Хакери атакували банки за допомогою ШІ: витекли дані тисяч клієнтів

Хакери атакували банки за допомогою ШІ: витекли дані тисяч клієнтів

Влада Південної Кореї заявила про ознаки використання AI-інструментів у серії кібератак. Дані клієнтів кількох фінансових установ були скомпрометовані.

У Південній Кореї розслідують серію кібератак на банки та інші фінансові компанії, під час яких могли використовуватися інструменти штучного інтелекту. Про ознаки застосування ШІ заявив президент країни Лі Чже Мьон. У кількох установах стався витік персональних даних клієнтів, а фінансовий регулятор уже пов’язав атаки з десятками IP-адрес у різних країнах. При цьому даних про викрадення грошей із рахунків наразі немає.

Президент Південної Кореї заговорив про новий тип загрози

Лі Чже Мьон підняв тему атак на засіданні уряду 6 жовтня. За його словами, у деяких епізодах з’явилися ознаки того, що хакери використовували моделі штучного інтелекту.

Президент доручив якомога швидше встановити обставини атак і спрямувати необхідні ресурси на мінімізацію наслідків. Поліція тим часом розпочала масштабне розслідування серії проникнень у системи комерційних банків.

Поки влада не повідомляє, наскільки автономно діяв ШІ та які саме операції він виконував. Тому говорити про повністю автономний «злам банків штучним інтелектом» поки передчасно. Але слідство вже має конкретні технічні зачіпки.

У Shinhan Bank витекли дані 25 тисяч клієнтів

Одним із найбільших постраждалих став Shinhan Bank. Банк повідомив про витік інформації приблизно 25 тисяч клієнтів. Серед скомпрометованих даних називали імена, номери телефонів та інформацію про річний дохід.

У Hana Bank підтвердили витік інформації 89 клієнтів. Атакам також піддавалися KB Kookmin Bank, Woori Bank та NH Nonghyup Bank. Дві останні установи, за даними Yonhap, змогли заблокувати несанкціонований доступ до того, як стався витік інформації.

Financial Times повідомляє, що загалом інциденти торкнулися щонайменше семи фінансових компаній. Зокрема, дані приблизно 40 тисяч клієнтів були скомпрометовані у Yegaram Savings Bank, ще близько 2200 корпоративних клієнтів — у Welcome Savings Bank.

Слід веде до AI-інструмента ARTEX

Найцікавішу деталь виявили під час аналізу інфраструктури, яку могли використовувати для атаки на Shinhan Bank. На одному із серверів знайшли сліди ARTEX AI — відкритого інструмента на базі великої мовної моделі, призначеного для автоматизованого тестування систем на вразливості.

Такі системи здатні автоматично шукати слабкі місця, будувати можливий маршрут проникнення та виконувати частину операцій, які раніше потребували постійної участі людини.

Це ще не доводить, що саме ARTEX безпосередньо здійснював злам. Слідчі лише встановили ознаки його присутності на пов’язаній з атакою інфраструктурі. Також немає підстав автоматично пов’язувати атаку з Китаєм. ARTEX поширюється як відкритий інструмент і може використовуватися з будь-якої країни.

Регулятор знайшов 28 IP-адрес у 12 країнах

Південнокорейська Financial Supervisory Service встановила 28 IP-адрес, які могли використовуватися під час атак. Вони розташовані у США, Японії та ще десяти країнах. Частину фактичних географічних точок походження трафіку встановити поки не вдалося — атакувальники могли використовувати проміжні сервери або іншу інфраструктуру для приховування місця перебування.

Отримані адреси передали фінансовим компаніям, щоб вони могли блокувати підозрілий трафік і перевірити власні системи. Південнокорейські банки зараз проводять термінові аудити безпеки, а влада створила цілодобовий режим реагування на нові атаки.

ШІ змінює сам принцип кібератак

До появи сучасних AI-агентів автоматизація хакерських операцій існувала давно. Але нові системи можуть поєднувати одразу кілька етапів: аналізувати систему, шукати вразливості, генерувати команди й адаптувати наступні дії залежно від результату.

Лі Чже Мьон закликав створити систему кіберзахисту, пристосовану вже не до попереднього покоління атак, а до «епохи ШІ».

Історія з корейськими банками поки не дає підстав говорити про автономний ШІ, який самостійно «вирішив зламати банк». Але вона показує іншу тенденцію: інструменти, здатні автоматизувати частину складної кібератаки, вже можуть використовуватися проти реальної фінансової інфраструктури.

Источник: ukrmedia.news