MI-vel támogatott kibertámadásokra figyelmeztet Dél-Korea
Dél-Koreában hét nagy pénzügyi intézmény kibervédelmét törték fel egy olyan támadássorozatban, amelyben a hatóságok szerint mesterséges intelligenciát is használhattak. A támadók legfeljebb 68 ezer ügyfél adataihoz férhettek hozzá: neveket, telefonszámokat, éves jövedelmi adatokat, hitelkereteket és hiteltermékekre vonatkozó információkat szereztek meg, valamint kisebb számban személyi azonosító számokat is. A legsúlyosabban érintett bankok között volt a Shinhan Bank, a KB Kookmin Bank és a Hana Bank.
A támadás nem korlátozódott a bankszektorra. Két nagy dél-koreai egyház és a Korea Electric Power Corp. is közölte, hogy illetéktelenek jutottak be online rendszereikbe, bár egyelőre nem bizonyított, hogy minden eset mögött ugyanaz az elkövető áll. Han Seong-sook miniszterelnök szerint az MI-vel támogatott adathalászat különösen veszélyes lehet, mert a megszerzett adatokkal hitelesnek tűnő banki csalásokat és célzott támadásokat indíthatnak.
A nyomozók 28, több országhoz — köztük az Egyesült Államokhoz, Japánhoz és Németországhoz — kötődő IP-címet azonosítottak. A CrowdStrike előzetesen kínai eredetet valószínűsített, de egy kínai fejlesztésű eszköz, az ARTEX használata önmagában nem bizonyítja kínai támadók részvételét. A hackerek vélhetően külső hitelközvetítői portálok, alkalmazotti mobilrendszerek és értékesítést támogató felületek gyenge hitelesítését használták ki.
Folytasd az appban — szavazz és szólj hozzá ➔