Символическое изображениеЮжная Корея расследует применение ИИ во взломах банков, данные раскрыты в семи финансовых компаниях
Президент Ли Джэ Мён заявил во вторник, что есть признаки использования моделей ИИ в недавних кибератаках на южнокорейские банки. Полиция начала полное расследование.
На заседании кабинета во вторник, 6 октября, Ли сказал, что взломы за последнюю неделю раскрыли данные пользователей в семи финансовых компаниях, а в некоторых случаях есть свидетельства применения ИИ. О краже средств не сообщалось. Глава Genians Security Center Мун Чжон Хён заявил в пятницу, что, судя по всему, в некоторых атаках использовался Artex, китайскоязычный ИИ-инструмент с открытым кодом для поиска и проверки уязвимостей. Один из чиновников сказал Financial Times, что это похоже на "совершенно новый вид кризиса", но может случиться где угодно.
Мишень: системы третьих сторон
Хакеры, судя по всему, целились в менее защищённые системы третьих сторон, а не в основные платёжные сети. В одном случае злоумышленник обошёл проверку личности на портале для кредитных брокеров и раскрыл данные около 25 000 клиентов Shinhan Bank; кроме того, пострадали около 40 000 клиентов Yegaram Savings Bank и 2200 корпоративных клиентов Welcome Savings Bank. Одинаковые или схожие IP-адреса указывают, что за частью инцидентов мог стоять один злоумышленник.
Реакция властей
Глава Комиссии по финансовым услугам Ли Ог Вон в воскресенье призвал к "высшему уровню бдительности" и к защите "от ИИ-атак с помощью ИИ". Министерство науки и его агентство кибербезопасности ввели круглосуточное экстренное реагирование и попросили облачных провайдеров блокировать активность подозрительных зарубежных IP-адресов.