К содержанию
Умно. Полезно. Иногда несерьёзно.
Взлом четырёх банков Кореи связали с ИИ-инструментом
Технологии

Взлом четырёх банков Кореи связали с ИИ-инструментом

Больше всего пострадали клиенты Shinhan Bank: у 25 тысяч человек утекли годовой доход и кредитные лимиты, а президент Ли Чжэ Мён приказал провести расследование.

Фото: The Korea Herald

В Южной Корее расследуют серию взломов четырёх крупных финансовых групп: Shinhan Bank, KB Kookmin Bank, Hana Bank и BNK Financial Group. Хакеры проникли во внутренние системы банков и выгрузили данные клиентов и сотрудников. Аналитики подозревают, что атаки автоматизировал ИИ. Президент страны Ли Чжэ Мён 4 октября приказал провести расследование.

Подозрения появились после находки на одном из серверов, с которого шли атаки. Как сообщило агентство Yonhap, в заголовке HTML-страницы на нём стояла строка на китайском языке, связанная с ARTEX AI. Это открытая система для тестов на проникновение: она сама ищет уязвимости и планирует атаку. Власти и банки использование ARTEX AI официально не подтвердили. Аналитик по безопасности Мун Чон Хён сказал BleepingComputer, что специалисты по угрозам считают: во взломах участвовали инструменты автоматизации атак на основе ИИ.

Что утекло

Хакеры заходили не через приложения для клиентов, а через служебные системы, открытые в интернет. По данным The Korea Herald, у каждого банка пострадал свой сервис:

  • Shinhan Bank — мобильный сервис запросов для кредитных агентов. Утекли имена, телефоны, годовой доход и кредитные лимиты около 25 тысяч клиентов, у 66 из них — номера резидентской регистрации;
  • KB Kookmin Bank — мобильная система поддержки сотрудников, утекли имена, адреса, телефоны и регистрационные номера клиентов;
  • Hana Bank — система поддержки продаж ODS, пострадали 89 клиентов, у которых утекли регистрационные номера, адреса и места работы;
  • BNK Financial Group — система учёта сотрудников подрядчиков, 11 записей.

Shinhan подтвердил взлом в среду, 30 сентября, и сообщил о нём на следующий день. Kookmin заметил подозрительную активность в тот же вечер, Hana обратилась к властям, узнав о попытках взлома в другом банке. О сумме ущерба банки не сообщали.

Что сделал регулятор

Комиссия по финансовым услугам Кореи собрала экстренное совещание 2 октября. Регулятор потребовал от финансовых организаций проверить все системы и сервисы, доступные извне, в том числе не предназначенные для клиентов. Банкам также велели усилить аутентификацию, ужесточить контроль доступа и быстрее обмениваться данными об угрозах.

Крупные утечки из чувствительных баз продолжаются и в Европе: в начале октября хакеры выгрузили данные 8,8 млн датчан из реестра населения. Корейские власти обещают по итогам расследования ужесточить требования к защите банковских систем.

Источники: BleepingComputer — расследование и подозрения на ИИ-атаку, The Korea Herald — какие системы и данные пострадали