Napadači ušli u južnokorejske banke preko pomoćnih portala, vlasti sumnjaju na AI
Južnokorejske vlasti sumnjaju da su u talasu upada u banke krajem septembra korišćeni AI agenti, a predsednik Lee Jae Myung navodi da za to postoje određeni indikatori. Napadi su prvi put prijavljeni 30. septembra i pogodili su najmanje sedam finansijskih institucija, među njima Shinhan, KB Kookmin i Hana banku. Najviše podataka procurilo je iz štedionice Yegaram, oko 40.000 korisnika, zatim iz Shinhan banke, oko 25.000, a prema The Recordu ukupno je pogođeno najmanje 68.000 ljudi. Napadač nije ciljao direktno platni promet, nego manje zaštićene pomoćne portale i servise, različite za svaku banku. U Shinhan banci to je bio portal dostupan sa interneta, preko kojeg eksterni kreditni posrednici proveravaju visinu kredita koji klijent može da dobije, u KB Kookmin mobilni sistem za zaposlene, a u Hana banci sistem za podršku prodaji. Odatle su odneta imena, brojevi telefona, godišnji prihodi i izračunati kreditni limiti. Podataka kojima se može izvršiti plaćanje u curenjima nije bilo. Ista IP adresa viđena je kod svih sedam institucija, a na serveru za koji se veruje da je korišćen u napadima nađen je trag Artex alata, AI sistema za automatizovano testiranje upada koji sam traži ranjivosti i planira rutu napada. Pokušaji upada u Woori i NongHyup banku su odbijeni. Regulator je naložio hitne provere i zatvaranje spoljnog pristupa svim sistemima koji za posao nisu neophodni, a policija je formirala istražni tim od 28 ljudi.
Banke najviše ulažu u odbranu jezgra, sistema koji prati protok novca i operacije. Napadač je u ovom slučaju zaobišao jezgro i ciljao tačke gde su podaci o korisnicima isti, ali zaštita daleko slabija. Ime, telefon, prihod i kreditni limit nisu dovoljni da se isprazni račun, ali su dovoljni za uverljiv poziv iz „banke" sa ponudom „povoljnog" kredita. Da li je napadom zaista rukovodio AI, za sada se ne zna, a indikatori nisu isto što i dokaz. Predsednik Lee je rekao i da se uz AI sada provaljuje i bez prevelike stručnosti. Za odbranu to znači da nijedan sistem sa podacima klijenata nije sporedan, jer napadač ne bira po važnosti, nego po tome do čega prvo može da stigne.
- Popiši sve sisteme koji drže podatke klijenata, ne samo glavne, i zatvori spoljni pristup onima kojima nije neophodan
- Sistemima za prodaju, partnere i kreditne posrednike omogući istu zaštitu pristupa kao glavnim sistemima
- Prati da li ista adresa redom isprobava više tvojih servisa, jer je to znak automatizovanog izviđanja
- Upozori klijente da poziv u kojem neko zna njihov prihod i kreditni limit nije dokaz da zove banka