Кибератаки с ИИ в Южной Корее: что известно о проверке финансового сектора
Южнокорейские власти инициировали масштабную проверку финансовых учреждений после серии кибератак, в которых, возможно, использовался искусственный интеллект. Около 500 компаний получили инструкции для срочной проверки своих информационных систем. Об этом сообщает RuSamara.
Атаки были зафиксированы как минимум в семи организациях, включая Shinhan Bank, KB Kookmin Bank, Hana Bank, BNK Busan Bank, Yegaram Savings Bank, Welcome Savings Bank и Hyundai Capital. В некоторых случаях злоумышленники пытались получить доступ через внешние и вспомогательные сервисы, а не через основные банковские системы.
В Shinhan Bank было скомпрометировано более 25 тысяч записей, в Yegaram Savings Bank утечка могла затронуть около 40 тысяч клиентов, а в Welcome Savings Bank похищены данные примерно 2200 корпоративных клиентов. На данный момент не зафиксировано подтвержденных случаев хищения средств со счетов или взлома основных систем интернет- и мобильного банкинга.
Эксперты предполагают, что ИИ мог быть использован для массового автоматизированного поиска уязвимостей. Конечная цель атак пока не установлена: это может быть кража данных, изучение инфраструктуры или тестирование новых методов взлома, однако последние варианты остаются лишь предположениями.
Похожий случай расследуется в Австралии, где AI-агент получил доступ к непубличным файлам и конфигурации ресурса Medicare Statistics и смог создать тестовый файл. Данных о похищении медицинской информации граждан не обнаружено, и доказательства связи между австралийским и южнокорейским инцидентами отсутствуют.
Глава Комиссии по финансовым услугам Республики Корея Ли Ок Вон призвал финансовые учреждения ускорить внедрение систем защиты на базе ИИ. Банкам и компаниям, выпускающим карты, предписано завершить проверку к 6 октября, а другим участникам рынка — к 8 октября, сообщает «Российская газета».

