韩国金融委员会在一系列针对该国金融机构的网络攻击发生后召开紧急会议,并在会上确认新韩银行发生数据泄露,同时包括KB国民银行在内的其他银行也遭遇了安全事件。有关部门在收到事件报告后启动现场调查,并与包括韩国互联网与安全局(KISA)在内的相关机构共享可执行信息。
当地媒体报道称,这些入侵事件可能对大量客户的数据造成了损害。据称,新韩银行泄露了2.5万名客户的详细信息,而KB国民银行据报道泄露了11.9万名客户的信用卡信息。此外,韩亚银行的销售支持系统也被发现遭到有限程度的入侵。消息来源没有提供足够的技术细节,无法确定入侵方式或攻击者在系统内停留的时间。
对金融机构采取的即时措施
有关部门要求金融公司紧急审查所有可从网络外部访问的系统和服务,包括那些并非直接面向客户的系统。相关指示包括在无必要的情况下减少暴露的数据和信息,核查身份验证和访问控制措施是否存在漏洞,加快威胁信息共享与响应协调,并尽快提交内部安全检查结果。
金融委员会还承诺监督消费者保护和赔偿工作,并分析事件以确定所需的监管改进措施。此前,韩国总统Lee已指示对影响金融机构和公共机构的个人信息泄露事件展开全面调查。
关于人工智能支持的攻击假设,我们目前知道什么?
官方渠道尚未确定攻击实施者,也未确认新韩银行遭入侵事件中使用了人工智能。但韩联社报道称,攻击中使用的一台服务器的HTML页面标题包含一段与ARTEX AI有关的中文表述。ARTEX AI是一套用于渗透测试的开源系统,使用代理自动执行信息收集、漏洞发现、攻击路径规划、安全工具运行以及漏洞验证。
出现这段表述并不能将攻击与某个特定威胁实体联系起来,也不能证明ARTEX AI确实被用于攻击这些银行。Genian Security Center负责人Moon Jong-hyun表示,一些威胁分析师怀疑攻击者使用了依靠人工智能实现攻击自动化的工具,但这一说法目前仍未得到官方确认。
为什么这则消息很重要?
这些事件的重要性在于两个因素同时存在:受影响机构的规模,以及自动化攻击可能转移至非面向客户的系统,而后者正是金融委员会指示中重点强调的一点。至于人工智能假设,在将其视为这些事件的解释之前仍需要更多取证证据;消息来源目前尚未证明上述工具是否被用于入侵,也未确定责任方或最终损害规模。因此,根据已公布的措施,当前的实际优先事项仍是缩小暴露面、审查访问权限,并迅速共享威胁信息。