韓国、AI攻撃の疑いが浮上する銀行への不正アクセスを調査

韓国の金融委員会(FSC)は、国内の金融機関を狙った一連のサイバー攻撃を受けて、緊急会議を開きました。

会議では、新韓銀行(Shinhan Bank)でデータ侵害が起きたことを当局者が確認しました。国民銀行(Kookmin Bank)をはじめ、ほかの韓国の銀行でもサイバーセキュリティインシデントが発生したといいます。

新韓銀行とKB国民銀行は、韓国の大手民間商業銀行です。資産規模はいずれも4,000億ドルを超えます。

Visit Advertiser websiteGO TO PAGE

当局によると、インシデントの報告を受けて現地調査に着手しました。対応に活用できる情報はすべて、韓国のデータ保護機関であるKISAなどの関係機関と共有したということです。

国内の金融機関には、次の対応が指示されました。

  • 顧客向けでないものも含め、外部からアクセス可能なITシステムとサービスをすべて点検する
  • 不必要な情報の露出を減らし、認証やアクセス制御の欠落・不備を確認する
  • 脅威情報を迅速に共有し、対応を連携する
  • 社内のセキュリティ点検結果をできるだけ早く提出する

当局はさらに、消費者保護と補償を監督する方針を示しました。あわせてインシデントを分析し、必要な規制改善策を洗い出すとしています。

昨日、韓国の地元メディアは、李大統領が金融機関や公的機関での個人情報流出について徹底的な調査を指示したと報じました。

同じ時期に、ハナ銀行でも営業支援システムが侵害され、限定的な範囲で情報が漏えいしたことが判明しています。

同じ報道によると、新韓銀行では顧客2万5,000人分の情報が、国民銀行では顧客11万9,000人分のクレジットカード情報が流出しました。

AIを使った攻撃の疑い

公式発表では攻撃者に関する詳細は示されていません。ただ、韓国の通信社聯合ニュースは、攻撃に使われたサーバーのHTMLページタイトルに、ARTEX AIに関連する中国語の文字列が含まれていたと報じました。

ARTEX AIは、オープンソースのペネトレーションテストシステムです。エージェントを使って、情報収集、脆弱性の発見、攻撃経路の計画、セキュリティツールの実行、脆弱性の検証を自動化します。

銀行と金融当局は、新韓銀行の侵害でARTEX AIが使われたかどうかを確認していません。また、この中国語の文字列だけでは、攻撃を特定の攻撃グループに結びつけることはできません。

一方、Genian Security Centerのムン・ジョンヒョン(Moon Jong-hyun)センター長は、LinkedInに投稿しました。その中で、複数の脅威アナリストが、今回の侵害にはAIベースの攻撃自動化ツールが関与したとみていると述べています。

翻訳元: https://www.bleepingcomputer.com/news/security/south-korea-probes-bank-breaches-amid-suspected-ai-powered-attacks/

本記事は bleepingcomputer.com の記事を翻訳・要約したものです。