要約:
6日の聯合ニュース、ハンギョレ、韓国経済などの韓国メディアの総合報道によると、最近、韓国の多くの銀行が相次いでハッカー攻撃を受け、個人情報が流出した。人工知能(AI)の関与が疑われている。
聯合ニュースと韓国の金融業界によると、最近韓国の多くの銀行がハッカーによる攻撃を受けている。新韓銀行の顧客情報約2万5000件、KB国民銀行の顧客情報119件、ハナ銀行の顧客情報89件、BNK釜山銀行の外注社員11人の情報が流出した。 AIを利用したとみられる攻撃は貯蓄銀行やローン会社、相互金融機関でも発生した。
この攻撃では、オープンソース ネットワーク セキュリティ ツール ARTEX の悪用の兆候が見られました。聯合ニュースによると、ARTEXはAnthropicのClaudeやOpenAIのGPTなど、さまざまなAIモデルを呼び出すことができるという。これは元々、組織がネットワークの脆弱性を発見するのに役立つために使用されていましたが、ハッカーが攻撃に悪用した疑いがあります。追跡を避けるために、攻撃者は米国、日本、ドイツを含む 10 か国以上で 20 以上の IP アドレスを使用しました。容疑者の身元はまだ特定されていない。
韓国のイ・ジェミョン大統領は、徹底した調査と対策の策定を求めた。さらに6日には民間部門のセキュリティシステムや国家基幹システムを早急に点検し、必要なセキュリティ暗号化対策を早急に講じるべきだと訴えた。

イ・ジェミョン氏は6日の国務院会議で、事故後の修復だけに頼って進化するサイバー脅威に対処するのは難しいと述べた。先制的な検出機能と、攻撃をプロアクティブにブロックするセキュリティ機能が必要です。同氏は「スピードが重要」であることを強調し、「AI時代に適応するために社会保障モデルを包括的に改革する時期が来た」と述べ、ネットワークセキュリティ専用のAI技術の開発と推進を加速するよう求めた。
6日の聯合ニュースの報道によると、韓国警察庁は同日、ハッカーらによる「情報通信網法」違反の疑いで金融機関7社が受けたサイバー攻撃に関する捜査を正式に開始した。捜査は28人からなるサイバーテロ捜査チームが担当する。
韓国メディアは、銀行が安全対策を推進していると報じた。新韓銀行は来月、ウェブサイト、モバイルアプリケーション、内部システムの計317箇所で定期的な安全検査を実施する予定だ。国民銀行は年内に新たな侵入検知、遮断システム、ウェブファイアウォールを導入する予定だ。両行は、関連措置は事前に計画されており、今回の事件とは無関係だと述べた。
韓国の 3 つの主要信用格付け機関も、この事件の影響を評価し始めています。銀行に対する罰金や業務停止処分に加え、銀行の評判の低下や顧客の喪失が信用格付けに影響を与えるかどうかも調査する予定だ。
コメント