Кибербезопасность

Южная Корея расследует банковские взломы на фоне подозрений в использовании наступательных инструментов с поддержкой ИИ

Служба финансового надзора Южной Кореи начала выездные проверки после подтверждения взлома Shinhan Bank и сообщений об инцидентах в других банках, включая KB Kookmin Bank и Hana Bank. Власти изучают вероятность использования инструментов для автоматизации атак, однако официального подтверждения исполнителя или роли искусственного интеллекта нет.

2026-10-05
3 мин. чтения
8 просмотров
certi.news Editorial Team
Южная Корея расследует банковские взломы на фоне подозрений в использовании наступательных инструментов с поддержкой ИИ

Служба финансового надзора Южной Кореи провела экстренное совещание после серии кибератак на финансовые учреждения страны. На совещании было подтверждено, что Shinhan Bank подвергся взлому данных, а также обсуждались инциденты безопасности в других банках, включая KB Kookmin Bank. После получения сообщений об инцидентах власти начали выездные проверки и передали имеющую практическую ценность информацию соответствующим органам, включая Корейское агентство по интернету и безопасности (KISA).

По данным местных СМИ, взломы могли затронуть данные большого числа клиентов. Shinhan Bank, как сообщается, допустил утечку сведений о 25 тысячах клиентов, тогда как KB Kookmin Bank, предположительно, раскрыл информацию о кредитных картах 119 тысяч клиентов. Также была выявлена ограниченная компрометация системы поддержки продаж Hana Bank. Источник не привёл достаточных технических подробностей, чтобы определить способ взлома или продолжительность присутствия злоумышленников в системах.

Немедленные меры для финансовых учреждений

Власти потребовали от финансовых компаний срочно проверить все системы и сервисы, доступные извне, включая системы, не предназначенные непосредственно для клиентов. Инструкции предусматривают сокращение объёма ненужных раскрытых данных и информации, проверку наличия уязвимостей в аутентификации и средствах контроля доступа, ускорение обмена информацией об угрозах и координации реагирования, а также скорейшее представление результатов внутренних проверок безопасности.

Служба финансового надзора также обязалась контролировать защиту потребителей и выплаты компенсаций, а также анализировать инциденты для определения необходимых регуляторных улучшений. Это произошло после поручения президента Южной Кореи Lee провести всестороннее расследование утечек персональных данных, затронувших финансовые и государственные учреждения.

Что известно о версии атак с поддержкой искусственного интеллекта?

Официальные каналы не установили исполнителей атак и не подтвердили использование искусственного интеллекта при взломе Shinhan Bank. Однако агентство Yonhap сообщило, что сервер, использовавшийся в атаках, содержал заголовок HTML-страницы с фразой на китайском языке, связанной с ARTEX AI — системой с открытым исходным кодом для тестирования на проникновение, которая использует агентов для автоматизации сбора информации, обнаружения уязвимостей, планирования маршрутов атак, запуска средств безопасности и проверки уязвимостей.

Наличие этой фразы не связывает атаки с конкретной группой угроз и не доказывает, что ARTEX AI действительно использовался против банков. Moon Jong-hyun, руководитель Genian Security Center, заявил, что ряд аналитиков угроз подозревает использование инструментов для автоматизации атак на основе искусственного интеллекта, однако эта версия официально остаётся неподтверждённой.

Почему эта новость важна?

Значимость инцидентов определяется сочетанием двух факторов: масштабом затронутых учреждений и возможным распространением автоматизированной атаки на системы, не предназначенные для клиентов, — именно на этот момент служба обратила внимание в своих инструкциях. Версия об использовании искусственного интеллекта требует дополнительных судебно-технических доказательств, прежде чем её можно будет считать объяснением инцидентов: источник пока не подтверждает, применялись ли упомянутые инструменты при взломе, не устанавливает ответственную сторону и не определяет окончательный масштаб ущерба. Поэтому практическим приоритетом, согласно объявленным мерам, остаются сокращение поверхности атаки, проверка доступа и быстрый обмен информацией об угрозах.

Источник новости
c
Автор

certi.news Editorial Team

В той же категории

Вам также может понравиться

Все новости