حملات سایبری به بانکهای کره جنوبی؛ نقش احتمالی هوش مصنوعی بررسی میشود
کمیسیون خدمات مالی کره جنوبی پس از مجموعهای از حملات سایبری علیه مؤسسات مالی این کشور، جلسهای اضطراری برگزار کرد. در این نشست، مقامهای کره جنوبی وقوع نشت داده در بانک شینهان را تأیید کردند و گفتند چند بانک دیگر این کشور از جمله بانک کوکمین نیز با حوادث امن…
خلاصه تحلیلی خبر
کمیسیون خدمات مالی کره جنوبی پس از مجموعهای از حملات سایبری علیه مؤسسات مالی این کشور، جلسهای اضطراری برگزار کرد. در این نشست، مقامهای کره جنوبی وقوع نشت داده در بانک شینهان را تأیید کردند و گفتند چند بانک دیگر این کشور از جمله بانک کوکمین نیز با حوادث امن…
موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، امنیت سایبری، بانک، کره، جنوبی
کمیسیون خدمات مالی کره جنوبی پس از مجموعهای از حملات سایبری علیه مؤسسات مالی این کشور، جلسهای اضطراری برگزار کرد.
در این نشست، مقامهای کره جنوبی وقوع نشت داده در بانک شینهان را تأیید کردند و گفتند چند بانک دیگر این کشور از جمله بانک کوکمین نیز با حوادث امنیت سایبری مواجه شدهاند.
بانک شینهان و بانک کیبی کوکمین از بانکهای تجاری بزرگ و خصوصی کره جنوبی محسوب میشوند و هر یک بیش از ۴۰۰ میلیارد دلار دارایی دارند.
مقامهای کره جنوبی اعلام کردند پس از دریافت گزارشهای مربوط به این حوادث، تحقیقات میدانی را آغاز کردهاند و تمامی اطلاعات قابل اقدام را با نهادهای مرتبط، از جمله سازمان امنیت و اینترنت کره، کیسا، که نهاد مسئول حفاظت از دادهها در این کشور است، به اشتراک گذاشتهاند.
دستورهای امنیتی به شرکتهای مالی
اکنون از شرکتهای مالی کره جنوبی خواسته شده است
- تمام سامانهها و خدمات فناوری اطلاعات قابل دسترسی از خارج را بررسی کنند؛ حتی سامانههایی که مستقیماً با مشتریان در ارتباط نیستند.
- میزان افشای غیرضروری اطلاعات را کاهش دهند و وجود نقص یا ناکافی بودن سازوکارهای احراز هویت و کنترل دسترسی را بررسی کنند.
- اطلاعات مربوط به تهدیدها را در سریعترین زمان ممکن به اشتراک بگذارند و برای مقابله با حملات، اقدامات خود را هماهنگ کنند.
- نتایج بررسیهای امنیتی داخلی خود را هرچه سریعتر ارائه دهند.
مقامهای کره جنوبی همچنین وعده دادهاند بر حمایت از مصرفکنندگان و روند جبران خسارت نظارت داشته باشند و با تحلیل این حوادث، اصلاحات قانونی و نظارتی مورد نیاز را شناسایی کنند.
روز گذشته رسانههای محلی گزارش دادند که لی، رئیسجمهور کره جنوبی، دستور انجام تحقیقات جامع درباره افشای اطلاعات شخصی در مؤسسات مالی و نهادهای عمومی را صادر کرده است.
همزمان مشخص شد بانک هانا نیز پس از به خطر افتادن سامانه پشتیبانی فروش خود، با یک نشت اطلاعاتی محدود مواجه شده. بر اساس همین گزارشها، اطلاعات ۲۵ هزار مشتری بانک شینهان افشا شده و بانک کوکمین نیز اطلاعات مربوط به کارت اعتباری ۱۱۹ هزار مشتری را از دست داده است.
احتمال استفاده از حملات مبتنی بر هوش مصنوعی
کانالهای رسمی درباره هویت عاملان این حملات جزئیاتی منتشر نکردهاند. با این حال، خبرگزاری یونهاپ کره جنوبی گزارش داد یکی از سرورهای مورد استفاده در حملات، صفحهای با قالب HTML داشته که عنوان آن شامل عبارتی به زبان چینی مرتبط با آرتکس ایآی بوده است.
آرتکس ایآی یک سامانه متنباز برای آزمون نفوذ به شمار میرود که از عاملهای هوش مصنوعی برای خودکارسازی جمعآوری اطلاعات، شناسایی آسیبپذیریها، طراحی مسیر حمله، اجرای ابزارهای امنیتی و بررسی آسیبپذیریها استفاده میکند.
بانک شینهان و مقامهای مالی کره جنوبی استفاده از این سامانه در حمله به بانک را تأیید نکردهاند. همچنین وجود عبارت چینی در صفحه سرور بهتنهایی نمیتواند حملات را به یک عامل تهدید مشخص مرتبط کند.
مون جونگ-هیون، رئیس مرکز امنیت جنیان، در لینکدین نوشت که چندین تحلیلگر تهدیدهای سایبری معتقدند این رخنهها با استفاده از ابزارهای خودکارسازی حملات مبتنی بر هوش مصنوعی انجام شدهاند.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.