
هاكرز مرتبطون بالذكاء الاصطناعي يستهدفون بنوك كوريا عبر مواقع وكلاء القروض
اخترق المهاجمون، على الأرجح باستخدام أدوات الذكاء الاصطناعي، سبعة بنوك كورية جنوبية على الأقل منذ أواخر سبتمبر وسرقوا بيانات شخصية عبر بوابات وكلاء القروض. وطالب المنظمون بإصلاح الثغرات بحلول الخميس.
اختراق سبعة بنوك كورية
منذ أواخر سبتمبر، اخترق المهاجمون سبعة بنوك وكائنات ائتمانية كورية جنوبية على الأقل. سُرقت بيانات شخصية، بما في ذلك تفاصيل طلبات قروض نحو 25 000 عميل في Shinhan Bank. وقال رئيس كوريا الجنوبية لي جاي ميونغ يوم الأربعاء إن بعض الهجمات أظهرت مؤشرات على دور للذكاء الاصطناعي، لكنه لم يحدد كيف أو أي نموذج.
أعلن Shinhan أن نحو 25 000 عميل تضرروا. شملت البيانات المسربة أسماء وأرقام هوية ودخول سنوية وحدود قروض. وقال KB Kookmin، أكبر دائن في البلاد، إن 99 عميلاً و20 موظفاً حالياً وسابقاً تضرروا، بينما أعلنت Hana عن 89 عميلاً. أما الأربعة الآخرون فشملوا بنكي ادخار وبنك إقليمي ودائن استهلاكي.
كيف دخلوا
دخل المهاجمون عبر باب خلفي بدلاً من استغلال ثغرات معقدة. في حالة Shinhan، كان الهدف خدمة بحث أنشأها البنك لوكلاء القروض والأطراف الخارجية المدارة للمقترضين. وخلال نحو 30 ساعة اعتباراً من 28 سبتمبر، أدخل المهاجمون أرقام عملاء عشوائية في الخدمة وتجاوزوا التحقق عبر الهاتف المحمول. تختلف التقارير التقنية: أشار Yonhap إلى credential stuffing، بينما وصف Dong-A Ilbo الأمر بـ enumeration.
وقال BNK Busan Bank، البنك الإقليمي، إن بعض صفحات الويب كانت تعاني من تحقق غير كافٍ للجلسات، وكُشفت بيانات 11 مطوراً خارجياً. لم تُسرق كلمات مرور أو رموز لمرة واحدة، ولم تُؤكد أي حالات خسارة أموال.
أين يوجد الذكاء الاصطناعي
قال BNK Busan إن وكيل ذكاء اصطناعي استُخدم في محاولة الهجوم على خوادمه. واكتشف باحث أمني كوري جنوبي أن خادماً استُخدم على الأرجح ضد Shinhan كان عنوان صفحته يطابق ARTEX. وهي أداة اختبار اختراق مفتوحة المصدر تقدم نفسها كنظام مستقل وتستخدم وكلاء ذكاء اصطناعي يعملون على نماذج Anthropic أو OpenAI. وقال ممثل Financial Security Institute لـ Herald Business إن المحققين وجدوا دليلاً يشير إلى ARTEX في سجلات Shinhan وأن الذكاء الاصطناعي لم يعمل بشكل مستقل. ولم يُسمِّ أي منظم ARTEX علناً.
رد فعل المنظمين
عقدت Financial Services Commission الكورية الجنوبية اجتماعات طارئة يومي الجمعة والسبت. وألزمت الشركات المالية بفحص جميع الأنظمة المتصلة بالإنترنت وتحديد ما إذا كانت موجهة نحو المستخدم، وإصلاح الثغرات بحلول الخميس. بدأت الشرطة تحقيقاً. كما طالبت اللجنة بعدم تخزين بيانات الائتمان الشخصية بشكل مفرط أو وجودها في أنظمة الأفراد الخارجيين، بمن فيهم وكلاء القروض ومقاولي الاستعانة بمصادر خارجية. هذا ما وصفته اللجنة بأنه سبب الاختراقات الأخيرة.
تشبه هذه الثغرات الضوابط التي حددها المنظمون الأمريكيون لأشهر. وقالت نائبة رئيس الرقابة في Federal Reserve، ميشيل بومان، في 29 سبتمبر إن الحماية من التهديدات المعززة بالذكاء الاصطناعي تبدأ بالنظافة السيبرانية: مصادقة متعددة العوامل مقاومة للتصيد، ورقابة قوية على الهوية والوصول، وجرد الأنشطة الحالية. وتغطي إرشادات الوكالات لعام 2023 مخاطر الطرف الثالث مباشرة من خلال اتفاقيات الإحالة، وهو ما يشبه نظرائهم الأمريكيين لوكلاء القروض الكوريين.
المصادر: americanbanker.com
SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي
نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.