عقدت هيئة الخدمات المالية في كوريا الجنوبية اجتماعاً طارئاً عقب سلسلة هجمات إلكترونية استهدفت مؤسسات مالية في البلاد، وأكدت خلاله تعرض Shinhan Bank لاختراق بيانات، إلى جانب حوادث أمنية طالت بنوكاً أخرى، بينها KB Kookmin Bank. وبدأت السلطات تحقيقات ميدانية بعد تلقي بلاغات الحوادث، مع مشاركة المعلومات القابلة للتنفيذ مع الجهات المعنية، ومنها وكالة الإنترنت والأمن الكورية (KISA).
وتشير تقارير إعلامية محلية إلى أن الاختراقات قد تكون ألحقت أضراراً ببيانات عدد كبير من العملاء. فقد نُسب إلى Shinhan Bank تسريب تفاصيل 25 ألف عميل، بينما قيل إن KB Kookmin Bank سرّب معلومات بطاقات ائتمانية تخص 119 ألف عميل. كما كُشف عن اختراق محدود لنظام دعم المبيعات لدى Hana Bank. ولم يورد المصدر تفاصيل تقنية تكفي لتحديد أسلوب الاختراق أو مدة بقاء المهاجمين داخل الأنظمة.
إجراءات فورية على المؤسسات المالية
طلبت السلطات من الشركات المالية تنفيذ مراجعة عاجلة لكل الأنظمة والخدمات المتاحة من خارج الشبكة، بما في ذلك الأنظمة غير الموجهة مباشرة إلى العملاء. وتشمل التعليمات تقليص البيانات والمعلومات المكشوفة دون حاجة، والتحقق من وجود ثغرات في المصادقة وضوابط الوصول، وتسريع تبادل معلومات التهديدات وتنسيق الاستجابة، ثم تقديم نتائج الفحوص الأمنية الداخلية في أقرب وقت.
كما تعهدت هيئة الخدمات المالية بالإشراف على حماية المستهلكين والتعويضات، وتحليل الحوادث لتحديد التحسينات التنظيمية المطلوبة. ويأتي ذلك بعد توجيه الرئيس الكوري الجنوبي Lee بإجراء تحقيق شامل في تسربات بيانات شخصية طالت مؤسسات مالية وعامة.
ما الذي نعرفه عن فرضية الهجمات المدعومة بالذكاء الاصطناعي؟
لم تحدد القنوات الرسمية منفذي الهجمات، ولم تؤكد استخدام الذكاء الاصطناعي في اختراق Shinhan Bank. لكن وكالة Yonhap أفادت بأن خادماً استُخدم في الهجمات كان يحمل عنوان صفحة HTML يتضمن عبارة باللغة الصينية مرتبطة بـ ARTEX AI، وهو نظام مفتوح المصدر لاختبار الاختراق يستخدم وكلاء لأتمتة جمع المعلومات، واكتشاف الثغرات، وتخطيط مسارات الهجوم، وتشغيل أدوات الأمن، والتحقق من الثغرات.
وجود هذه العبارة لا يربط الهجمات بجهة تهديد محددة، كما لا يثبت أن ARTEX AI استُخدم فعلاً ضد البنوك. وذكر Moon Jong-hyun، رئيس Genian Security Center، أن عدداً من محللي التهديدات يشتبهون في استخدام أدوات لأتمتة الهجمات بالاعتماد على الذكاء الاصطناعي، لكن هذا الطرح يظل غير مؤكد رسمياً.
لماذا يهم هذا الخبر؟
تكمن أهمية الحوادث في اجتماع عاملين: حجم المؤسسات المتضررة واحتمال انتقال الهجوم الآلي إلى أنظمة غير موجهة للعملاء، وهي نقطة ركزت عليها تعليمات الهيئة. أما فرضية الذكاء الاصطناعي، فتحتاج إلى أدلة جنائية إضافية قبل اعتبارها تفسيراً للحوادث؛ فالمصدر لا يثبت بعد ما إذا كانت الأدوات المذكورة استُخدمت في الاختراق، ولا يحدد الجهة المسؤولة أو حجم الضرر النهائي. لذلك تظل الأولوية العملية، وفق الإجراءات المعلنة، هي تقليص سطح التعرض، تدقيق الوصول، وتبادل معلومات التهديدات بسرعة.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.