CrowdStrike связала хакерские атаки на банки Южной Кореи с жителем Китая

Американская кибернетическая компания CrowdStrike связала масштабные кибератаки на финансовый сектор Южной Кореи с подозреваемым, находящимся в провинции Гуандун в Китае.

Хакеры атаковали банки Южной Кореи

С конца сентября по начало октября текущего года волна кибератак затронула финансовую систему Республики Корея. Как сообщило агентство Ёнхап, ударам подверглись пять крупнейших коммерческих банков страны: Shinhan Bank, KB Kookmin Bank, Hana Bank, Woori Bank и NH NongHyup Bank, а также BNK Busan Bank.

Официальные лица сообщили, что атака затронула по меньшей мере семь финансовых организаций, в результате чего была похищена личная информация 68 тысяч человек, включая сведения о годовых доходах и кредитных лимитах. Служба финансового надзора Южной Кореи начала выездную проверку по этому инциденту 2 октября. Согласно данным южнокорейских финансовых ведомств и KB Kookmin Bank, утечка затронула консультационные материалы клиентов, хранившиеся в мобильной системе рабочей поддержки сотрудников.

Наиболее серьезный ущерб понес Shinhan Bank. Злоумышленники обошли процедуру идентификации в сервисе для кредитных агентов и похитили информацию примерно о 25 тысячах клиентов, включая имена, номера телефонов, данные о годовых доходах и кредитных лимитах. В KB Kookmin Bank атака на мобильную систему поддержки сотрудников привела к утечке персональных и кредитных данных 119 клиентов. В свою очередь, Hana Bank подтвердил потерю сведений о 89 клиентах после проникновения в систему поддержки продаж.

CrowdStrike связала хакерские атаки на банки Южной Кореи с жителем Китая
Фото: rg.ru

Системы Woori Bank и NongHyup смогли заблокировать попытки проникновения. В BNK Busan Bank атаку также отбили, однако через недостаточно защищенные страницы могли быть раскрыты данные 11 сотрудников компании-подрядчика, тогда как информация о клиентах осталась в безопасности.

Следы искусственного интеллекта ведут в Китай

Особую тревогу у специалистов вызвали признаки использования искусственного интеллекта.

Read more:  «У меня был только один партийный билет — от PDCI-RDA»

В отчете CrowdStrike отмечается, что злоумышленник использовал ARTEX вместе с большими языковыми моделями. Эксперты оценили с moderate confidence вероятность того, что хакер является носителем китайского языка и преследует финансовую выгоду. Анализ сессий Claude Code выявил запрос на создание резюме исследователя безопасности, которое содержало реальные детали, включая возрастной диапазон, образовательный бэкграунд, аккаунт в Telegram и локацию в городе Маомин провинции Гуандун.

Seven South Korean banks were hit and more than 67,000 people affected, possibly by an autonomo

Власти Сеула экстренно реагируют на кибератаки

Южнокорейские власти незамедлительно отреагировали на кризис.

«В некоторых случаях хакерских атак появились признаки использования искусственного интеллекта, что вызывает серьезную общественную озабоченность и тревогу», — заявил президент Южной Кореи Ли Чжэ Мен.

Ли Чжэ Мен, Президент Южной Кореи

Глава государства призвал профильные ведомства задействовать все ресурсы для ликвидации последствий. Президент потребовал принять жесткие меры против киберугроз нового поколения.

CrowdStrike связала хакерские атаки на банки Южной Кореи с жителем Китая
Фото: bilyonaryo.com

«Прошу оперативно и четко установить обстоятельства, а также сосредоточить кадры и ресурсы на минимизации ущерба», — заявил президент Южной Кореи Ли Чжэ Мен.

Ли Чжэ Мен, Президент Южной Кореи

Служба финансового надзора совместно с Финансовым институтом безопасности передала финансовому сектору данные о 28 уникальных IP-адресах, задействованных в атаках.

Эксперты оценивают новые угрозы

Специалисты по кибербезопасности отмечают, что инциденты в Южной Корее демонстрируют опасную эволюцию методов сетевых атак. Генеральный директор Polygraf AI Ягуб Рахимов указал на серьезные уязвимости традиционных защитных механизмов перед лицом автономных алгоритмов.

«ИИ дает злоумышленникам больше возможностей использовать уязвимости до того, как защитники успеют отреагировать», — рассказал изданию Fast Company генеральный директор Polygraf AI Ягуб Рахимов.

Ягуб Рахимов, Генеральный директор Polygraf AI

Эксперт советует руководству банков пересмотреть стратегии защиты. По его словам, необходим переход к детальному картированию угроз.

«Мой совет руководству банков — сделать шаг назад и инвестировать в картирование угроз. Отследите реальные пути к конфиденциальным данным через действия сотрудников, связи с поставщиками, приложения, API [интерфейсы программирования приложений], а также через цифровые идентификаторы людей и машин. Им необходимо определить системы, к которым можно получить доступ».

Ягуб Рахимов, Генеральный директор Polygraf AI

Полиция Сеула продолжает расследование инцидентов. Между тем правоохранительные органы и финансовые регуляторы пока не подтверждают окончательную идентификацию подозреваемого из Китая, подчеркивая, что открытый характер инструмента ARTEX позволяет использовать его злоумышленникам по всему миру.

Ещё по этой теме