Оңтүстік Кореяда бірнеше күн ішінде жеті банк пен қаржы компаниясы дерек ағуына тап болды. Shinhan Bank, KB Kookmin, Hana Bank, Busan Bank, Yegaram және Welcome жинақ банктері, сондай-ақ Hyundai Capital несие компаниясы клиенттердің деректеріне рұқсатсыз қол жеткізілгенін растады: Shinhan-да шамамен 25 мың адам, Yegaram-да жуык 40 мың адам зардап шекті. Президент Ли Джэ Мён толық тергеу жүргізуді бұйырды, ал Қаржы қызметтері комиссиясының басшысы Ли Ок Вон шұғыл жиын шақырды.
Ең қызығы — шабуылдың тәсілі. Shinhan оқиғасына қатысты кодтан тергеушілер қытай тіліндегі жолды тапты, онда «автономды ЖИ-пентест консолі» туралы сөз болады. Айтылып отырған құрал — Artex AI, тіл үлгілеріне негізделген ашық платформа, ол осалдықтарды өзі тауып, шабуыл жоспарын құрып, оны адамның араласуынсыз дерлік орындай алады. Яғни хакерлер тобы қолмен әрекет еткен жоқ, әр сәтсіз әрекеттен сабақ алып, келесі қадамды өзі таңдайтын бағдарлама жұмыс істеген болуы мүмкін.
Шабуылдаушылар банктің жақсы қорғалған негізгі жүйесіне тура соқтығысқан жоқ, керісінше қорғанысы осал бөлікті — сату бөлімшесінің көмекші платформаларын тапты. Сол жерден аттар, телефон нөмірлері, табыс деректері, несие лимиттері, ал кейбір жағдайда жеке сәйкестендіру нөмірлері тарап кетті — бұл дауыстық фишинг қоңырауын сенімді етуге жеткілікті.
Реттеушілер сөзге аса мұқият қарайды. «ЖИ қолданылған шабуыл мүмкіндігін жоққа шығара алмаймыз», — деді Ли Ок Вон, бұны тікелей растамай. Табылған қытай тіліндегі жол мұндай құралдың жақын жерде бар екенін ғана дәлелдейді, оның шабуылды өз бетінше жүргізгенін емес. Woori Bank пен NongHyup сол шабуыл толқынын дерек жоғалтпай тойтарды — бұл әр банктің дайындық деңгейі құралдың өзі сияқты маңызды болғанын көрсетеді.



