Южнокорейская финансовая система столкнулась с волной кибератак с использованием искусственного интеллекта, которые затронули как минимум семь банков и привели к утечке персональных данных десятков тысяч клиентов. Национальное политбюро и Комиссия по финансовым услугам начали масштабное расследование, а разработчик скандального инструмента кибербезопасности экстренно закрыл публичный доступ к проекту.
Масштаб киберинцидентов в финансовом секторе Южной Кореи привлек внимание высшего руководства страны. Президент Ли Чжэ Мён потребовал провести тщательное расследование и задействовать все ресурсы для защиты критической инфраструктуры. По данным Yonhap News Agency, в начале октября 2026 года атаки затронули крупнейшие финансовые организации страны, включая Shinhan Bank, KB Kookmin Bank, Hana Bank, Woori Bank и NH Nonghyup Bank.
Президент Ли Чжэ Мён заслушал доклад о недавних утечках данных в ходе заседания кабинета министров, прошедшего в администрации президента Че Ва Даэ в Сеуле. Представительница президента Кан Ю Джун сообщила на пресс-конференции, что глава государства распорядился подойти к ситуации со всей серьезностью, провести исчерпывающее расследование и принять все необходимые защитные меры. Премьер и профильные ведомства также отметили резкий рост хакерских попыток, затронувших государственные банки: к концу сентября текущего года число таких инцидентов превысило 1,02 миллиона случаев.
Атака на Shinhan Bank и утечка данных 140 тысяч клиентов
Первой жертвой масштабной серии инцидентов стал Shinhan Bank. Кредитная организация сообщила, что неустановленные злоумышленники получили несанкционированный доступ к сервису, используемому кредитными агентами, и похитили персональные данные примерно 25 000 клиентов. В утекших массивах информации содержались имена, телефонные номера, данные о годовом доходе и лимитах кредитования.
Следом за этим инцидентом пострадали и другие участники рынка. Как отмечает CPO Magazine, общая численность граждан, чьи данные оказались раскрыты в результате атак на по меньшей мере семь финансовых учреждений, превысила 140 000 человек. Системы Woori Bank и NH Nonghyup Bank также подверглись попыткам взлома, однако эти структуры смогли вовремя заблокировать несанкционированный доступ.

Помимо крупных коммерческих банков, под удар попали и другие структуры финансового рынка. Утечки и попытки вторжения были зафиксированы в BNK Busan Bank, а также в сберегательных банках Yegaram и Welcome Savings Bank и компании Hyundai Capital. В частности, в Yegaram Savings Bank утечка затронула около 40 000 клиентских записей. В ходе парламентского аудита Комитета по делам национального собрания депутат от партии «Сила народа» Кан Мин Гук привел статистику кибератак на Банк Кореи, Экспортно-импортный банк Кореи, Корейский банк развития (KDB) и Промышленный банк Кореи (IBK), подчеркнув масштаб угрозы для государственной банковской инфраструктуры.
Роль искусственного интеллекта и инструмент Artex
Расследование инцидентов выявило новую тенденцию в сфере киберпреступности: хакеры активно задействуют автономные агенты на базе искусственного интеллекта для автоматизации поиска уязвимостей. В частности, на серверах управления и контроля (C2), использовавшихся при атаках, были обнаружены следы применения китайскоязычной платформы Artex. Об этом сообщило Afp, ссылаясь на данные американской компании CrowdStrike.
Инструмент Artex создавался для помощи организациям в проведении тестов на проникновение и укреплении цифровой защиты. Однако злоумышленники использовали его для автоматического сбора информации, анализа целей и прокладывания путей для взлома.

«В связи с нецелевым использованием инструмента проект Artex больше не будет обновляться и переводится в закрытый формат», — написал разработчик под псевдонимом Autumn-27 на платформе GitHub.
Тем не менее эксперты отмечают, что удаление репозитория не способно полностью остановить распространение уже скачанных копий кода.
Реакция регулирующих органов и экстренные проверки банков
На фоне кризиса председатель Комиссии по финансовым услугам (FSC) Ли Ёк Вон и губернатор Службы финансового надзора (FSS) Ли Чан Джин провели экстренное совещание с руководителями пострадавших финансовых организаций.
Глава FSC Ли Ёк Вон указал на необходимость пересмотра действующих регламентов во время своего выступления на парламентском аудите в Национальном собрании. Ведомство рассматривает возможность сократить предельный срок уведомления об инцидентах с 24 часов и увеличить частоту обязательных проверок уязвимостей информационных систем с одного раза в год до двух и более. Параллельно Национальное полицейское агентство выделило четыре следственные группы общей численностью из 28 следователей для детального изучения обстоятельств взломов, а также рассматривает вопрос о передаче материалов в недавно созданное Агентство по расследованию тяжких преступлений.
Читайте также

