Серию утечек данных в южнокорейских банках и других кредитных организациях в первые дни октября 2026 года чиновники и представители отрасли связывают с атаками на основе ИИ, сообщают Korea JoongAng Daily и The Korea Times. Президент Ли Чжэ Мён 4 октября распорядился провести тщательное расследование, а Комиссия по финансовым услугам (FSC) назначила проверку безопасности всего сектора [1] [2]. Утёкшие записи — персональные данные клиентов банков, поэтому случай касается каждого, чьи сведения хранит финансовое учреждение.
Предыстория
ИИ-агент, как его определяет JoongAng Daily, — автономная система, способная принимать решения и действовать самостоятельно [1]. Сообщения касаются злоумышленников, которые, как считается, использовали такие инструменты для поиска слабых мест в системах банка, а не сбоя платёжных систем банков.
Что описывают сообщения
KB Kookmin Bank 2 октября объявил, что личная и кредитная информация 119 клиентов утекла в результате внешнего взлома. По данным JoongAng Daily, ИИ-агент, как считается, скомпрометировал мобильную систему поддержки работы, которой пользуются сотрудники, и получил доступ к именам, номерам телефонов, адресам и зашифрованным регистрационным номерам резидентов, но не к данным о транзакциях [1]. Hana Bank сообщил, что внешний взломщик пытался проникнуть в его систему поддержки продаж, и персональные сведения 89 клиентов, включая имена, регистрационные номера резидентов, адреса, адреса электронной почты и номера телефонов, утекли [1].
Shinhan Bank раскрыл несанкционированный доступ к сервису, которым пользуются только кредитные брокеры, при котором оказались раскрыты данные более 25 000 клиентов, а BNK Financial Group сообщила о раскрытии данных в 11 случаях. Woori Bank и NH Nonghyup Bank сообщили, что утечек клиентской информации не было [1]. The Korea Times добавляет, что Yegaram Savings Bank сообщил об утечке, затронувшей около 40 000 клиентов, а Hyundai Capital — что часть персональных данных 146 агентов по жилищным кредитам была раскрыта. Издание называет утёкшими полями имена, номера телефонов, годовой доход и кредитные лимиты, а у части клиентов раскрыты и регистрационные номера резидентов [2].
Что касается авторства, The Korea Times пишет, что хакеры, стоящие за атакой на Shinhan, предположительно находятся за рубежом и, по словам представителей отрасли, как считается, использовали передовые ИИ-инструменты. На сервере, который, как считается, использовался, якобы нашли следы китайскоязычного ИИ-инструмента для тестирования на проникновение, на странице которого в заголовке стояла фраза со значением «консоль автономного тестирования на проникновение на основе ИИ», что указывает на возможную связь с ARTEX AI — системой с открытым исходным кодом на основе большой языковой модели [2]. Председатель FSC, как цитирует издание, не исключил использования ИИ в атаках, а полиция начала расследование на фоне предположений, что были задействованы инструменты на основе ИИ [2].
Выводы для семей и частных лиц
Регуляторы пока не нашли признаков того, что утекла информация, пригодная для несанкционированных платежей, но предупредили о вторичном вреде, таком как голосовой фишинг с использованием утёкших сведений [2]. Пострадавшие клиенты не могут починить системы банков; практический риск — убедительный звонок или сообщение, в котором приводятся точные персональные данные.
FSC поручила компаниям провести инвентаризацию ИТ-активов и сервисов, включая ИИ-системы, доступных извне, проверить наличие путей, позволяющих получить доступ к внутренней информации без аутентификации, и передавать IP-адреса злоумышленников и записи о вторжениях таким ведомствам, как Корейское агентство по интернету и безопасности [1].
Рекомендации
- Клиентам учреждения, объявившего об утечке, следует прочитать его уведомление и связаться с ним по номеру, указанному на официальном сайте, а не по номеру из сообщения.
- С подозрением относитесь к любому звонку или сообщению, где называются персональные или кредитные данные, даже если они верны, потому что утёкшие данные делают такие контакты убедительными.
- Никогда не сообщайте одноразовые коды и не подтверждайте перевод по просьбе звонящего, который называет себя сотрудником банка или следователем.
- Смените пароли затронутых учётных записей и используйте для каждого сервиса отдельный.
- Семьям, где у родственников велика вероятность стать целью телефонных мошенников, стоит заранее договориться о порядке обратного звонка.
Какое отношение это имеет к FireAI
FireAI — межсетевой экран для одного Mac. В «Активности» он показывает, какие приложения к каким сервисам подключаются, а на карте мира — в какой точке мира, и спрашивает, прежде чем приложение обратится к адресу, для которого нет правила.
FireAI не защищает серверы банка, не может остановить утечку в учреждении, которое хранит чьи-то данные, не блокирует телефонные и текстовые мошенничества и не определяет, используются ли утёкшие сведения против человека. Его область — соединения, которые устанавливают приложения на собственном Mac человека.
Ограничения
Авторство ИИ-агентов описано как предположение и подозрение чиновников и представителей отрасли, а The Korea Times цитирует председателя FSC, который не исключил использования ИИ, а не подтвердил его [2]. Ни один из источников не называет злоумышленников, и каждый перечисляет разный набор затронутых учреждений. Цифры отражают первые раскрытия и могут измениться по ходу расследования.
Попробуйте FireAI от HisnLabs бесплатно 17 дней.