搜尋

AI助駭客竊南韓7家銀行2.5萬人個資 伺服器驚見簡體中文

南韓銀行、新韓銀行(Shinhan Bank)
新韓銀行2.5萬名客戶個資外洩。圖片取自新韓銀行官網

南韓金融圈爆發重大資安危機。新韓銀行(Shinhan Bank)、KB 國民銀行(KB Kookmin Bank)、韓亞銀行(Hana Bank)、BNK 釜山銀行(BNK Busan Bank)等 7 間金融機構,上月接連發生個資外洩事件,累計影響逾 2.5 萬人。初步調查指出,駭客疑似是導入人工智慧(AI)工具,自動搜尋系統漏洞並分析攻擊路徑,順利竊取大量客戶個資。

綜合韓媒報導,新韓銀行上週四(10月1日)率先證實,旗下約 2.5 萬名客戶的姓名、電話、年收入及貸款額度等個人與信用資訊遭外洩。其中更包含 66 筆身分證號碼與 97 筆個人「連接資訊」(Connecting Information,CI)。

此外,KB 國民銀行已有 119 名客戶資訊外洩;韓亞銀行 89 名客戶資料遭竊;釜山銀行則有 11 名外包開發人員個資外洩。而除了傳統銀行,現代集團(Hyundai)旗下的官方金融服務機構「現代資本」(Hyundai Capital)也同樣成為駭客攻擊目標。

全案經由南韓金融監督院(FSS)、金融保安院(FSI)調查後發現,各銀行系統日誌中均留有名為「ARTEX」的 AI 自動化滲透測試工具蹤跡,顯示駭客確實利用 AI 技術自動尋找系統漏洞並進行攻擊。

由於 ARTEX 是來自中國的開源 AI 自主滲透測試系統,且南韓資安公司 Genians 安全中心長文鐘賢也表示,團隊在追查遭駭客利用的外部網路伺服器時,疑似在網頁的 HTML 標題中,發現簡體中文的「AI 自主滲透測試控制台」字樣,外界高度懷疑這起駭客攻擊案是否與中國背景勢力有關。

對此,南韓金融監督院表示,目前無法確認駭客的真實身分及來源,相關調查仍在進行中。

據了解,「ARTEX AI」以大型語言模型(LLM)及多代理架構為基礎,可自動蒐集資訊、搜尋系統漏洞、規劃攻擊路徑及遭做安全工具等。這類工具一旦遭不法人士利用,可能讓原本需要人工操作的攻擊流程更加自動化,進一步降低發動駭客攻擊的門檻。

💬 討論區 目前共有 0 則討論 【進入討論】
Klook.com
推薦閱讀
相關標籤

熱門話題

搜尋

© 2022 VOCO Media – All Rights Reserved.

Advertisement
A white pill on a blue background
VOCO 提供您語音新聞的新選擇,同時賺取金幣、兌換商品

VOCO News 向世界傳播各種新聞,包括時事、體育、娛樂、社區新聞和專業出版物,觀眾可以通過他們的視角更好地了解世界。

Newsletter

Sign up to our newsletter