تکنولوژی و اینترنت

حملات سایبری به بانک‌های کره جنوبی؛ نقش احتمالی هوش مصنوعی بررسی می‌شود

کمیسیون خدمات مالی کره جنوبی پس از مجموعه‌ای از حملات سایبری علیه مؤسسات مالی این کشور، جلسه‌ای اضطراری برگزار کرد. در این نشست، مقام‌های کره جنوبی وقوع نشت داده در بانک شینهان را تأیید کردند و گفتند چند بانک دیگر این کشور از جمله بانک کوک‌مین نیز با حوادث امن…

3 دقیقه مطالعه
  • پشتیبانی شبکه
  • هوش مصنوعی
  • امنیت سایبری
  • بانک
  • کره
  • جنوبی
  • اطلاعات
  • حملات
حملات سایبری به بانک‌های کره جنوبی؛ نقش احتمالی هوش مصنوعی بررسی می‌شود

خلاصه تحلیلی خبر

کمیسیون خدمات مالی کره جنوبی پس از مجموعه‌ای از حملات سایبری علیه مؤسسات مالی این کشور، جلسه‌ای اضطراری برگزار کرد. در این نشست، مقام‌های کره جنوبی وقوع نشت داده در بانک شینهان را تأیید کردند و گفتند چند بانک دیگر این کشور از جمله بانک کوک‌مین نیز با حوادث امن…

موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، امنیت سایبری، بانک، کره، جنوبی

کمیسیون خدمات مالی کره جنوبی پس از مجموعه‌ای از حملات سایبری علیه مؤسسات مالی این کشور، جلسه‌ای اضطراری برگزار کرد.

در این نشست، مقام‌های کره جنوبی وقوع نشت داده در بانک شینهان را تأیید کردند و گفتند چند بانک دیگر این کشور از جمله بانک کوک‌مین نیز با حوادث امنیت سایبری مواجه شده‌اند.

بانک شینهان و بانک کی‌بی کوک‌مین از بانک‌های تجاری بزرگ و خصوصی کره جنوبی محسوب می‌شوند و هر یک بیش از ۴۰۰ میلیارد دلار دارایی دارند.

مقام‌های کره جنوبی اعلام کردند پس از دریافت گزارش‌های مربوط به این حوادث، تحقیقات میدانی را آغاز کرده‌اند و تمامی اطلاعات قابل اقدام را با نهادهای مرتبط، از جمله سازمان امنیت و اینترنت کره، کیسا، که نهاد مسئول حفاظت از داده‌ها در این کشور است، به اشتراک گذاشته‌اند.

دستورهای امنیتی به شرکت‌های مالی

اکنون از شرکت‌های مالی کره جنوبی خواسته شده است

  • تمام سامانه‌ها و خدمات فناوری اطلاعات قابل دسترسی از خارج را بررسی کنند؛ حتی سامانه‌هایی که مستقیماً با مشتریان در ارتباط نیستند.
  • میزان افشای غیرضروری اطلاعات را کاهش دهند و وجود نقص یا ناکافی بودن سازوکارهای احراز هویت و کنترل دسترسی را بررسی کنند.
  • اطلاعات مربوط به تهدیدها را در سریع‌ترین زمان ممکن به اشتراک بگذارند و برای مقابله با حملات، اقدامات خود را هماهنگ کنند.
  • نتایج بررسی‌های امنیتی داخلی خود را هرچه سریع‌تر ارائه دهند.

مقام‌های کره جنوبی همچنین وعده داده‌اند بر حمایت از مصرف‌کنندگان و روند جبران خسارت نظارت داشته باشند و با تحلیل این حوادث، اصلاحات قانونی و نظارتی مورد نیاز را شناسایی کنند.

حملات سایبری به بانک‌های کره جنوبی؛ نقش احتمالی هوش مصنوعی بررسی می‌شود | دیجینوی

روز گذشته رسانه‌های محلی گزارش دادند که لی، رئیس‌جمهور کره جنوبی، دستور انجام تحقیقات جامع درباره افشای اطلاعات شخصی در مؤسسات مالی و نهادهای عمومی را صادر کرده است.

هم‌زمان مشخص شد بانک هانا نیز پس از به خطر افتادن سامانه پشتیبانی فروش خود، با یک نشت اطلاعاتی محدود مواجه شده. بر اساس همین گزارش‌ها، اطلاعات ۲۵ هزار مشتری بانک شینهان افشا شده و بانک کوک‌مین نیز اطلاعات مربوط به کارت اعتباری ۱۱۹ هزار مشتری را از دست داده است.

احتمال استفاده از حملات مبتنی بر هوش مصنوعی

کانال‌های رسمی درباره هویت عاملان این حملات جزئیاتی منتشر نکرده‌اند. با این حال، خبرگزاری یونهاپ کره جنوبی گزارش داد یکی از سرورهای مورد استفاده در حملات، صفحه‌ای با قالب HTML داشته که عنوان آن شامل عبارتی به زبان چینی مرتبط با آرتکس ای‌آی بوده است.

آرتکس ای‌آی یک سامانه متن‌باز برای آزمون نفوذ به شمار می‌رود که از عامل‌های هوش مصنوعی برای خودکارسازی جمع‌آوری اطلاعات، شناسایی آسیب‌پذیری‌ها، طراحی مسیر حمله، اجرای ابزارهای امنیتی و بررسی آسیب‌پذیری‌ها استفاده می‌کند.

بانک شینهان و مقام‌های مالی کره جنوبی استفاده از این سامانه در حمله به بانک را تأیید نکرده‌اند. همچنین وجود عبارت چینی در صفحه سرور به‌تنهایی نمی‌تواند حملات را به یک عامل تهدید مشخص مرتبط کند.

مون جونگ-هیون، رئیس مرکز امنیت جنیان، در لینکدین نوشت که چندین تحلیلگر تهدیدهای سایبری معتقدند این رخنه‌ها با استفاده از ابزارهای خودکارسازی حملات مبتنی بر هوش مصنوعی انجام شده‌اند.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.