К содержанию
Ақылды. Пайдалы. Кейде байыпсыз.
Кореяда төрт банкті бұзғандар ЖИ-ге сүйенген болуы мүмкін

Кореяда төрт банкті бұзғандар ЖИ-ге сүйенген болуы мүмкін

Ең көп зардапты Shinhan Bank клиенттері шекті: 25 мың адамның жылдық табысы мен несие лимиті тарап кетті, ал президент Ли Чжэ Мён тергеу жүргізуді тапсырды.

Фото: The Korea Herald

Оңтүстік Кореяда төрт ірі қаржы тобының жүйесі бұзылған оқиғалар тергеліп жатыр. Олар — Shinhan Bank, KB Kookmin Bank, Hana Bank және BNK Financial Group. Хакерлер банктердің ішкі жүйелеріне кіріп, клиенттер мен қызметкерлердің деректерін көшіріп алды. Сарапшылар шабуылдарды ЖИ автоматтандырды деп күдіктенеді. Ел президенті Ли Чжэ Мён 4 қазанда тергеу жүргізуді тапсырды.

Күдік шабуыл жасалған серверлердің бірінен табылған іздерге байланысты туды. Yonhap агенттігінің хабарлауынша, ондағы HTML-беттің тақырыбында ARTEX AI-ға қатысты қытай тіліндегі жол тұрған. Бұл — енуге тестілеу жүргізетін ашық жүйе. Ол осалдықтарды өзі іздеп, шабуылды өзі жоспарлайды. Билік пен банктер ARTEX AI қолданылғанын ресми түрде растаған жоқ. Қауіпсіздік сарапшысы Мун Чон Хён BleepingComputer-ге қатер талдаушылардың пікірін жеткізді: олардың ойынша, бұзуға ЖИ негізіндегі шабуыл автоматтандыру құралдары қатысқан.

Қандай деректер тарап кетті

Хакерлер клиенттерге арналған қосымшалар арқылы емес, интернетке ашық тұрған қызметтік жүйелер арқылы кірген. The Korea Herald мәліметінше, әр банкте өз сервисі зардап шекті:

  • Shinhan Bank — несие агенттеріне арналған мобильді сұрау сервисі. Шамамен 25 мың клиенттің аты-жөні, телефоны, жылдық табысы мен несие лимиті тарады, оның 66-ының резиденттік тіркеу нөмірі де бар;
  • KB Kookmin Bank — қызметкерлерге арналған мобильді қолдау жүйесі, клиенттердің аты-жөні, мекенжайы, телефоны мен тіркеу нөмірлері тарады;
  • Hana Bank — ODS сатуды қолдау жүйесі, 89 клиент зардап шекті: олардың тіркеу нөмірлері, мекенжайы мен жұмыс орны тарады;
  • BNK Financial Group — мердігер қызметкерлерін есепке алу жүйесі, 11 жазба.

Shinhan бұзуды 30 қыркүйекте, сәрсенбіде растап, келесі күні жария етті. Kookmin күдікті әрекетті сол күні кешке байқады. Hana басқа банктегі бұзу әрекеттерін естігеннен кейін билікке жүгінді. Шығын көлемін банктер айтқан жоқ.

Реттеуші не істеді

Кореяның Қаржы қызметтері жөніндегі комиссиясы 2 қазанда шұғыл жиын өткізді. Реттеуші қаржы ұйымдарынан сырттан қолжетімді барлық жүйе мен сервисті тексеруді талап етті, клиенттерге арналмағандарын да қоса. Банктерге аутентификацияны күшейту, қолжетімділікті қатаң бақылау және қатерлер туралы деректермен тезірек алмасу тапсырылды.

Сезімтал базалардан ірі деректер жылыстауы Еуропада да болып жатыр: қазан басында хакерлер 8,8 млн даниялықтың дерегін халық тізілімінен алып кетті. Корея билігі тергеу қорытындысы бойынша банк жүйелерін қорғау талаптарын қатайтуға уәде беріп отыр.

Дереккөздер: BleepingComputer — тергеу және ЖИ-шабуыл туралы күдік, The Korea Herald — қандай жүйелер мен деректер зардап шекті