کمیسیون خدمات مالی کره جنوبی پس از یک سری حملات سایبری علیه مؤسسات مالی این کشور جلسه اضطراری برگزار کرد.
در این دیدار مقامات کره جنوبی وقوع نشت اطلاعات در بانک شینهان را تایید کردند و گفتند که چندین بانک دیگر در این کشور از جمله بانک کوکمین نیز با حوادث امنیتی سایبری مواجه شده اند.
Shinhan Bank و KB Kookmin Bank بزرگترین بانک های تجاری خصوصی در کره جنوبی محسوب می شوند و هر کدام بیش از 400 میلیارد دلار دارایی دارند.
مقامات کره جنوبی اعلام کردند که پس از دریافت گزارشهای مربوط به این حوادث، تحقیقات میدانی را آغاز کردهاند و تمام اطلاعات قابل اجرا را با آژانسهای مربوطه از جمله آژانس امنیت و اینترنت کره، KISA، که آژانس حفاظت از دادههای این کشور است، به اشتراک گذاشتهاند.
دستورات امنیتی به شرکت های مالی
اکنون از شرکت های مالی کره جنوبی خواسته شده است که:
- بررسی همه سیستمها و خدمات فناوری اطلاعات در دسترس خارجی؛ حتی سیستم هایی که مستقیماً با مشتریان در ارتباط نیستند.
- کاهش میزان افشای غیرضروری اطلاعات و بررسی وجود نقص یا ناکافی بودن مکانیسم های احراز هویت و کنترل دسترسی.
- اطلاعات مربوط به تهدیدات را در اسرع وقت به اشتراک بگذارید و اقدامات آنها را برای مقابله با حملات هماهنگ کنید.
- نتایج بررسی های امنیتی داخلی خود را در اسرع وقت ارائه دهید.
مقامات کره جنوبی همچنین قول داده اند که بر روند حمایت از مصرف کننده و جبران خسارت نظارت کنند و با تجزیه و تحلیل این حوادث، اصلاحات قانونی و نظارتی مورد نیاز را شناسایی کنند.
دیروز رسانه های محلی گزارش دادند که لی رئیس جمهور کره جنوبی دستور تحقیقات جامع در مورد افشای اطلاعات شخصی در موسسات مالی و موسسات عمومی را صادر کرده است.
در همان زمان مشخص شد که بانک حنا نیز پس از به خطر افتادن سیستم پشتیبانی فروش خود با نشت اطلاعات محدود مواجه شده است. بر اساس همین گزارش ها اطلاعات ۲۵ هزار مشتری شینهان بانک لو رفته و بانک کوکمین نیز اطلاعات کارت اعتباری ۱۱۹ هزار مشتری را از دست داده است.
امکان استفاده از حملات هوش مصنوعی
کانال های رسمی جزئیاتی در مورد هویت عاملان این حملات منتشر نکرده اند. با این حال، خبرگزاری یونهاپ کره جنوبی گزارش داد که یکی از سرورهای مورد استفاده در حملات دارای صفحه ای با فرمت HTML است که عنوان آن شامل عبارتی به زبان چینی مربوط به Artex AI است.
Artex AI یک سیستم منبع باز برای تست نفوذ است که از عوامل هوش مصنوعی برای خودکارسازی جمعآوری اطلاعات، شناسایی آسیبپذیریها، طراحی مسیرهای حمله، پیادهسازی ابزارهای امنیتی و بررسی آسیبپذیریها استفاده میکند.
بانک شینهان و مقامات مالی کره جنوبی استفاده از این سیستم را در حمله بانکی تایید نکرده اند. همچنین وجود کلمات چینی در صفحه سرور به تنهایی نمی تواند حملات را به یک عامل تهدید خاص مرتبط کند.
مون جونگ هیون، رئیس مرکز امنیت جنین، در لینکدین نوشت که چندین تحلیلگر تهدیدات سایبری معتقدند این نقض ها با استفاده از ابزارهای اتوماسیون حمله مبتنی بر هوش مصنوعی انجام شده است.














گفتگو در مورد این post