Siedem banków w Korei Południowej miało wyciek danych — podejrzewają AI

iEXExchanger
Siedem banków w Korei Południowej miało wyciek danych — podejrzewają AI

Siedem południowokoreańskich banków doświadczyło wycieku danych dziesiątek tysięcy klientów. Śledczy podejrzewają narzędzie do testów penetracyjnych oparte na AI, choć dowodów wciąż nie ma.

W Korei Południowej w ciągu kilku dni ucierpiało siedem banków i instytucji finansowych. Shinhan Bank, KB Kookmin, Hana Bank, Busan Bank, kasy oszczędnościowe Yegaram i Welcome oraz pożyczkowa spółka Hyundai Capital potwierdziły nieautoryzowany dostęp do danych klientów: około 25 000 osób w Shinhan i blisko 40 000 w Yegaram. Prezydent Lee Jae-myung zlecił pełne śledztwo, a szef Komisji Usług Finansowych Lee Eok-won zwołał nadzwyczajne spotkanie.

Najciekawsza jest metoda. W kodzie powiązanym z incydentem w Shinhan śledczy znaleźli ciąg znaków po chińsku, odnoszący się do "konsoli autonomicznego pentestu AI". Wskazywanym narzędziem jest Artex AI — otwarty framework oparty na modelach językowych, który sam skanuje podatności, planuje atak i go wykonuje z minimalnym udziałem człowieka. Innymi słowy, zamiast zespołu hakerów działających ręcznie, system mógł badać program, który uczy się na każdej nieudanej próbie i sam wybiera następny krok.

Atakujący nie próbowali sforsować dobrze chronionego jądra systemów bankowych, lecz uderzyli w słabsze ogniwo — platformy wsparcia sprzedaży ze słabszą ochroną. Wyciekły imiona, numery telefonów, dane o dochodach, limity kredytowe, a w niektórych przypadkach numery identyfikacyjne — wystarczająco, by telefoniczny phishing zabrzmiał wiarygodnie.

Regulatorzy dobierają słowa ostrożnie. "Nie możemy wykluczyć ataku z użyciem AI" — powiedział Lee Eok-won, nie potwierdzając tego jednoznacznie. Znaleziony ciąg po chińsku dowodzi tylko, że takie narzędzie istnieje gdzieś w pobliżu, a nie że samodzielnie przeprowadziło włamanie. Woori Bank i NongHyup odparły tę samą falę bez utraty danych, co sugeruje, że przygotowanie poszczególnych banków liczyło się tak samo jak samo narzędzie.

Pytania i odpowiedzi

Często zadawane pytania na temat artykułu

Co się stało z bankami w Korei Południowej?

Na przełomie września i października 2026 roku siedem południowokoreańskich banków i instytucji finansowych, w tym Shinhan Bank i Yegaram Savings Bank, zgłosiło wyciek danych klientów. Prezydent Lee Jae-myung zlecił pełne śledztwo.

Co to jest Artex AI?

To otwarty framework oparty na modelach językowych, stworzony do wykrywania podatności, planowania ataku i jego wykonania z minimalnym udziałem człowieka.

Czy potwierdzono, że atak przeprowadziła AI?

Nie. Szef Komisji Usług Finansowych powiedział, że tej możliwości "nie można wykluczyć", ale znaleziony w kodzie ciąg po chińsku dowodzi tylko, że takie narzędzie istnieje w pobliżu, a nie że działało samodzielnie.

Jakie dane zostały wykradzione?

Imiona, numery telefonów, dane o dochodach, limity kredytowe, a w niektórych przypadkach numery identyfikacyjne.