Image symboliqueLa Corée du Sud enquête sur l'usage de l'IA dans des piratages bancaires touchant sept entreprises financières
Le président Lee Jae Myung a déclaré mardi qu'il existait des signes d'utilisation de modèles d'IA dans de récentes cyberattaques contre des banques sud-coréennes. La police a ouvert une enquête complète.
Lors d'un conseil des ministres mardi 6 octobre, Lee a indiqué que les piratages de la semaine écoulée avaient exposé des données d'utilisateurs chez sept entreprises financières, avec des preuves d'usage de l'IA dans certains cas. Aucun vol de fonds n'a été signalé. Moon Jong-hyun, responsable du Genians Security Center, a déclaré vendredi que des éléments suggéraient l'emploi d'Artex, un outil d'IA open source en langue chinoise servant à repérer et tester des failles, dans certaines attaques. Un responsable a dit au Financial Times que cela ressemble à "un type de crise totalement nouveau", mais pourrait survenir n'importe où.
Des systèmes de tiers visés
Les pirates semblent avoir ciblé des systèmes de tiers moins sécurisés plutôt que les réseaux de paiement centraux. Dans un cas, un attaquant a contourné les contrôles d'identité d'un portail destiné aux courtiers en prêts, exposant les données d'environ 25 000 clients de Shinhan Bank ; environ 40 000 clients de Yegaram Savings Bank et 2 200 clients entreprises de Welcome Savings Bank ont aussi été touchés. Des adresses IP identiques ou similaires laissent penser qu'un seul attaquant pourrait être derrière une partie au moins des attaques.
La réponse des autorités
Lee Eog-weon, président de la Commission des services financiers, a appelé dimanche à "la plus grande vigilance" et à se défendre "contre les attaques d'IA avec l'IA". Le ministère des Sciences et son agence de cybersécurité ont mis en place une réponse d'urgence 24 heures sur 24 et demandé aux fournisseurs de cloud de bloquer l'activité d'adresses IP étrangères suspectes.