]
Kyunghyang Shinmun сообщила, что инциденты взлома произошли в семи компаниях — Shinhan, KB Kookmin, Hana, BNK Busan Bank, Yegaram Savings Bank, Welcome Savings Bank и Hyundai Capital — и что ценные бумаги, страхование и карточные компании подверглись риску без сообщений об ущербе, тогда как банкам Woori Bank и Nonghyup Bank удалось заблокировать атаки. Yonhap сообщило, что обеспечение расходов и специалистов для создания и эксплуатации передовых ИИ-систем защиты является дополнительной задачей для малых и средних финансовых компаний, а также для крупных банков, учитывая связи между операциями и услугами финансовых компаний. [ 1 , 2 ]
Почему это важно
Взломы затронули три крупнейших банка Южной Кореи, которые представляли высшие оценки и внутренние и международные сертификаты как доказательство того, насколько хорошо они защищают информацию клиентов, а FSS заявила, что атаки ИИ-агентов могут преодолеть существующие средства защиты. Обсуждаемая сейчас ответная мера — смягчение правил сетевого разделения и совместное обнаружение и блокировка по всему финансовому сектору — изменит то, как банки и их регуляторы обеспечивают безопасность, тогда как более мелким финансовым компаниям предстоит нести расходы на создание собственных ИИ-систем защиты.
Ключевые факты
- Информация клиентов была похищена из банков KB Kookmin, Shinhan и Hana, при этом Служба финансового надзора заявила, что атаки, по-видимому, были крупномасштабными и автоматизированными. [ 1 , 2 ]
- Yonhap сообщило, что скомпрометированными путями были служба запросов кредитных специалистов Shinhan, мобильная система рабочей поддержки сотрудников KB Kookmin и система поддержки продаж Hana. [ 1 ]
- Shinhan заявил, что шесть лет подряд получал оценку S, или 100 баллов, в рамках проверки управления и защиты личной кредитной информации Комиссии по финансовым услугам. [ 1 , 2 ]
- Расходы на защиту информации в прошлом году составили 53,002 млрд вон у Hana, 39,297 млрд вон у KB Kookmin и 31,675 млрд вон у Shinhan, в сумме 123,974 млрд вон, согласно данным FSS, представленным депутату Ли Ян Су. [ 1 , 2 ]
- FSS провела экстренное инспекционное совещание финансового сектора и указала на запросы информации без проверки личности, отсутствие контроля доступа и не устранённые известные уязвимости. [ 1 , 2 ]
- Председатель Комиссии по финансовым услугам Ли Ок Вон призвал создать систему, в которой «ИИ защищается от атак ИИ». [ 1 ]
- Kyunghyang Shinmun сообщила о взломах в семи компаниях и заявила, что банкам Woori и Nonghyup удалось заблокировать атаки. [ 2 ]
Подтверждено несколькими источниками
- Информация клиентов была похищена из банков KB Kookmin, Shinhan и Hana в результате хакерских атак, которые FSS охарактеризовала как вероятно крупномасштабные и автоматизированные. [ 1 , 2 ]
- Три банка в своих полугодовых раскрытиях подчёркивали наличие внутренних и международных сертификатов безопасности, высших оценок и круглосуточного мониторинга. [ 1 , 2 ]
- Расходы на защиту информации в прошлом году составили 53,002 млрд вон у Hana, 39,297 млрд вон у KB Kookmin и 31,675 млрд вон у Shinhan, согласно данным FSS, представленным депутату Ли Ян Су. [ 1 , 2 ]
- FSS провела экстренное инспекционное совещание финансового сектора и перечислила в качестве слабых мест запросы информации без проверки личности, отсутствие контроля доступа и не устранённые известные уязвимости. [ 1 , 2 ]
Пока неясно
- Масштаб утечек и число затронутых клиентов. Ни один из документов не приводит цифру затронутых клиентов или объём похищенных данных.
- Было ли подтверждено, что методом атаки были ИИ-агенты. FSS предположила крупномасштабные автоматизированные атаки с использованием ИИ-агентов; в документах не говорится, что метод был подтверждён.
- Полный список пострадавших компаний. Kyunghyang Shinmun называет семь компаний, тогда как Yonhap называет только три, поэтому более широкий список опирается на одно издание.
- Когда произошли взломы и кто их совершил. В документах не указаны даты взломов и не названы нападавшие.
Что пишут местные СМИ
Хронология, местное время
- Yonhap сообщает, что банки KB Kookmin, Shinhan и Hana допустили утечку данных клиентов через вспомогательные системы, подвергшиеся хакерской атаке с использованием ИИ-агентов, и ссылается на данные FSS, показывающие 123,974 млрд вон расходов на защиту информации в прошлом году. [ 1 ]
- Kyunghyang Shinmun сообщает, что инциденты взлома произошли в семи финансовых компаниях, что банки Woori и Nonghyup заблокировали атаки, а также что ценные бумаги, страхование и карточные компании подверглись риску без сообщений об ущербе. [ 2 ]