یک مهاجم هفت شرکت مالی کره جنوبی را هدف گرفت و مقامها ابزارهای هوش مصنوعی را مظنون میدانند

نهادهای نظارتی مالی کره جنوبی پس از آنکه بازرسان نفوذ در هفت شرکت مالی را به یک مهاجم واحد پیوند دادند، جلسه اضطراری کل بخش را برگزار کردند. اهداف شامل سه بانک بزرگ کشور یعنی Shinhan، KB Kookmin و Hana، بههمراه BNK Busan Bank، Yegaram Savings Bank، Welcome Savings Bank و بازوی تأمین مالی خودرو Hyundai Capital است. این جلسه در ۴ اکتبر برگزار شد و کمیسیون خدمات مالی و نهاد نظارت مالی پاسخ را هماهنگ میکنند، همانطور که نخستین بار Seoul Economic Daily گزارش داد.
این پرونده کمتر به خاطر مقیاس و بیشتر به خاطر روشش قابل توجه است. بازرسان میگویند همان مهاجم بهطور مکرر نشانیهای IP خود را در هشت کشور از جمله کره جنوبی، آمریکا، ژاپن، هنگکنگ، سنگاپور، ویتنام، تایلند و بریتانیا جابهجا کرده است. پارک سانگون، رئیس مؤسسه امنیت مالی، گفت مهاجمان ظاهراً از ابزارهای هوش مصنوعی برای اجرای کمپینهای نفوذ خودکار استفاده کردهاند. یکی از جزئیات گزارششده یک رشته زبان چینی است که به عنوان عنوان یک کنسول تست نفوذ خودکار روی یک وبسرور آلوده دیده شده است. این یک سرنخ است، نه انتساب قطعی، و بازرسان هنوز گروه مسئول را نام نبردهاند.
چگونه نفوذها رخ داد
نهادهای ناظر سه دسته ضعف را شناسایی کردند. اول، خدمات داخلی استعلام اطلاعات که تأیید هویت مناسب نداشتند. دوم، سامانههای پشتیبانی کارکنان که کنترل دسترسی دستگاه نداشتند و آسیبپذیریهای وب وصلهنشده داشتند. سوم، وبسایتهای عمومی که از طریق نقصهای شناختهشده برای نصب کد مخرب و سرقت فایلهای ثبت مشتری مورد سوءاستفاده قرار گرفتند. هیچکدام از این تکنیکها تازه نیستند. تفاوت در سرعت و گستردگی است: یک عامل که در مدت کوتاهی روی اهداف متعدد کار میکند و با هر بار مسدود شدن زیرساخت خود را عوض میکند.
دادههای بهدستآمده ظاهراً از سامانههای کمکی کارکنان و کارگزاران وام آمده است. گزارشها حدود ۲۲۰۰ رکورد از نمایندگان شرکتها، شامل نام، نشانی ایمیل و شماره تلفن را ذکر میکنند. مقامها میگویند خدمات مشتریمحور تحت تأثیر قرار نگرفته و تاکنون زیان مالی گزارش نشده است.
از شرکتها چه خواسته شده است
کمیسیون خدمات مالی از حدود ۵۰۰ شرکت مالی خواسته سیستمهای خود را در برابر همان سه ضعف بازبینی کنند، با مهلتهای مرحلهای. بانکها و شرکتهای کارت تا ۶ اکتبر و شرکتهای بورسی، بیمهها، بانکهای پسانداز و ارائهدهندگان خدمات مالی الکترونیکی تا ۸ اکتبر مهلت دارند. برای شرکتهای خارج از این گروه، درس روشن است: آسیبپذیری شناختهشده روی سامانه عمومی اکنون نقطه ورود واقعی برای مهاجم خودکار است و فاصله میان افشا و بهرهبرداری در حال کوتاه شدن است.
چرا جنبه هوش مصنوعی مهم است
نفوذ کمکشده با هوش مصنوعی سالهاست موضوع هشدار است، اما بیشتر موارد عمومی شامل مهاجمانی بوده که از مدلهای زبانی برای نوشتن ایمیل فیشینگ یا قطعه کد استفاده کردهاند. موردی که بازرسان خودکارسازی شناسایی، بهرهبرداری و جابهجایی زیرساخت را در چند مؤسسه باور دارند، نمونه ملموستری است. هنوز گزارش فنی کامل منتشر نشده، پس نقش هوش مصنوعی تا انتشار گزارش پزشکیقانونی باید عامل مظنون در نظر گرفته شود، نه عامل تأییدشده.
همانطور که Seoul Economic Daily گزارش داد، جلسه اضطراری پس از کشف نشانیهای IP مشترک میان حوادثی برگزار شد که پیشتر در مؤسساتی که به هم ربط داده نشده بودند. کفایت مهلتهای مرحلهای ناظران به تعداد شرکتهایی بستگی دارد که تا کنون وصلههای مربوط را اعمال کردهاند.
در ابتدا توسط Seoul Economic Daily گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی