Zuid-Korea onderzoekt bankbreaches na vermoedelijke AI-aanvallen
In het kort
- Zuid-Korea onderzoekt cyberaanvallen op banken, waaronder Shinhan en Kookmin.
- Shinhan Bank heeft gegevens van 25.000 klanten gelekt; Kookmin Bank 119.000 creditcardgegevens.
- Onderzoek naar de rol van ARTEX AI in de aanvallen is gaande.
- Financiële instellingen zijn opgedragen hun beveiliging te versterken.
- President Lee heeft een grondig onderzoek naar datalekken bevolen.
Zuid-Korea's Financial Services Commission (FSC) heeft een spoedvergadering gehouden na een reeks cyberaanvallen op financiële instellingen in het land. Tijdens deze bijeenkomst werd bevestigd dat Shinhan Bank een datalek heeft gehad, terwijl andere incidenten ook Kookmin Bank hebben getroffen.
Shinhan Bank en KB Kookmin Bank zijn grote particuliere commerciële banken in Zuid-Korea, elk met meer dan $400 miljard aan activa. De autoriteiten hebben on-site onderzoeken gestart na het ontvangen van meldingen van incidenten en hebben alle bruikbare informatie gedeeld met relevante instanties, waaronder KISA, de Koreaanse gegevensbeschermingsautoriteit.
Financiële bedrijven in het land zijn nu geïnstrueerd om hun beveiligingsmaatregelen te herzien en te versterken. De autoriteiten hebben ook beloofd toezicht te houden op consumentenbescherming en compensatie, en de incidenten te analyseren om noodzakelijke regulatoire verbeteringen te identificeren.
Volgens lokale media heeft de Zuid-Koreaanse president Lee een grondig onderzoek bevolen naar de lekken van persoonlijke gegevens bij financiële en publieke instellingen. Daarnaast werd ontdekt dat Hana Bank ook te maken had met een beperkt datalek na een inbraak in hun verkoopondersteuningssysteem.
Shinhan Bank heeft de gegevens van 25.000 klanten gelekt, terwijl Kookmin Bank creditcardinformatie van 119.000 klanten heeft blootgesteld. Hoewel officiële kanalen geen details hebben verstrekt over de daders, meldde het Koreaanse nieuwsagentschap Yonhap dat een server die bij de aanvallen werd gebruikt, een HTML-pagina bevatte met een Chinese taalkundige string die geassocieerd wordt met ARTEX AI.
ARTEX AI is een open-source penetratietest-systeem dat agents gebruikt om informatie te verzamelen, kwetsbaarheden te ontdekken, aanvalspaden te plannen, beveiligingstools uit te voeren en kwetsbaarheid te verifiëren. De banken en financiële autoriteiten hebben het gebruik ervan in de Shinhan-inbraak niet bevestigd, en de Chinese taalkundige string verbindt de aanvallen niet met een specifieke bedreigingsactor. Echter, Moon Jong-hyun, hoofd van het Genian Security Center, heeft op LinkedIn gepost dat verschillende bedreigingsanalisten geloven dat de inbraken gebruik maakten van AI-gebaseerde aanvalautomatiseringstools.
Lees het origineel bij bleepingcomputer.com
Dit stuk is geschreven op basis van het originele artikel bij BleepingComputer. De feiten komen daarvandaan; de tekst is van de redactie van RedFlare, geschreven met hulp van AI.
Zuid-Korea cyberaanvallen AI financiële instellingen
Waarom dit op het overzicht staat: De inzet van AI in cyberaanvallen op banken is een serieus probleem dat organisaties moet aanzetten tot actie en preventie.
Reacties
Nog niemand. Wees de eerste.
Meepraten?
Reageren kan met een account. Dat houdt de rommel buiten de deur en zorgt dat je elkaar herkent in een gesprek.
Verder lezen
- OpenAI over EU-regels voor tekstwatermerken 35 min geleden
- Onderzoekers volgen Chinese AI 'agentenflotte' op internet 1 uur geleden
- Aleph Alpha lanceert Kolibri, een open model voor Europese AI-soevereiniteit 1 uur geleden