یک مهاجم هفت شرکت مالی کره جنوبی را هدف گرفت و مقام‌ها ابزارهای هوش مصنوعی را مظنون می‌دانند

Seoul Economic Daily
اشتراک‌گذاری:
یک مهاجم هفت شرکت مالی کره جنوبی را هدف گرفت و مقام‌ها ابزارهای هوش مصنوعی را مظنون می‌دانند

نهادهای نظارتی مالی کره جنوبی پس از آنکه بازرسان نفوذ در هفت شرکت مالی را به یک مهاجم واحد پیوند دادند، جلسه اضطراری کل بخش را برگزار کردند. اهداف شامل سه بانک بزرگ کشور یعنی Shinhan، KB Kookmin و Hana، به‌همراه BNK Busan Bank، Yegaram Savings Bank، Welcome Savings Bank و بازوی تأمین مالی خودرو Hyundai Capital است. این جلسه در ۴ اکتبر برگزار شد و کمیسیون خدمات مالی و نهاد نظارت مالی پاسخ را هماهنگ می‌کنند، همان‌طور که نخستین بار Seoul Economic Daily گزارش داد.

این پرونده کمتر به خاطر مقیاس و بیشتر به خاطر روشش قابل توجه است. بازرسان می‌گویند همان مهاجم به‌طور مکرر نشانی‌های IP خود را در هشت کشور از جمله کره جنوبی، آمریکا، ژاپن، هنگ‌کنگ، سنگاپور، ویتنام، تایلند و بریتانیا جابه‌جا کرده است. پارک سانگ‌ون، رئیس مؤسسه امنیت مالی، گفت مهاجمان ظاهراً از ابزارهای هوش مصنوعی برای اجرای کمپین‌های نفوذ خودکار استفاده کرده‌اند. یکی از جزئیات گزارش‌شده یک رشته زبان چینی است که به عنوان عنوان یک کنسول تست نفوذ خودکار روی یک وب‌سرور آلوده دیده شده است. این یک سرنخ است، نه انتساب قطعی، و بازرسان هنوز گروه مسئول را نام نبرده‌اند.

چگونه نفوذها رخ داد

نهادهای ناظر سه دسته ضعف را شناسایی کردند. اول، خدمات داخلی استعلام اطلاعات که تأیید هویت مناسب نداشتند. دوم، سامانه‌های پشتیبانی کارکنان که کنترل دسترسی دستگاه نداشتند و آسیب‌پذیری‌های وب وصله‌نشده داشتند. سوم، وب‌سایت‌های عمومی که از طریق نقص‌های شناخته‌شده برای نصب کد مخرب و سرقت فایل‌های ثبت مشتری مورد سوءاستفاده قرار گرفتند. هیچ‌کدام از این تکنیک‌ها تازه نیستند. تفاوت در سرعت و گستردگی است: یک عامل که در مدت کوتاهی روی اهداف متعدد کار می‌کند و با هر بار مسدود شدن زیرساخت خود را عوض می‌کند.

داده‌های به‌دست‌آمده ظاهراً از سامانه‌های کمکی کارکنان و کارگزاران وام آمده است. گزارش‌ها حدود ۲۲۰۰ رکورد از نمایندگان شرکت‌ها، شامل نام، نشانی ایمیل و شماره تلفن را ذکر می‌کنند. مقام‌ها می‌گویند خدمات مشتری‌محور تحت تأثیر قرار نگرفته و تاکنون زیان مالی گزارش نشده است.

از شرکت‌ها چه خواسته شده است

کمیسیون خدمات مالی از حدود ۵۰۰ شرکت مالی خواسته سیستم‌های خود را در برابر همان سه ضعف بازبینی کنند، با مهلت‌های مرحله‌ای. بانک‌ها و شرکت‌های کارت تا ۶ اکتبر و شرکت‌های بورسی، بیمه‌ها، بانک‌های پس‌انداز و ارائه‌دهندگان خدمات مالی الکترونیکی تا ۸ اکتبر مهلت دارند. برای شرکت‌های خارج از این گروه، درس روشن است: آسیب‌پذیری شناخته‌شده روی سامانه عمومی اکنون نقطه ورود واقعی برای مهاجم خودکار است و فاصله میان افشا و بهره‌برداری در حال کوتاه شدن است.

چرا جنبه هوش مصنوعی مهم است

نفوذ کمک‌شده با هوش مصنوعی سال‌هاست موضوع هشدار است، اما بیشتر موارد عمومی شامل مهاجمانی بوده که از مدل‌های زبانی برای نوشتن ایمیل فیشینگ یا قطعه کد استفاده کرده‌اند. موردی که بازرسان خودکارسازی شناسایی، بهره‌برداری و جابه‌جایی زیرساخت را در چند مؤسسه باور دارند، نمونه ملموس‌تری است. هنوز گزارش فنی کامل منتشر نشده، پس نقش هوش مصنوعی تا انتشار گزارش پزشکی‌قانونی باید عامل مظنون در نظر گرفته شود، نه عامل تأییدشده.

همان‌طور که Seoul Economic Daily گزارش داد، جلسه اضطراری پس از کشف نشانی‌های IP مشترک میان حوادثی برگزار شد که پیش‌تر در مؤسساتی که به هم ربط داده نشده بودند. کفایت مهلت‌های مرحله‌ای ناظران به تعداد شرکت‌هایی بستگی دارد که تا کنون وصله‌های مربوط را اعمال کرده‌اند.

در ابتدا توسط Seoul Economic Daily گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری:
یک مهاجم هفت شرکت مالی کره جنوبی را هدف گرفت و مقام‌ها ابزارهای هوش مصنوعی را مظنون می‌دانند | AIO APEX