Серію витоків даних у банках та інших кредитних установах Південної Кореї в перші дні жовтня 2026 року посадовці й джерела в галузі пов’язують з атаками з використанням ШІ, повідомляють Korea JoongAng Daily і The Korea Times. Президент Лі Дже Мьон (Lee Jae Myung) 4 жовтня наказав провести ретельне розслідування, а Комісія з фінансових послуг (FSC) наказала перевірити безпеку в усій галузі [1] [2]. Витеклі записи — це персональні дані клієнтів банків, тож випадок стосується кожного, чиї відомості зберігає фінансова установа.
Передумови
ШІ-агент, за визначенням JoongAng Daily, — це автономна система, здатна самостійно ухвалювати рішення і діяти [1]. Звіти стосуються зловмисників, які, як вважають, використали такі інструменти для пошуку слабких місць у системах банку, а не збою платіжних систем банків.
Що описують звіти
KB Kookmin Bank 2 жовтня оголосив, що внаслідок зовнішнього зламу витекли персональні й кредитні дані 119 клієнтів. JoongAng Daily повідомляє, що ШІ-агент, як вважають, скомпрометував мобільну систему підтримки роботи працівників і дістався до імен, номерів телефонів, адрес і зашифрованих реєстраційних номерів резидентів, але не до даних про транзакції [1]. Hana Bank заявив, що зовнішній хакерський агент намагався проникнути до його системи підтримки продажів, і стався витік персональних даних 89 клієнтів, зокрема імен, реєстраційних номерів резидентів, адрес, електронних адрес і номерів телефонів [1].
Shinhan Bank розкрив несанкціонований доступ до сервісу, яким користуються лише кредитні брокери, унаслідок чого були розкриті дані понад 25 000 клієнтів, а BNK Financial Group повідомила про розкриття даних в 11 випадках. Woori Bank і NH Nonghyup Bank не повідомили про витоки даних клієнтів [1]. The Korea Times додає, що Yegaram Savings Bank повідомив про витік, який стосується близько 40 000 клієнтів, а Hyundai Capital заявила, що розкрито частину персональних даних 146 агентів з іпотечного кредитування. Видання перелічує витеклі поля: імена, номери телефонів, річний дохід і кредитні ліміти, а для частини клієнтів — реєстраційні номери резидентів [2].
Щодо атрибуції The Korea Times повідомляє, що хакери, які стоять за атакою на Shinhan, імовірно, перебувають за кордоном і, за словами представників галузі, використовували просунуті ШІ-інструменти. На сервері, який, як вважають, використовували для атаки, нібито знайшли сліди китайськомовного ШІ-інструмента для тестування на проникнення; заголовок його сторінки містив фразу, що означає "консоль автономного тестування на проникнення з ШІ", що вказує на можливий зв’язок з ARTEX AI, системою з відкритим кодом на основі великої мовної моделі [2]. Голова FSC, за цитатою видання, не виключає, що в атаках використовували ШІ, а поліція відкрила розслідування на тлі припущень про залучення інструментів на базі ШІ [2].
Наслідки для родин і окремих людей
Регулятори поки не знайшли ознак витоку інформації, придатної для несанкціонованих платежів, але попередили про вторинну шкоду, як-от голосовий фішинг із використанням витеклих даних [2]. Постраждалі клієнти не можуть виправити системи банків; практичний ризик — переконливий дзвінок чи повідомлення, в якому наводять точні персональні дані.
FSC зобов’язала компанії скласти перелік ІТ-активів і сервісів, зокрема ШІ-систем, доступних ззовні, перевірити наявність шляхів, що дають доступ до внутрішньої інформації без автентифікації, і передати IP-адреси та записи про вторгнення зловмисників таким агентствам, як Korea Internet & Security Agency [1].
Рекомендації
- Клієнтам установи, що оголосила про витік, варто прочитати її повідомлення і зв’язатися з нею за номером, указаним на її офіційному сайті, а не за номером із повідомлення.
- Ставтеся з підозрою до будь-якого дзвінка чи SMS, де наводять персональні дані чи відомості про кредит, навіть якщо вони правильні, адже витеклі дані роблять такі звернення переконливими.
- Ніколи не повідомляйте одноразових кодів і не підтверджуйте переказ на прохання людини, яка називає себе представником банку чи слідчим.
- Змініть паролі до уражених облікових записів і використовуйте окремий пароль для кожного сервісу.
- Родинам, чиї близькі можуть стати ціллю телефонних шахраїв, варто ще до першої спроби домовитися про порядок зворотного дзвінка.
Стосунок до FireAI
FireAI — фаєрвол для одного Mac. Він показує, які застосунки з’єднуються з якими сервісами, на сторінці Активність, і де у світі — на мапі світу, а також питає, перш ніж застосунок звернеться до призначення, для якого немає правила.
FireAI не захищає серверів банку, не може зупинити витік в установі, що зберігає дані людини, не блокує телефонного чи SMS-шахрайства і не повідомляє, чи використовують витеклі дані проти когось. Його сфера — з’єднання, які встановлюють застосунки на власному Mac людини.
Обмеження
Атрибуцію ШІ-агентам посадовці й джерела в галузі описують як переконання і підозру, а The Korea Times цитує голову FSC як такого, що не виключає використання ШІ, а не підтверджує його [2]. Жодне з джерел не називає зловмисників, і кожне наводить інший перелік уражених установ. Цифри відображають ранні розкриття і можуть змінитися в ході розслідування.
Спробуйте FireAI від HisnLabs безкоштовно 17 днів.