Оңтүстік Кореяда жеті банк дерегі тарап кетті — ЖИ күдікте

iEXExchanger
Оңтүстік Кореяда жеті банк дерегі тарап кетті — ЖИ күдікте

Оңтүстік Кореяның жеті банкі мен қаржы компаниясында он мыңдаған клиенттің деректері тарап кетті. Тергеушілер шабуылда автономды ЖИ пентест құралы қолданылған деп күдіктенеді, бірақ нақты дәлел жоқ.

Оңтүстік Кореяда бірнеше күн ішінде жеті банк пен қаржы компаниясы дерек ағуына тап болды. Shinhan Bank, KB Kookmin, Hana Bank, Busan Bank, Yegaram және Welcome жинақ банктері, сондай-ақ Hyundai Capital несие компаниясы клиенттердің деректеріне рұқсатсыз қол жеткізілгенін растады: Shinhan-да шамамен 25 мың адам, Yegaram-да жуык 40 мың адам зардап шекті. Президент Ли Джэ Мён толық тергеу жүргізуді бұйырды, ал Қаржы қызметтері комиссиясының басшысы Ли Ок Вон шұғыл жиын шақырды.

Ең қызығы — шабуылдың тәсілі. Shinhan оқиғасына қатысты кодтан тергеушілер қытай тіліндегі жолды тапты, онда «автономды ЖИ-пентест консолі» туралы сөз болады. Айтылып отырған құрал — Artex AI, тіл үлгілеріне негізделген ашық платформа, ол осалдықтарды өзі тауып, шабуыл жоспарын құрып, оны адамның араласуынсыз дерлік орындай алады. Яғни хакерлер тобы қолмен әрекет еткен жоқ, әр сәтсіз әрекеттен сабақ алып, келесі қадамды өзі таңдайтын бағдарлама жұмыс істеген болуы мүмкін.

Шабуылдаушылар банктің жақсы қорғалған негізгі жүйесіне тура соқтығысқан жоқ, керісінше қорғанысы осал бөлікті — сату бөлімшесінің көмекші платформаларын тапты. Сол жерден аттар, телефон нөмірлері, табыс деректері, несие лимиттері, ал кейбір жағдайда жеке сәйкестендіру нөмірлері тарап кетті — бұл дауыстық фишинг қоңырауын сенімді етуге жеткілікті.

Реттеушілер сөзге аса мұқият қарайды. «ЖИ қолданылған шабуыл мүмкіндігін жоққа шығара алмаймыз», — деді Ли Ок Вон, бұны тікелей растамай. Табылған қытай тіліндегі жол мұндай құралдың жақын жерде бар екенін ғана дәлелдейді, оның шабуылды өз бетінше жүргізгенін емес. Woori Bank пен NongHyup сол шабуыл толқынын дерек жоғалтпай тойтарды — бұл әр банктің дайындық деңгейі құралдың өзі сияқты маңызды болғанын көрсетеді.

Сұрақтар мен жауаптар

Мақаланың тақырыбы бойынша жиі қойылатын сұрақтар

Оңтүстік Корея банктерінде не болды?

2026 жылғы қыркүйектің соңы — қазанның басында Shinhan Bank және Yegaram Savings Bank сияқты жеті банк пен қаржы компаниясы клиент деректерінің ағып кеткенін мәлімдеді. Президент Ли Джэ Мён толық тергеу жүргізуді бұйырды.

Artex AI деген не?

Бұл тіл үлгілеріне негізделген ашық платформа, ол осалдықтарды тауып, шабуыл жоспарын құрып, оны адамның аз қатысуымен орындай алады.

Шабуылды дәл жасанды интеллект жасағаны расталды ма?

Жоқ. Қаржы қызметтері комиссиясының басшысы мұны «жоққа шығара алмаймыз» деді, бірақ кодтан табылған қытай тіліндегі жол құралдың жақын жерде бар екенін ғана көрсетеді, оның өз бетінше әрекет еткенін дәлелдемейді.

Қандай деректер ұрланды?

Аттар, телефон нөмірлері, табыс туралы деректер, несие лимиттері, кейбір жағдайда жеке сәйкестендіру нөмірлері.

Сондай-ақ оқыңыз