Les autorités sud-coréennes ont lancé une enquête majeure après qu’une vague de cyberattaques a frappé des banques et d’autres sociétés financières, révélant des informations clients et suscitant des soupçons selon lesquels l’intelligence artificielle aurait contribué à automatiser ces attaques.
Les incidents ont touché plusieurs grandes institutions, dont Shinhan Bank, KB Kookmin Bank et Hana Bank. D’autres sociétés financières ont également été ciblées, tandis que Woori Bank et NH NongHyup Bank ont détecté des attaques mais auraient empêché le vol d’informations clients.
Shinhan a subi l’une des plus grandes violations confirmées, avec des informations appartenant à environ 25 000 clients exposées. Les données compromises comprenaient des noms, des numéros de téléphone, des revenus annuels et d’autres informations personnelles liées aux services de prêt.
Hana Bank a découvert que les attaquants avaient accédé à un système de support commercial, révélant des informations appartenant à 89 clients. Les dossiers concernés comprenaient des noms, des numéros d’identification, des adresses et des informations de contact.
Les autorités examinent désormais si les incidents sont liés. Les enquêteurs auraient identifié des infrastructures qui se chevauchent associées à plusieurs attaques, ce qui augmente les soupçons qu’un seul attaquant ou une opération coordonnée aurait pu cibler plusieurs sociétés financières.
L’utilisation possible de l’intelligence artificielle a suscité une attention particulière. Les enquêteurs ont trouvé une référence en langue chinoise associée à l’IA ARTEX sur un serveur supposé avoir été impliqué dans la campagne.
ARTEX IA est un système open source de tests d’intrusion capable d’automatiser des tâches telles que la collecte d’informations, l’identification des vulnérabilités, la planification des chemins d’attaque et le test des faiblesses. Cette technologie est conçue pour des tests de sécurité légitimes mais pourrait potentiellement être abusée pour accélérer les attaques contre des systèmes mal protégés.
Cependant, son implication n’a pas été définitivement établie. La découverte de références au logiciel ne prouve pas qu’ARTEX AI a mené les intrusions, ni n’identifie les attaquants ni établit un lien avec la Chine.
La Commission des services financiers de Corée du Sud a ordonné aux entreprises financières d’inspecter d’urgence les systèmes connectés à Internet, de renforcer l’authentification et de supprimer les accès externes inutiles. Les autorités partagent également des indicateurs liés aux attaques dans le secteur financier.
Le président Lee Jae Myung a ordonné une enquête approfondie alors que la police et les régulateurs financiers cherchent à déterminer si les violations sont liées et comment l’IA a pu être utilisée.
Jusqu’à présent, les autorités n’ont pas identifié les assaillants, et l’enquête sur l’ampleur et les méthodes de la campagne est toujours en cours.
