Банки Южной Кореи столкнулись с серией кибератак с использованием технологий искусственного интеллекта, передает inbusiness.kz со ссылкой на koreajoongangdaily.com.
Под атаки попали крупнейшие банки страны - KB Kookmin, Shinhan, Hana, Woori и NH Nonghyup. Инциденты затронули также финансовую группу BNK Financial Group. В ряде случаев злоумышленникам удалось получить доступ к персональным данным клиентов, однако информация о финансовых операциях, включая транзакции через мобильный и интернет-банкинг, скомпрометирована не была.
KB Kookmin сообщил об утечке данных 119 клиентов после внешнего взлома мобильной системы, используемой сотрудниками для рабочих процессов. По предварительным данным, атакующие могли применить ИИ-агента - автономную систему, способную самостоятельно находить уязвимости и выполнять действия без постоянного участия человека.
Злоумышленники получили доступ к именам, телефонам, адресам и зашифрованным регистрационным номерам резидентов. После обнаружения признаков возможной утечки банк отключил скомпрометированный сервер и заблокировал канал доступа к нему.
В тот же день Hana сообщил об атаке на систему поддержки продаж. Хакерский агент попытался получить доступ к внутреннему сервису, в результате чего были раскрыты данные 89 клиентов. Среди них оказались имена, регистрационные номера резидентов, адреса, электронная почта, стационарные и мобильные телефоны, а также сведения о месте работы.
Отдельные инциденты произошли в Woori, NH Nonghyup и BNK Financial Group. В BNK Financial сообщили о 11 случаях раскрытия персональных данных. В Woori и NH Nonghyup информации об утечках клиентских данных не поступало.
Наиболее масштабным стал инцидент в Shinhan. В четверг банк сообщил о несанкционированном доступе к сервису, предназначенному исключительно для кредитных брокеров. В результате были раскрыты данные более 25 тыс. клиентов.
Серия атак показала новый сценарий угрозы для финансового сектора: ИИ-агенты последовательно пытаются находить уязвимые точки в различных внутренних системах банков - от мобильных платформ сотрудников до сервисов продаж и инструментов для кредитных брокеров. При этом, по имеющейся информации, получить доступ непосредственно к данным о финансовых транзакциях клиентов злоумышленникам не удалось.
После экстренного совещания комиссия по финансовым услугам - FSC - поручила финансовым организациям провести инвентаризацию всех внешне доступных ИТ-активов и сервисов, включая системы с использованием ИИ, и проверить их защищенность. Отдельно регулятор потребовал выявить возможные способы доступа к внутренней информации без прохождения аутентификации.
Финансовые компании также должны передавать профильным ведомствам, включая Корейское агентство по интернету и безопасности (KISA), данные об IP-адресах, связанных с атаками, и журналы попыток вторжения. Результаты проверок необходимо оперативно предоставлять регулятору.
"Мы должны быть полностью готовы минимизировать ущерб для потребителей в случае возникновения инцидента", - заявил генеральный секретарь FSC Син Джин Чан.
По его словам, комиссия намерена изучить причины утечек и методы атак, а затем подготовить необходимые регуляторные меры.
Серия взломов произошла накануне парламентской проверки деятельности финансового сектора, что может сделать кибербезопасность банков одним из приоритетных вопросов для законодателей. Депутат Демократической партии Пак Сан Хёк заявил, что банки, располагающие активами граждан и информацией об их кредитной истории, не могут допускать повторяющихся утечек данных.
Читайте по теме:
Опасный ИИ: как дипфейки и нейросети крадут миллиарды у казахстанцев