Naar de inhoud

AI & Identity · Nieuws van de dag

← Terug naar het nieuws

Zuid-Korea onderzoekt bankbreaches na vermoedelijke AI-aanvallen

BleepingComputer · · Bill Toulas · Beveiliging 74

In het kort

  • Zuid-Korea onderzoekt cyberaanvallen op banken, waaronder Shinhan en Kookmin.
  • Shinhan Bank heeft gegevens van 25.000 klanten gelekt; Kookmin Bank 119.000 creditcardgegevens.
  • Onderzoek naar de rol van ARTEX AI in de aanvallen is gaande.
  • Financiële instellingen zijn opgedragen hun beveiliging te versterken.
  • President Lee heeft een grondig onderzoek naar datalekken bevolen.

Zuid-Korea's Financial Services Commission (FSC) heeft een spoedvergadering gehouden na een reeks cyberaanvallen op financiële instellingen in het land. Tijdens deze bijeenkomst werd bevestigd dat Shinhan Bank een datalek heeft gehad, terwijl andere incidenten ook Kookmin Bank hebben getroffen.

Shinhan Bank en KB Kookmin Bank zijn grote particuliere commerciële banken in Zuid-Korea, elk met meer dan $400 miljard aan activa. De autoriteiten hebben on-site onderzoeken gestart na het ontvangen van meldingen van incidenten en hebben alle bruikbare informatie gedeeld met relevante instanties, waaronder KISA, de Koreaanse gegevensbeschermingsautoriteit.

Financiële bedrijven in het land zijn nu geïnstrueerd om hun beveiligingsmaatregelen te herzien en te versterken. De autoriteiten hebben ook beloofd toezicht te houden op consumentenbescherming en compensatie, en de incidenten te analyseren om noodzakelijke regulatoire verbeteringen te identificeren.

Volgens lokale media heeft de Zuid-Koreaanse president Lee een grondig onderzoek bevolen naar de lekken van persoonlijke gegevens bij financiële en publieke instellingen. Daarnaast werd ontdekt dat Hana Bank ook te maken had met een beperkt datalek na een inbraak in hun verkoopondersteuningssysteem.

Shinhan Bank heeft de gegevens van 25.000 klanten gelekt, terwijl Kookmin Bank creditcardinformatie van 119.000 klanten heeft blootgesteld. Hoewel officiële kanalen geen details hebben verstrekt over de daders, meldde het Koreaanse nieuwsagentschap Yonhap dat een server die bij de aanvallen werd gebruikt, een HTML-pagina bevatte met een Chinese taalkundige string die geassocieerd wordt met ARTEX AI.

ARTEX AI is een open-source penetratietest-systeem dat agents gebruikt om informatie te verzamelen, kwetsbaarheden te ontdekken, aanvalspaden te plannen, beveiligingstools uit te voeren en kwetsbaarheid te verifiëren. De banken en financiële autoriteiten hebben het gebruik ervan in de Shinhan-inbraak niet bevestigd, en de Chinese taalkundige string verbindt de aanvallen niet met een specifieke bedreigingsactor. Echter, Moon Jong-hyun, hoofd van het Genian Security Center, heeft op LinkedIn gepost dat verschillende bedreigingsanalisten geloven dat de inbraken gebruik maakten van AI-gebaseerde aanvalautomatiseringstools.

Lees het origineel bij bleepingcomputer.com

Dit stuk is geschreven op basis van het originele artikel bij BleepingComputer. De feiten komen daarvandaan; de tekst is van de , geschreven met hulp van AI.

Zuid-Korea cyberaanvallen AI financiële instellingen

Waarom dit op het overzicht staat: De inzet van AI in cyberaanvallen op banken is een serieus probleem dat organisaties moet aanzetten tot actie en preventie.

Reacties

Nog niemand. Wees de eerste.

Meepraten?

Reageren kan met een account. Dat houdt de rommel buiten de deur en zorgt dat je elkaar herkent in een gesprek.

Account maken Of inloggen

Verder lezen