مهاجم واحد استهدف سبع شركات مالية كورية جنوبية، والجهات الرقابية تشتبه في أدوات ذكاء اصطناعي

Seoul Economic Daily
مشاركة:
مهاجم واحد استهدف سبع شركات مالية كورية جنوبية، والجهات الرقابية تشتبه في أدوات ذكاء اصطناعي

عقدت الجهات الرقابية المالية في كوريا الجنوبية اجتماعاً طارئاً على مستوى القطاع بعدما ربط المحققون عمليات التسلل إلى سبع شركات مالية بمهاجم واحد. وتشمل الجهات المستهدفة ثلاثة من أكبر البنوك في البلاد، وهي Shinhan وKB Kookmin وHana، إضافة إلى BNK Busan Bank وYegaram Savings Bank وWelcome Savings Bank وذراع التمويل الاستهلاكي للسيارات Hyundai Capital. عُقد الاجتماع في 4 أكتوبر، وتتولى لجنة الخدمات المالية وهيئة الإشراف المالي تنسيق الاستجابة، وفق ما نشرته Seoul Economic Daily أولاً.

القضية لافتة بطريقتها أكثر من حجمها. يقول المحققون إن المهاجم نفسه بدّل عناوين IP مراراً عبر ثماني دول، بينها كوريا الجنوبية والولايات المتحدة واليابان وهونغ كونغ وسنغافورة وفيتنام وتايلاند والمملكة المتحدة. وقال رئيس معهد الأمن المالي Park Sang-won إن المهاجمين يبدو أنهم استخدموا أدوات ذكاء اصطناعي لتشغيل حملات تسلل آلية. ومن التفاصيل التي أُبلغ عنها نص باللغة الصينية يبدو عنواناً لوحدة اختبار اختراق آلية، وُجد على خادم ويب مخترق. هذا دليل يستحق المتابعة لا نسبة قاطعة، ولم يسمِّ المحققون أي جهة مسؤولة.

كيف وقعت الاختراقات

حدّدت الجهات الرقابية ثلاث فئات من نقاط الضعف. الأولى خدمات داخلية للاستعلام عن المعلومات تفتقر إلى تحقق كافٍ من الهوية. الثانية أنظمة دعم الموظفين التي لا تحتوي على ضوابط وصول للأجهزة، وتضم ثغرات ويب غير مصححة. الثالثة مواقع عامة استُغلت عبر ثغرات معروفة لتثبيت برمجيات خبيثة وسرقة ملفات سجلات العملاء. ولا تُعد أي من هذه الأساليب جديدة، والجديد هو السرعة والاتساع: مشغّل واحد يعمل على أهداف متعددة في وقت قصير، ويغيّر بنيته التحتية كلما حُجبت.

البيانات المسربة جاءت بحسب التقارير من أنظمة مساندة للموظفين ووسطاء القروض. وتشير التقارير إلى نحو 2200 سجل لممثلي شركات، تتضمن الأسماء وعناوين البريد وأرقام الهواتف. وقالت الجهات الرسمية إن الخدمات المقدمة للعملاء لم تتأثر، ولم يُبلَّغ حتى الآن عن خسائر مالية.

ما الذي يُطلب من الشركات

طلبت لجنة الخدمات المالية من نحو 500 شركة مالية مراجعة أنظمتها في مواجهة نقاط الضعف الثلاث نفسها، بمهل متدرجة. حُدد للبنوك وشركات البطاقات موعد 6 أكتوبر، ولشركات الأوراق المالية والتأمين والبنوك الادخارية ومزودي الخدمات المالية الإلكترونية موعد 8 أكتوبر. وبالنسبة للشركات خارج هذه المجموعة، الدرس واضح: الثغرة المعروفة على نظام عام صارت نقطة دخول واقعية لمهاجم آلي، والفجوة بين الإفصاح عن الثغرة واستغلالها تتقلص.

لماذا يهم جانب الذكاء الاصطناعي

ظل التسلل بمساعدة الذكاء الاصطناعي موضوع تحذير منذ سنوات، لكن معظم الحالات العلنية تضمنت مهاجمين استخدموا نماذج لغوية لكتابة رسائل تصيد أو مقاطع برمجية. حالة يعتقد المحققون أن الأتمتة تولّت فيها الاستطلاع والاستغلال وتدوير البنية التحتية عبر عدة مؤسسات أوضح بكثير. لم تُنشر بعد دراسة تقنية كاملة، لذا ينبغي اعتبار دور الذكاء الاصطناعي عاملاً مشتبهاً به، لا مؤكداً، حتى صدور التقرير الجنائي.

كما ذكرت Seoul Economic Daily، جاء الاجتماع الطارئ بعد اكتشاف عناوين IP مشتركة بين حوادث في مؤسسات لم تكن مرتبطة من قبل. وسيتوقف كفاية المهل المتدرجة على عدد الشركات من بين الخمسمئة التي وصّلت الثغرات المعنية بالفعل.

وردت في الأصل عن Seoul Economic Daily. اقرأ المقال الأصلي لمزيد من التفاصيل.

عرض المصدر الأصلي
مشاركة:
مهاجم واحد استهدف سبع شركات مالية كورية جنوبية، والجهات الرقابية تشتبه في أدوات ذكاء اصطناعي | AIO APEX