SymbolbildSüdkorea prüft KI-Einsatz bei Bankhacks, Daten bei sieben Finanzfirmen offengelegt
Präsident Lee Jae Myung sagte am Dienstag, es gebe Hinweise auf den Einsatz von KI-Modellen bei jüngsten Hackerangriffen auf südkoreanische Banken. Die Polizei hat umfassende Ermittlungen eingeleitet.
Bei einer Kabinettssitzung am Dienstag, dem 6. Oktober, sagte Lee, Hackerangriffe der vergangenen Woche hätten Nutzerdaten bei sieben Finanzfirmen offengelegt, bei einigen gebe es Belege für KI-Einsatz. Gestohlene Gelder wurden nicht gemeldet. Moon Jong-hyun, Leiter des Genians Security Center, sagte am Freitag, Indizien deuteten darauf hin, dass bei einigen Angriffen Artex eingesetzt wurde, ein chinesischsprachiges Open-Source-KI-Werkzeug zum Aufspüren und Testen von Systemschwachstellen. Ein Beamter sagte der Financial Times, es fühle sich wie "eine völlig neue Art von Krise" an, könne aber überall passieren.
Drittsysteme im Visier
Die Hacker zielten offenbar auf schlechter gesicherte Drittsysteme statt auf zentrale Zahlungsnetze. In einem Fall umging ein Angreifer die Identitätsprüfung auf einem Portal für Kreditvermittler und legte Daten von rund 25.000 Kunden der Shinhan Bank offen; betroffen waren zudem rund 40.000 Kunden der Yegaram Savings Bank und 2.200 Firmenkunden der Welcome Savings Bank. Ähnliche IP-Adressen deuten darauf hin, dass ein einzelner Angreifer hinter zumindest einem Teil der Vorfälle stecken könnte.
Behörden reagieren
Lee Eog-weon, Vorsitzender der Finanzdienstleistungskommission, forderte am Sonntag "höchste Wachsamkeit" und eine Abwehr von "KI-Angriffen mit KI". Das Wissenschaftsministerium und seine Cybersicherheitsbehörde betreiben einen 24-Stunden-Notfalldienst und baten Cloud-Anbieter, Aktivitäten verdächtiger ausländischer IP-Adressen zu blockieren.