В Южной Корее расследуют серию ИИ-атак на банки
В Южной Корее финансовый регулятор и полиция расследуют серию кибератак на крупные банки и другие финансовые компании, во время которых могли использоваться ИИ-агенты. В результате атак в нескольких учреждениях произошла утечка персональных данных клиентов.
Служба финансового надзора Южной Кореи (FSS) по состоянию на 6 октября идентифицировала 28 IP-адресов в 12 странах, которые могли использоваться во время атак, сообщает Yonhap. Регулятор передал эти адреса финансовым компаниям для проверки и блокировки.
Одной из крупнейших подтвержденных потерь стала утечка данных приблизительно 25 тысяч клиентов Shinhan Bank. Среди скомпрометированной информации были имена, телефонные номера и данные о годовых доходах клиентов. Источники Yonhap утверждают, что во время атаки хакеры использовали современные ИИ-инструменты.
В Hana Bank подтвердили утечку персональных данных 89 клиентов. Woori Bank и NH Nonghyup Bank также зафиксировали попытки несанкционированного проникновения, однако их системы защиты заблокировали атаки, и утечки информации там на данный момент не обнаружено.
В целом утечки клиентской информации выявили в семи финансовых компаниях, среди которых Hana Bank, KB Kookmin Bank и Shinhan Bank. Президент Южной Кореи Ли Чже Мён заявил, что в отдельных эпизодах появились признаки возможного применения искусственного интеллекта, и поручил правительству максимально быстро установить обстоятельства атак и направить необходимые ресурсы на минимизацию ущерба.
Правоохранители создали отдельную следственную группу из 28 человек. Полиция проверяет возможные нарушения законодательства об информационно-коммуникационных сетях и решает, передавать ли дело новому Агентству по расследованию тяжких преступлений, к компетенции которого относятся атаки на электронную финансовую инфраструктуру.
В то же время окончательной атрибуции атак пока нет. Установленные IP-адреса расположены в разных странах и могли использоваться для сокрытия реального местонахождения нападавших. Так же власти пока говорят о вероятном применении ИИ-агентов, а не об окончательно доказанном механизме всех атак.
Премьер-министр Южной Кореи Хан Сон Сук после инцидентов призвала к масштабному пересмотру системы информационной безопасности финансового сектора. По её словам, возможное использование ИИ делает ситуацию особенно опасной из-за риска дальнейших фишинговых атак на клиентов, чьи данные уже оказались у злоумышленников.