Veda a technológie · Južná Kórea
Kórejská republika preveruje, či AI pomohla pri útokoch na banky
Úrady preverujú, či nástroje umelej inteligencie pomáhali pri kybernetických útokoch, počas ktorých unikli údaje zákazníkov viacerých juhokórejských bánk. Regulačné orgány nariadili rozsiahlejšie bezpečnostné kontroly a polícia incidenty vyšetruje
Kórejská republika preveruje možné zapojenie AI do kybernetických útokov na banky, počas ktorých unikli údaje zákazníkov. Regulačné orgány nariadili kontroly v celom sektore, použité nástroje ani celkový rozsah však nie sú známe.
- Banka Shinhan oznámila únik údajov približne 25 000 zákazníkov.
- Únik údajov zákazníkov oznámili aj banky KB Kookmin a Hana.
- Regulačné orgány spojili 28 IP adries s nedávnymi pokusmi o hackerské útoky.
- Polícia a finančné regulačné orgány vyšetrujú možné zapojenie AI.
- Banky Woori a NH Nonghyup podľa správ podobné útoky zablokovali.
Čo je nové
- Prezident Lee Jae Myung vyzval na urýchlené vyšetrenie možného použitia AI.
- Regulačné orgány spojili 28 IP adries s nedávnymi útokmi a poskytli ich finančným spoločnostiam.
- Banky Woori a NH Nonghyup pokusy zablokovali a neoznámili únik údajov.
Kórejská republika 6. októbra preverovala, či pri nedávnych kybernetických útokoch na banky, počas ktorých unikli údaje zákazníkov viacerých inštitúcií, útočníci použili modely umelej inteligencie. Prezident Lee Jae Myung uviedol, že pri niektorých incidentoch sa objavili známky použitia AI, a vyzval na rýchle objasnenie okolností. Polícia a finančné regulačné orgány zároveň viedli samostatné vyšetrovania.134
Únik údajov zákazníkov
Banka Shinhan uviedla, že externý subjekt získal neoprávnený prístup k niektorým službám a údaje približne 25 000 zákazníkov. Medzi uniknutými údajmi boli mená, telefónne čísla a ročný príjem. Podľa správ, na ktoré sa odvolal denník The Straits Times, mohli útočníci použiť pokročilých agentov AI na vyhľadávanie slabín a preniknutie do služby, ktorú používali sprostredkovatelia úverov.23
Banka KB Kookmin oznámila, že pri vonkajšom útoku unikli osobné údaje 119 zákazníkov. Ďalší útok zasiahol 89 zákazníkov banky Hana. Podľa tlačovej agentúry Yonhap čelili pokusom o útok aj banky Woori a NH Nonghyup, obe však prienikom zabránili a ani jedna neoznámila únik údajov zákazníkov.23
Denník The Korea Times 5. októbra uviedol, že úniky údajov, ktoré oznámilo sedem finančných spoločností, zasiahli viac ako 67 000 ľudí. Pri incidentoch podľa neho unikli osobné aj finančné údaje. Vyšetrovatelia zároveň na infraštruktúre, ktorá bola podľa nich súčasťou útokov, identifikovali stopy spojené so systémom ARTEX AI.7
Skúmanie dôkazov
Služba finančného dohľadu a Inštitút finančnej bezpečnosti identifikovali 28 jedinečných IP adries spojených s nedávnymi pokusmi o hackerské útoky a poskytli tieto informácie finančnému sektoru. Tlačová agentúra Yonhap uviedla, že podľa regulačného orgánu sa adresy zo zoznamu používali pri útokoch podporovaných agentmi AI. Vyšetrovatelia spojili IP adresy so Spojenými štátmi, Japonskom a ďalšími 10 krajinami, pôvod niektorých však nedokázali určiť.13
Toto posúdenie verejne nepreukázalo, ktoré systémy AI boli nasadené, ak vôbec nejaké. Úrady nezverejnili konkrétne nástroje ani celkový rozsah únikov. Správa denníka The Korea Times o systéme ARTEX AI opisovala stopy nájdené na podozrivej infraštruktúre, verejne však nepreukázala, že prieniky vykonala táto technológia.17
Prezident Lee uviedol, že náznaky použitia AI vyvolali obavy, a úradníkom nariadil zistiť, čo sa stalo, a obmedziť škody. Vyzval aj na zavedenie metód kybernetickej bezpečnosti prispôsobených ére, v ktorej možno AI využívať na útoky. Prezident vo svojom vyjadrení neuviedol konkrétny model ani jeho vývojára.123
Reakcia regulačných orgánov a polície
Komisia pre finančné služby zvolala 2. októbra mimoriadne zasadnutie s regulačnými orgánmi, veľkými bankami, kartovými spoločnosťami a odvetvovými združeniami. Finančným spoločnostiam nariadila preveriť všetky systémy prístupné zvonka bez ohľadu na druh služby a skontrolovať, či sú overovanie totožnosti a riadenie prístupu na ochranu interných informácií dostatočné. Komisia tiež inštitúciám nariadila, aby si rýchlo vymieňali adresy útočníkov, informácie o ich postupoch a záznamy o prienikoch.5
Po správach o útokoch začala Služba finančného dohľadu naliehavú kontrolu priamo v banke Shinhan. Komisia pre finančné služby, FSS a Inštitút finančnej bezpečnosti začali incidenty preverovať. Denník The Kyunghyang Shinmun uviedol, že polícia spočiatku začala predbežné preverovanie viacerých bánk. Neskoršie správy uvádzali, že polícia spustila riadne vyšetrovanie.256
Prečo na tom záleží
Vyšetrovanie európskym čitateľom ukazuje, ako môžu potenciálne opakovane použiteľné nástroje AI a infraštruktúra útokov rozptýlená vo viacerých krajinách sťažiť určenie pôvodcov kybernetických útokov na finančné inštitúcie aj obmedzenie ich následkov. Prípad vyvoláva aj otázky o technológiách vyvinutých a zverejnených na obranné účely, ktoré sa podľa denníka The Straits Times objavili pri nedávnych útokoch.23
Videá
Súvisiace príbehy
História verzií
- verzia 1 ·

