У Південній Кореї заявили про використання AI для атак на банки

4 хвилин читання

У Південній Кореї розслідують серію кібератак на великі банки, під час яких могли використовувати інструменти штучного інтелекту. 

Про це пише Reuters.

У Південній Кореї заявили про використання AI для атак на банки

Президент країни Лі Чже Мьон заявив, що в деяких випадках правоохоронці виявили ознаки використання AI. Він доручив уряду швидко встановити обставини атак і розробити нові підходи до кібербезпеки, які враховуватимуть можливості штучного інтелекту.

Читайте також: США провели рейди на південнокорейському заводі автомобільних акумуляторів Hyundai Motor у штаті Джорджія. Затримали приблизно 300 громадян Південної Кореї, повідомляє Reuters. 

При цьому влада поки не повідомляє, які саме AI-інструменти могли використовувати зловмисники та як саме вони були залучені до атак.

Кібератаки зачепили кілька великих банків

Про атаки на фінансові установи повідомила Комісія з фінансових послуг Південної Кореї. Серед банків, які зазнали кібератак, називають Shinhan Bank та KB Kookmin Bank. За даними південнокорейського агентства Yonhap, проблеми також виникли у Hana Bank та Woori Bank.

Атаки призвели до витоку персональної інформації клієнтів, після чого поліція розпочала масштабне розслідування.

Південнокорейські регулятори поки не розкривають повний масштаб інцидентів. Також невідомо, скільки саме клієнтів могли постраждати від витоку даних.

Підписуйтеся на наші соцмережі

Президент Лі Чже Мьон доручив державним органам якнайшвидше встановити обставини атак і зосередити необхідні ресурси на мінімізації збитків.

Що відомо про використання AI

Ключова особливість нинішнього розслідування полягає в тому, що влада виявила ознаки використання штучного інтелекту під час деяких атак. Однак конкретних деталей поки немає.

Невідомо, які саме моделі або AI-агенти могли бути використані, чи йдеться про генерацію шкідливого коду, автоматизацію пошуку вразливостей, фішинг або інші етапи кібератаки.

Тому говорити про повністю автономну атаку за допомогою AI наразі зарано. Саме це питання зараз має встановити розслідування.

Регулятори передали банкам дані про 28 IP-адрес

Південнокорейські органи кібербезпеки вже почали обмінюватися інформацією з фінансовим сектором.

Служба фінансового нагляду Південної Кореї та Інститут фінансової безпеки передали банкам інформацію про 28 унікальних IP-адрес, пов'язаних із нещодавніми спробами атак.

Також фінансовим установам надали деякі дані про країни, з яких могли здійснюватися атаки. Регулятори закликали фінансовий сектор посилити пильність і уважніше стежити за новими кіберзагрозами.

AI вже використовують у реальних кібератаках

Південнокорейський випадок відбувається на тлі інших інцидентів, які демонструють зростання ролі AI у кібербезпеці.

У вересні Австралія повідомила, що AI-агент отримав несанкціонований доступ до порталу урядової системи охорони здоров'я. За даними Reuters, інцидент стався ще в червні та може бути одним із перших відомих випадків, коли AI-агент здійснив атаку на державний вебресурс.

Ще один випадок зафіксували у Канаді. Дослідницька компанія повідомила, що AI-агенти намагалися атакувати урядовий вебсайт. Водночас канадська влада заявила, що ознак компрометації систем не виявила.

Ці випадки показують, що AI поступово стає частиною кіберзлочинності — від автоматизації окремих операцій до спроб самостійного пошуку та використання вразливостей.

Південна Корея хоче адаптувати кіберзахист до епохи AI

Президент Лі Чже Мьон заявив, що країні необхідно розробляти методи кіберзахисту з урахуванням нових можливостей штучного інтелекту.

Це означає, що традиційні системи захисту від кібератак доведеться адаптувати до ситуації, коли потенційний нападник може використовувати AI для автоматизації значної частини операцій. Для банків це особливо важливо через великий обсяг персональних і фінансових даних, які вони зберігають.

Південна Корея вже почала координувати дії між правоохоронцями, фінансовими регуляторами та банками. Поки що влада не називає винних у атаках і не розкриває, які саме AI-інструменти могли бути використані.