Сім банків Південної Кореї постраждали від зливу даних — підозрюють ШІ

iEXExchanger
Сім банків Південної Кореї постраждали від зливу даних — підозрюють ШІ

У Південній Кореї стався масовий злив клієнтських даних семи банків і фінансових компаній. Слідчі підозрюють автономний ШІ-інструмент для тестування на проникнення, хоча остаточних доказів ще немає.

У Південній Кореї майже одночасно постраждали сім банків і фінансових компаній. Shinhan Bank, KB Kookmin, Hana Bank, Busan Bank, ощадні банки Yegaram і Welcome та кредитна компанія Hyundai Capital підтвердили витік клієнтських даних: близько 25 000 постраждалих у Shinhan і майже 40 000 — у Yegaram. Президент Лі Чжей Мьон наказав провести повне розслідування, а глава Комісії з фінансових послуг Лі Ок Вон скликав термінову нараду.

Найцікавіше — як саме це сталося. У коді, пов'язаному зі зломом Shinhan, дослідники знайшли рядок китайською мовою зі згадкою "консолі автономного ШІ-пентесту". Йдеться про Artex AI — відкритий фреймворк на базі мовних моделей, який сам шукає вразливості, будує план атаки й виконує його майже без участі людини. Тобто замість команди хакерів систему могла прощупувати програма, яка вчиться на кожній невдалій спробі й сама обирає наступний крок.

Зловмисники не намагалися пробити добре захищене ядро банківських систем — туди й зі ШІ важко дістатися. Натомість вони знайшли слабку ланку: допоміжні платформи для відділів продажів із слабшим захистом. Звідти витекли імена, телефони, дані про доходи, кредитні ліміти, а в деяких випадках — номери соціального страхування. Цього достатньо, щоб голосовий фішинг виглядав переконливо.

Регулятори обирають слова обережно. "Ми не можемо виключити атаку з використанням ШІ", — сказав Лі Ок Вон, не підтвердивши це напряму. Знайдений рядок китайською доводить лише те, що подібний інструмент десь поруч, а не те, що саме він самостійно провів злом. Woori Bank і NongHyup відбили ту саму хвилю атак без втрати даних — а це натякає, що готовність різних банків важила не менше за сам інструмент.

Запитання та відповіді

Часті питання на тему статті

Що сталося з банками Південної Кореї?

У кінці вересня — на початку жовтня 2026 року сім південнокорейських банків і фінансових компаній, зокрема Shinhan Bank і Yegaram Savings Bank, повідомили про витік даних клієнтів. Президент Лі Чжей Мьон наказав провести повне розслідування.

Що таке Artex AI?

Це відкритий фреймворк для тестування на проникнення на основі мовних моделей. Він сам шукає вразливості, будує план атаки й виконує його майже без участі людини.

Чи підтверджено, що атаку провів саме штучний інтелект?

Ні. Глава Комісії з фінансових послуг сказав, що таку можливість "не можна виключити", але знайдений у коді рядок китайською лише вказує на присутність подібного інструменту, а не доводить його самостійну роль.

Які дані були викрадені?

Імена, номери телефонів, дані про доходи, кредитні ліміти, а в деяких випадках — номери соціального страхування.

Читають також

Сбербанк і ВТБ офіційно увійшли на криптовалютний ринок Росії
Новини

Сбербанк і ВТБ офіційно увійшли на криптовалютний ринок Росії

Центробанк Росії опублікував перший реєстр крипто-операторів і кастодіанів — у списку Сбербанк, ВТБ та ще шість компаній. Для роздрібних інвесторів запровадили річний ліміт, Сбербанк запустить сервіс 1 грудня.

9 год тому
4 хв