Південна Корея розслідує кібератаки на банки з витоками даних
Фінансовий регулятор Південної Кореї розслідує кібератаки на банки після витоків даних клієнтів.
Комісія з фінансових послуг Південної Кореї провела екстрене засідання через серію кібератак на фінансові установи країни. Посадовці підтвердили витік даних у Shinhan Bank, а також повідомили про інциденти з кібербезпекою в інших банках, зокрема KB Kookmin Bank.
Після отримання повідомлень про інциденти влада розпочала перевірки на місцях і передала оперативну інформацію профільним органам, зокрема Корейському агентству з питань інтернету та безпеки KISA. Про це повідомляє BleepingComputer.
Заходи для фінансових компаній
Регулятор доручив фінансовим компаніям перевірити всі доступні ззовні ІТ-системи та сервіси, зокрема ті, що не призначені для клієнтів. Установам також наказали зменшити зайве розкриття інформації, перевірити механізми автентифікації та контролю доступу, оперативно обмінюватися даними про загрози й координувати реагування. Результати внутрішніх перевірок безпеки вони мають подати якнайшвидше.
Влада також заявила про намір контролювати захист споживачів і компенсації та проаналізувати інциденти для можливого вдосконалення регулювання. За даними місцевих медіа, президент Південної Кореї Лі доручив ретельно розслідувати витоки персональних даних у фінансових і державних установах.
Дані клієнтів і підозра щодо автоматизації
Місцеві ЗМІ повідомили, що внаслідок інциденту в Shinhan Bank могли бути розкриті дані 25 тисяч клієнтів, а в KB Kookmin Bank — відомості про кредитні картки 119 тисяч клієнтів. У Hana Bank зафіксували обмежений за масштабом витік після компрометації системи підтримки продажів.
Офіційні органи не називали ймовірних виконавців атак. Водночас агентство Yonhap повідомило, що сервер, який використовували під час атак, мав HTML-заголовок із китайськомовним рядком, пов’язаним з ARTEX AI — відкритою системою тестування на проникнення, яка застосовує агентів для автоматизації збору інформації, пошуку вразливостей, планування шляхів атаки та перевірки вразливостей. Банки й фінансові органи не підтвердили використання цієї системи під час зламу Shinhan Bank. Керівник Genian Security Center Мун Чон Хьон заявив, що, на думку кількох аналітиків загроз, у цих інцидентах могли застосовуватися інструменти автоматизації атак на основі штучного інтелекту.