У Південній Кореї розслідують серію ШІ-атак на банки

У Південній Кореї фінансовий регулятор і поліція розслідують серію кібератак на великі банки та інші фінансові компанії, під час яких могли використовуватися ШІ-агенти. Внаслідок атак у кількох установах стався витік персональних даних клієнтів. Фінансова служба нагляду Південної Кореї (FSS) станом на 6 жовтня ідентифікувала 28 IP-адрес у 12 країнах, які могли використовуватися під час атак, повідомляє Yonhap.

Регулятор передав ці адреси фінансовим компаніям для перевірки та блокування. Однією з найбільших підтверджених втрат став витік даних приблизно 25 тисяч клієнтів Shinhan Bank. Серед скомпрометованої інформації були імена, телефонні номери та дані про річні доходи клієнтів.

Джерела Yonhap стверджують, що під час атаки хакери використовували сучасні ШІ-інструменти. У Hana Bank підтвердили витік персональних даних 89 клієнтів. Woori Bank та NH Nonghyup Bank також зафіксували спроби несанкціонованого проникнення, однак їхні системи захисту заблокували атаки, і витоку інформації там наразі не виявлено.

Загалом витоки клієнтської інформації виявили у семи фінансових компаніях, серед яких Hana Bank, KB Kookmin Bank і Shinhan Bank. Президент Південної Кореї Лі Чже Мьон заявив, що в окремих епізодах з'явилися ознаки можливого застосування штучного інтелекту, та доручив уряду максимально швидко встановити обставини атак і спрямувати необхідні ресурси на мінімізацію збитків. Правоохоронці створили окрему слідчу групу з 28 осіб.

Поліція перевіряє можливі порушення законодавства про інформаційно-комунікаційні мережі та вирішує, чи передавати справу новому Агентству з розслідування тяжких злочинів, до компетенції якого належать атаки на електронну фінансову інфраструктуру. Водночас остаточної атрибуції атак поки немає. Встановлені IP-адреси розташовані в різних країнах і могли використовуватися для приховування реального місцезнаходження нападників.

Так само влада поки говорить про ймовірне застосування ШІ-агентів, а не про остаточно доведений механізм усіх атак. Прем'єр-міністр Південної Кореї Хан Сон Сук після інцидентів закликала до масштабного перегляду системи інформаційної безпеки фінансового сектору. За її словами, можливе використання ШІ робить ситуацію особливо небезпечною через ризик подальших фішингових атак на клієнтів, чиї дані вже опинилися у зловмисників.

Ще новини