نفوذ سایبری به شینهان بانک در کره جنوبی به افشای اطلاعات شخصی و مالی حدود ۲۵ هزار مشتری منجر شد. بانک دسترسی غیرمجاز به برخی خدمات خود را تأیید کرده است. دادههای افشاشده، طبق گزارش بلومبرگ به نقل از خبرگزاری یونهاپ، شامل نام، شماره تماس، درآمد سالانه و سقف وام مشتریان میشود.
گزارش میگوید بررسیها برای روشن شدن دامنه دقیق نفوذ ادامه دارد. شینهان بانک هم گفته است که فعلاً نمیتواند اثر این رخداد را بر وضعیت مالی، نتایج عملیاتی یا فعالیتهای تجاری خود ارزیابی کند.
نقش هوش مصنوعی هنوز روشن نیست
کارشناسان امنیت سایبری احتمال دادهاند مهاجمان از عوامل خودکار و پیشرفته هوش مصنوعی برای یافتن آسیبپذیریها و ورود به سامانه بازاریابان وام استفاده کرده باشند. این احتمال، تأیید رسمی بانک یا نتیجه قطعی تحقیقات نیست؛ در گزارش جزئیات فنی نفوذ یا مدرکی برای تعیین نقش هوش مصنوعی ارائه نشده است.
مون چونگ هیون، مدیر شرکت امنیت سایبری جنیانز، گفته است کدهای منبعِ در دسترس میتوانند در حملات مخرب به کار بروند. سونگهو هوانگ، مدیر بخش کره در NordVPN، نیز هشدار داده که هوش مصنوعی میتواند باورپذیری حملات را بیشتر کند. اینها ارزیابی کارشناساناند، نه تأیید علت این نفوذ مشخص.
نهادهای ناظر در حال بررسیاند
سازمان نظارت مالی کره جنوبی بازرسی اضطراری را آغاز کرده است. همزمان، KB Kookmin Bank از افشای اطلاعات ۱۱۹ مشتری خبر داده و کمیسیون خدمات مالی برای بررسی حملات جلسهای فوری با مدیران بانکی ترتیب داده است. گزارش جزئیاتی درباره ارتباط این دو رخداد ارائه نمیکند.
چرا مهم است
برای مشتریان شینهان بانک، افشای درآمد و سقف وام در کنار اطلاعات تماس یعنی دادههای حساس مالیشان ممکن است در دسترس دیگران قرار گرفته باشد. هنوز روشن نیست این نفوذ چه پیامدهایی داشته یا هوش مصنوعی در آن به کار رفته است؛ دامنه نهایی رخداد هم زیر بررسی است.