Die südkoreanische Finanzdienstleistungsbehörde hielt nach einer Serie von Cyberangriffen auf Finanzinstitute im Land eine Dringlichkeitssitzung ab. Dabei bestätigte sie, dass es bei der Shinhan Bank zu einem Datenleck gekommen war, und verwies auf Sicherheitsvorfälle bei weiteren Banken, darunter die KB Kookmin Bank. Nach dem Eingang der Vorfallsmeldungen leiteten die Behörden Vor-Ort-Untersuchungen ein und teilten umsetzbare Informationen mit den zuständigen Stellen, darunter der Korea Internet & Security Agency (KISA).
Lokale Medienberichte deuten darauf hin, dass die Einbrüche die Daten einer großen Zahl von Kunden beschädigt haben könnten. Der Shinhan Bank wurde demnach die Weitergabe von Angaben zu 25.000 Kunden zugeschrieben, während die KB Kookmin Bank Informationen zu Kreditkarten von 119.000 Kunden preisgegeben haben soll. Außerdem wurde ein begrenzter Einbruch in das Vertriebsunterstützungssystem der Hana Bank bekannt. Die Quelle nannte keine technischen Einzelheiten, die ausreichen würden, um die Angriffsmethode oder die Verweildauer der Angreifer in den Systemen zu bestimmen.
Sofortmaßnahmen für Finanzinstitute
Die Behörden forderten die Finanzunternehmen auf, alle von außerhalb des Netzwerks erreichbaren Systeme und Dienste dringend zu überprüfen, einschließlich der Systeme, die nicht direkt an Kunden gerichtet sind. Die Anweisungen umfassen die Reduzierung unnötig offengelegter Daten und Informationen, die Überprüfung auf Schwachstellen bei der Authentifizierung und den Zugriffskontrollen, die Beschleunigung des Austauschs von Bedrohungsinformationen und der Koordinierung der Reaktion sowie die schnellstmögliche Vorlage der Ergebnisse interner Sicherheitsprüfungen.
Die Finanzdienstleistungsbehörde sagte außerdem zu, den Verbraucherschutz und Entschädigungen zu überwachen und die Vorfälle zu analysieren, um die erforderlichen regulatorischen Verbesserungen zu bestimmen. Dies folgt auf die Anweisung des südkoreanischen Präsidenten Lee, eine umfassende Untersuchung zu den Leaks personenbezogener Daten einzuleiten, die Finanz- und öffentliche Einrichtungen betrafen.
Was wissen wir über die Hypothese KI-gestützter Angriffe?
Die offiziellen Stellen haben die Angreifer nicht identifiziert und den Einsatz künstlicher Intelligenz beim Einbruch in die Shinhan Bank nicht bestätigt. Die Nachrichtenagentur Yonhap berichtete jedoch, dass ein bei den Angriffen verwendeter Server einen HTML-Seitentitel mit einer chinesischen Formulierung trug, die mit ARTEX AI in Verbindung steht. Dabei handelt es sich um ein Open-Source-System zur Penetrationstests, das Agenten zur Automatisierung der Informationsbeschaffung, zur Erkennung von Schwachstellen, zur Planung von Angriffspfaden, zum Ausführen von Sicherheitstools und zur Überprüfung von Schwachstellen einsetzt.
Das Vorhandensein dieser Formulierung stellt keine Verbindung der Angriffe zu einer bestimmten Bedrohungsakteurgruppe her und beweist auch nicht, dass ARTEX AI tatsächlich gegen die Banken eingesetzt wurde. Moon Jong-hyun, Leiter des Genian Security Center, erklärte, dass mehrere Bedrohungsanalysten den Einsatz von Werkzeugen zur Automatisierung von Angriffen mithilfe künstlicher Intelligenz vermuten. Diese Annahme ist jedoch weiterhin offiziell unbestätigt.
Warum ist diese Nachricht wichtig?
Die Bedeutung der Vorfälle liegt im Zusammentreffen zweier Faktoren: der Größe der betroffenen Institute und der möglichen Ausweitung des automatisierten Angriffs auf Systeme, die nicht auf Kunden ausgerichtet sind – ein Punkt, auf den die Anweisungen der Behörde den Schwerpunkt legten. Die Hypothese eines Einsatzes künstlicher Intelligenz benötigt dagegen zusätzliche forensische Beweise, bevor sie als Erklärung für die Vorfälle gelten kann. Die Quelle belegt bislang weder, ob die genannten Werkzeuge bei dem Einbruch eingesetzt wurden, noch nennt sie die verantwortliche Partei oder das endgültige Ausmaß des Schadens. Daher besteht die praktische Priorität gemäß den veröffentlichten Maßnahmen weiterhin darin, die Angriffsfläche zu verringern, Zugriffe zu überprüfen und Bedrohungsinformationen rasch auszutauschen.