Cybersécurité

La Corée du Sud enquête sur des intrusions bancaires dans un contexte de soupçons d’utilisation d’outils offensifs soutenus par l’intelligence artificielle

L’Autorité des services financiers de Corée du Sud a ouvert des enquêtes sur le terrain après avoir confirmé l’intrusion de Shinhan Bank et signalé des incidents ayant touché d’autres banques, dont KB Kookmin Bank et Hana Bank. Les autorités examinent la possibilité que des outils d’automatisation des attaques aient été utilisés, sans confirmation officielle de l’entité responsable ni du rôle de l’intelligence artificielle.

2026-10-05
4 min de lecture
8 vues
certi.news Editorial Team
La Corée du Sud enquête sur des intrusions bancaires dans un contexte de soupçons d’utilisation d’outils offensifs soutenus par l’intelligence artificielle

L’Autorité des services financiers de Corée du Sud a tenu une réunion d’urgence à la suite d’une série de cyberattaques visant des institutions financières du pays. Elle y a confirmé que Shinhan Bank avait subi une violation de données, ainsi que des incidents de sécurité ayant touché d’autres banques, dont KB Kookmin Bank. Les autorités ont commencé des enquêtes sur le terrain après avoir reçu les signalements d’incidents, en partageant les informations exploitables avec les organismes concernés, notamment l’Agence coréenne de l’Internet et de la sécurité (KISA).

Selon des médias locaux, les intrusions pourraient avoir causé des dommages aux données d’un grand nombre de clients. Shinhan Bank aurait ainsi subi la fuite des informations de 25 000 clients, tandis que KB Kookmin Bank aurait divulgué des informations de cartes de crédit concernant 119 000 clients. Une intrusion limitée du système d’assistance aux ventes de Hana Bank a également été révélée. La source n’a fourni aucun détail technique suffisant pour déterminer la méthode d’intrusion ou la durée de présence des attaquants dans les systèmes.

Mesures immédiates pour les institutions financières

Les autorités ont demandé aux entreprises financières de procéder à un examen urgent de tous les systèmes et services accessibles depuis l’extérieur du réseau, y compris les systèmes qui ne sont pas directement destinés aux clients. Les instructions prévoient notamment de réduire les données et informations exposées sans nécessité, de vérifier l’existence de vulnérabilités dans l’authentification et les contrôles d’accès, d’accélérer l’échange d’informations sur les menaces et la coordination de la réponse, puis de présenter les résultats des contrôles de sécurité internes dans les meilleurs délais.

L’Autorité des services financiers s’est également engagée à superviser la protection des consommateurs et les indemnisations, ainsi qu’à analyser les incidents afin de déterminer les améliorations réglementaires nécessaires. Cette démarche intervient après que le président sud-coréen Lee a ordonné une enquête approfondie sur des fuites de données personnelles ayant touché des institutions financières et publiques.

Que savons-nous de l’hypothèse d’attaques soutenues par l’intelligence artificielle ?

Les canaux officiels n’ont pas identifié les auteurs des attaques et n’ont pas confirmé l’utilisation de l’intelligence artificielle dans l’intrusion de Shinhan Bank. Cependant, l’agence Yonhap a rapporté qu’un serveur utilisé lors des attaques comportait un titre de page HTML contenant une expression en chinois associée à ARTEX AI. Il s’agit d’un système open source de test d’intrusion qui utilise des agents pour automatiser la collecte d’informations, la détection des vulnérabilités, la planification des trajectoires d’attaque, l’exécution d’outils de sécurité et la vérification des vulnérabilités.

La présence de cette expression n’établit aucun lien entre les attaques et un groupe de menace précis et ne prouve pas non plus qu’ARTEX AI a effectivement été utilisé contre les banques. Moon Jong-hyun, directeur du Genian Security Center, a déclaré que plusieurs analystes des menaces soupçonnent l’utilisation d’outils d’automatisation des attaques reposant sur l’intelligence artificielle, mais cette hypothèse n’est toujours pas confirmée officiellement.

Pourquoi cette information est-elle importante ?

L’importance de ces incidents tient à la combinaison de deux facteurs : l’ampleur des institutions touchées et la possibilité que l’attaque automatisée se soit étendue à des systèmes qui ne sont pas destinés aux clients, un point sur lequel les instructions de l’Autorité ont insisté. Quant à l’hypothèse de l’intelligence artificielle, elle nécessite des éléments médico-légaux supplémentaires avant de pouvoir être considérée comme une explication des incidents : la source ne prouve pas encore si les outils mentionnés ont été utilisés lors de l’intrusion et ne détermine ni l’entité responsable ni l’ampleur finale des dommages. La priorité opérationnelle reste donc, conformément aux mesures annoncées, de réduire la surface d’exposition, d’auditer les accès et d’échanger rapidement les informations sur les menaces.

Source de l’actualité
c
Auteur

certi.news Editorial Team

Dans la même catégorie

À lire également

Voir toutes les actualités