Новости безопасности и искусственного интеллекта

Утечки данных и атаки с применением ИИ · Автор FireAI Security & Research Team · Опубликовано

Южнокорейские банки сообщают об утечках персональных данных, которые связывают с атаками на основе ИИ; регуляторы назначили проверку всего сектора

Shinhan, KB Kookmin, Hana и другие южнокорейские кредиторы сообщили об утечках персональных данных в начале октября 2026 года; чиновники подозревают ИИ-агентов и предупредили о голосовом фишинге.

A bank building and the FireAI protection mascot, next to the words “Korean banks leak client data after AI attacks.”

Серию утечек данных в южнокорейских банках и других кредитных организациях в первые дни октября 2026 года чиновники и представители отрасли связывают с атаками на основе ИИ, сообщают Korea JoongAng Daily и The Korea Times. Президент Ли Чжэ Мён 4 октября распорядился провести тщательное расследование, а Комиссия по финансовым услугам (FSC) назначила проверку безопасности всего сектора [1] [2]. Утёкшие записи — персональные данные клиентов банков, поэтому случай касается каждого, чьи сведения хранит финансовое учреждение.

Предыстория

ИИ-агент, как его определяет JoongAng Daily, — автономная система, способная принимать решения и действовать самостоятельно [1]. Сообщения касаются злоумышленников, которые, как считается, использовали такие инструменты для поиска слабых мест в системах банка, а не сбоя платёжных систем банков.

Что описывают сообщения

KB Kookmin Bank 2 октября объявил, что личная и кредитная информация 119 клиентов утекла в результате внешнего взлома. По данным JoongAng Daily, ИИ-агент, как считается, скомпрометировал мобильную систему поддержки работы, которой пользуются сотрудники, и получил доступ к именам, номерам телефонов, адресам и зашифрованным регистрационным номерам резидентов, но не к данным о транзакциях [1]. Hana Bank сообщил, что внешний взломщик пытался проникнуть в его систему поддержки продаж, и персональные сведения 89 клиентов, включая имена, регистрационные номера резидентов, адреса, адреса электронной почты и номера телефонов, утекли [1].

Shinhan Bank раскрыл несанкционированный доступ к сервису, которым пользуются только кредитные брокеры, при котором оказались раскрыты данные более 25 000 клиентов, а BNK Financial Group сообщила о раскрытии данных в 11 случаях. Woori Bank и NH Nonghyup Bank сообщили, что утечек клиентской информации не было [1]. The Korea Times добавляет, что Yegaram Savings Bank сообщил об утечке, затронувшей около 40 000 клиентов, а Hyundai Capital — что часть персональных данных 146 агентов по жилищным кредитам была раскрыта. Издание называет утёкшими полями имена, номера телефонов, годовой доход и кредитные лимиты, а у части клиентов раскрыты и регистрационные номера резидентов [2].

Что касается авторства, The Korea Times пишет, что хакеры, стоящие за атакой на Shinhan, предположительно находятся за рубежом и, по словам представителей отрасли, как считается, использовали передовые ИИ-инструменты. На сервере, который, как считается, использовался, якобы нашли следы китайскоязычного ИИ-инструмента для тестирования на проникновение, на странице которого в заголовке стояла фраза со значением «консоль автономного тестирования на проникновение на основе ИИ», что указывает на возможную связь с ARTEX AI — системой с открытым исходным кодом на основе большой языковой модели [2]. Председатель FSC, как цитирует издание, не исключил использования ИИ в атаках, а полиция начала расследование на фоне предположений, что были задействованы инструменты на основе ИИ [2].

Выводы для семей и частных лиц

Регуляторы пока не нашли признаков того, что утекла информация, пригодная для несанкционированных платежей, но предупредили о вторичном вреде, таком как голосовой фишинг с использованием утёкших сведений [2]. Пострадавшие клиенты не могут починить системы банков; практический риск — убедительный звонок или сообщение, в котором приводятся точные персональные данные.

FSC поручила компаниям провести инвентаризацию ИТ-активов и сервисов, включая ИИ-системы, доступных извне, проверить наличие путей, позволяющих получить доступ к внутренней информации без аутентификации, и передавать IP-адреса злоумышленников и записи о вторжениях таким ведомствам, как Корейское агентство по интернету и безопасности [1].

Рекомендации

  1. Клиентам учреждения, объявившего об утечке, следует прочитать его уведомление и связаться с ним по номеру, указанному на официальном сайте, а не по номеру из сообщения.
  2. С подозрением относитесь к любому звонку или сообщению, где называются персональные или кредитные данные, даже если они верны, потому что утёкшие данные делают такие контакты убедительными.
  3. Никогда не сообщайте одноразовые коды и не подтверждайте перевод по просьбе звонящего, который называет себя сотрудником банка или следователем.
  4. Смените пароли затронутых учётных записей и используйте для каждого сервиса отдельный.
  5. Семьям, где у родственников велика вероятность стать целью телефонных мошенников, стоит заранее договориться о порядке обратного звонка.

Какое отношение это имеет к FireAI

FireAI — межсетевой экран для одного Mac. В «Активности» он показывает, какие приложения к каким сервисам подключаются, а на карте мира — в какой точке мира, и спрашивает, прежде чем приложение обратится к адресу, для которого нет правила.

FireAI не защищает серверы банка, не может остановить утечку в учреждении, которое хранит чьи-то данные, не блокирует телефонные и текстовые мошенничества и не определяет, используются ли утёкшие сведения против человека. Его область — соединения, которые устанавливают приложения на собственном Mac человека.

Ограничения

Авторство ИИ-агентов описано как предположение и подозрение чиновников и представителей отрасли, а The Korea Times цитирует председателя FSC, который не исключил использования ИИ, а не подтвердил его [2]. Ни один из источников не называет злоумышленников, и каждый перечисляет разный набор затронутых учреждений. Цифры отражают первые раскрытия и могут измениться по ходу расследования.

Попробуйте FireAI от HisnLabs бесплатно 17 дней.

Источники

  1. Korea JoongAng Daily, 4 October 2026: AI hackers target Korea’s banks, trigger industrywide security review
  2. The Korea Times, 4 October 2026: Lee orders thorough probe into data breaches at local banks