Die südkoreanischen Behörden haben eine umfassende Untersuchung eingeleitet, nachdem eine Welle von Cyberangriffen Banken und andere Finanzunternehmen getroffen hat, Kundeninformationen offengelegt und den Verdacht geweckt hat, dass künstliche Intelligenz bei der Automatisierung der Angriffe geholfen hat.

 

 

Die Vorfälle betrafen mehrere große Institutionen, darunter die Shinhan Bank, die KB Kookmin Bank und die Hana Bank. Auch andere Finanzunternehmen wurden ins Visier genommen, während die Woori Bank und die NH NongHyup Bank Angriffe entdeckten, aber Berichten zufolge den Diebstahl von Kundendaten verhinderten.

Shinhan erlitt einen der größten bestätigten Sicherheitsverletzungen, wobei Informationen von rund 25.000 Kunden offengelegt wurden. Die kompromittierten Daten enthielten Namen, Telefonnummern, Jahreseinkommen und weitere persönliche Informationen im Zusammenhang mit Kreditdienstleistungen.

Die Hana Bank stellte fest, dass Angreifer auf ein Vertriebsunterstützungssystem zugegriffen hatten, wodurch Informationen von 89 Kunden offengelegt wurden. Die betroffenen Datensätze enthielten Namen, Identifikationsnummern, Adressen und Kontaktdaten.

Die Behörden untersuchen nun, ob die Vorfälle miteinander zusammenhängen. Ermittler identifizierten Berichten zufolge überlappende Infrastrukturen, die mit mehreren Angriffen in Verbindung stehen, was den Verdacht verstärkt, dass ein Angreifer oder eine koordinierte Operation mehrere Finanzunternehmen ins Visier genommen haben könnte.

Der mögliche Einsatz künstlicher Intelligenz hat besondere Aufmerksamkeit erregt. Ermittler fanden eine chinesischsprachige Referenz, die mit ARTEX AI in Verbindung gebracht wird, auf einem Server, von dem angenommen wird, dass er an der Kampagne beteiligt war.

ARTEX AI ist ein Open-Source-Penetrationstestsystem, das Aufgaben wie das Sammeln von Informationen, die Identifizierung von Schwachstellen, die Planung von Angriffswegen und das Testen von Schwachstellen automatisiert. Solche Technologien sind für legitime Sicherheitstests konzipiert, könnten aber potenziell missbraucht werden, um Angriffe auf schlecht geschützte Systeme zu beschleunigen.

Seine Beteiligung ist jedoch nicht endgültig belegt. Die Hinweise auf die Software beweisen nicht, dass ARTEX AI die Eindringlinge durchgeführt hat, noch identifiziert sie die Angreifer oder stellt eine Verbindung zu China her.

Die Finanzdienstleistungskommission Südkoreas hat angewiesen, dass Finanzunternehmen dringend internetbezogene Systeme inspizieren, die Authentifizierung stärken und unnötigen externen Zugriff entfernen. Die Behörden teilen außerdem Indikatoren, die mit den Angriffen in Verbindung stehen, im gesamten Finanzsektor.

Präsident Lee Jae Myung hat eine gründliche Untersuchung angeordnet, während Polizei und Finanzaufsichtsbehörden daran arbeiten, festzustellen, ob die Sicherheitsverletzungen zusammenhängen und wie genau KI eingesetzt wurde.

Bislang haben die Behörden die Angreifer nicht identifiziert, und die Untersuchung des Ausmaßes und der Methoden der Kampagne ist weiterhin andauernd.

Hinterlasse eine Antwort