Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Јужна Кореја ги истражува упадите во банки поради сомневања за напади со помош на вештачка интелигенција

Комисијата за финансиски услуги на Јужна Кореја (FSC) одржа итен состанок по серијата сајбернапади насочени кон финансиски институции во земјата.

За време на состанокот, официјалните лица потврдија дека дошло до компромитирање на податоци во Shinhan Bank и соопштија дека други сајбербезбедносни инциденти ги погодиле и други јужнокорејски банки, меѓу кои и Kookmin Bank.

Shinhan Bank и KB Kookmin Bank се големи приватни јужнокорејски комерцијални банки, при што секоја од нив располага со средства во вредност од повеќе од 400 милијарди долари.

Властите соопштија дека започнале истраги на лице место откако ги добиле пријавите за инцидентите и ги споделиле сите релевантни информации со надлежните институции, вклучително и KISA (јужнокорејската агенција за заштита на податоците).

На финансиските компании во земјата сега им е наложено:

  • Да ги проверат сите ИТ-системи и услуги достапни од надворешната страна, вклучително и оние што не се наменети директно за клиентите.
  • Да ја намалат непотребната изложеност на информации и да проверат дали недостасуваат или се несоодветни механизмите за автентикација и контрола на пристапот.
  • Брзо да споделуваат информации за заканите и да ги координираат своите одговори.
  • Што е можно поскоро да ги достават резултатите од своите интерни безбедносни проверки.

Властите исто така ветија дека ќе вршат надзор над заштитата на потрошувачите и надоместот на штетата, како и дека ќе ги анализираат инцидентите со цел да ги утврдат потребните регулаторни подобрувања.

Вчера локалните медиуми објавија дека претседателот на Јужна Кореја, Ли, наредил темелна истрага за протекувањето на лични податоци во финансиски и јавни институции.

Во исто време, беше откриено дека и Hana Bank претрпела ограничено нарушување на безбедноста, откако бил компромитиран нејзиниот систем за поддршка на продажбата.

Според истите извештаи, Shinhan Bank ги изложила податоците на 25.000 клиенти, додека Kookmin Bank ги изложила информациите за кредитните картички на 119.000 клиенти.

Сомневања за напади со помош на вештачка интелигенција

Иако официјалните извори не објавија детали за сторителите, корејската новинска агенција Yonhap објави дека сервер што бил користен во нападите имал наслов на HTML-страницата кој содржел низа знаци на кинески јазик поврзана со ARTEX AI.

ARTEX AI е систем за тестирање на пенетрација со отворен код кој користи агенти за автоматизирање на собирањето информации, откривањето ранливости, планирањето на патеките за напад, извршувањето безбедносни алатки и проверката на ранливостите.

Банката и финансиските власти не потврдиле дека ARTEX AI бил користен во нападот врз Shinhan Bank, а низата знаци на кинески јазик не ги поврзува нападите со конкретен актер на закана.

Сепак, Moon Jong-hyun, раководител на Genian Security Center, објави на LinkedIn дека неколку аналитичари за сајберзакани сметаат дека во овие упади биле користени алатки за автоматизирање на напади базирани на вештачка интелигенција.

Извори:

  • Bleeping Computer – South Korea probes bank breaches amid suspected AI-powered attacks Bleeping Computer