آمادهباش بانکهای کره جنوبی پس از موج حملات سایبری
به گزارش کارگروه حملات سایبری سایبربان؛ موجی از حملات سایبری، دادههای شخصی 7 شرکت مالی کره جنوبی را فاش کرده و باعث اتخاذ اقدامات امنیتی اضطراری شده است؛ رگولاتورها در حال بررسی این موضوع هستند که آیا یک مهاجم واحد از هوش مصنوعی برای نقض دفاع آنها استفاده کرده است یا خیر.
بانک شینهان (Shinhan) و بانک پسانداز یگارام (Yegaram Savings) بزرگترین نقضها را گزارش کردند که به ترتیب حدود 25 هزار و 40 هزار نفر تحت تأثیر قرار گرفتند. مقامات کره جنوبی، آدرس پروتکل اینترنتی مهاجم یکسانی را در هر 7 شرکت آسیبدیده پیدا کردند و سوءظنها را در مورد یک کمپین هماهنگ افزایش دادند.
کمیسیون خدمات مالی (FSC) در ۴ اکتبر امسال جلسهای اضطراری با رهبران صنعت مالی تشکیل داد و به شرکتها دستور داد تا دسترسی خارجی به سیستمها را مگر در موارد ضروری برای عملیات تجاری مسدود کنند.
لی اوک-وون (Lee Eok-won)، رئیس کمیسیون خدمات مالی کره جنوبی، گفت:
«ما نمیتوانیم احتمال حملات با استفاده از هوش مصنوعی را رد کنیم. باید بالاترین سطح هوشیاری حفظ شود. هیچ نشانهای مبنی بر نشت اطلاعات قابل استفاده مستقیم برای پرداختها یا سایر جرایم وجود ندارد، اما دادههای فاش شده میتوانند فیشینگ صوتی و پیامکهای جعلی را تسهیل کنند.»
این رخنهها اولین بار در ۳۰ سپتامبر سال جاری در بانک شینهان آشکار شدند، جایی که دادههای درخواست وام فاش شده شامل نام، شماره تلفن، درآمد سالانه و محدودیتهای وام محاسبه شده بود.
بانک «KB Kookmin» نیز با نقضهای مشابهی مواجه شد که ۱۵۳ نفر را تحت تأثیر قرار داد، در حالی که بانک هانا (Hana) ۸۹ مورد را گزارش کرد.
بانک ووری (Woori) و بانک «NH NongHyup» تلاشهای نفوذ را شناسایی کردند اما با موفقیت آنها را مسدود کردند و هیچ نقض دادهای گزارش نشد.
بانکهای منطقهای و مؤسسات مالی غیربانکی نیز تحت تأثیر قرار گرفتند، از جمله بانک «BNK Busan» که ۱۱ کارمند برونسپاری شده در آن تحت تأثیر قرار گرفتند؛ بانک Yegaram Savings که 40 هزار مورد را گزارش کرد؛ بانک «Welcome Savings» با ۲۲۰۰ مورد؛ و «Hyundai Capital» که ۱۴۶ نفر در آن تحت تأثیر قرار گرفتند.
با توجه به اینکه آدرس آیپی مهاجم در هر هفت شرکت مالی آسیبدیده یکسان بود، مقامات این کشور گمان میکنند که یک مهاجم واحد از یک ابزار مبتنی بر هوش مصنوعی برای انجام تلاشهای نفوذ همزمان استفاده کرده است. سایر ردپاها نشان میدهد که از آرتِکس (Artex)، پلتفرم تست نفوذ مبتنی بر هوش مصنوعی توسعهیافته توسط چین، استفاده شده است. این ابزار برای شناسایی آسیبپذیریهای امنیتی و انتخاب روش نفوذ بعدی خود بر اساس نتایج حملات قبلی طراحی شده است. هکر برای دور زدن سیستمهای اصلی و بهشدت محافظتشدهی بانکها، به جای آن، سیستمهای غیراصلی و کمحفاظتتر مانند پلتفرمهای پشتیبانی فروش را هدف قرار داد.
نهادهای نظارتی مالی در واکنش به این حادثه، قصد دارند چارچوب امنیتی این بخش را بازنگری و اصلاح کنند تا دفاع در برابر تهدیدات سایبریِ در حال تحول را تقویت نمایند.
مقامات کره جنوبی به مؤسسات مالی دستور دادهاند که دسترسیهای خارجی را مسدود کنند، مگر آنکه این دسترسی برای عملیات تجاری ضروری باشد.
لی جائه-میونگ (Lee Jae Myung)، رئیس جمهور کره جنوبی، در تاریخ ۴ اکتبر امسال خواستار تحقیقاتی جامع در مورد مجموعهای از حملات هکری شد.
کانگ یو-جونگ (Kang Yu-jung)، سخنگوی رئیسجمهور، در بیانیهای مطبوعاتی اعلام کرد:
«لی به مقامات دستور داد که موضوع را جدی بگیرند، تحقیقاتی کامل انجام دهند و برای یافتن راهکارهایی جهت رفع این مشکل، از هیچ تلاشی دریغ نکنند.»
تفاوت در میزان خسارت بر اساس هزینهکرد امنیت سایبری
این رشته از نفوذهای امنیتی، این پرسش را مطرح کرده که آیا بانکهای تجاری، که سودهای بیسابقهای گزارش میکنند، بودجه کافی برای امنیت سایبری اختصاص میدهند یا خیر.
در حالی که بانک شینهان در میان 4 بانک تجاری بزرگ، بیشترین آسیب را از نفوذهای امنیتیِ حملات سایبری اخیر متحمل شد، سطح نسبتاً پایین هزینهکرد این بانک در حوزه امنیت سایبری نیز زیر ذرهبین قرار گرفته است.
بودجه امنیت اطلاعات بانک شینهان در سال ۲۰۲۶ معادل ۴۰.۵۹ میلیارد وون، ۳۸.۷ میلیون دلارِ سنگاپور، بود که پایینترین رقم در میان 4 بانک تجاری برتر کشور محسوب میشود. بانک کیبی کوکمین (KB Kookmin) با ۸۶.۰۷ میلیارد وون بیشترین بودجه را داشت و پس از آن بانک هانا با ۶۳.۶۳ میلیارد وون و بانک ووری با ۶۱.۵۶ میلیارد وون قرار گرفتند.
در سال ۲۰۲۵ نیز بانک شینهان با اختصاص ۳۶.۹ میلیارد وون، در زمینه هزینهکرد امنیت اطلاعات در رتبه دوم از آخر، بالاتر از بانک ووری با ۳۶.۴ میلیارد وون، در میان این چهار بانک تجاری قرار داشت. با این حال، با در نظر گرفتن تفاوت مقیاس بانکها، میتوان گفت که میزان هزینهکرد شینهان نسبتاً پایین بوده است.
نهادهای نظارتی کرهای معتقدند که تفاوت در میزان خسارات را نمیتوان صرفاً با مقایسه بودجه امنیت سایبری هر بانک توضیح داد. در عوض، تمرکز آنها بر این است که چارچوب امنیتی کلی هر بانک تا چه حد توانسته به شکلی مؤثر به آسیبپذیریهای موجود در سیستمهای تجاریِ خاصِ آن بانک رسیدگی کند.
رئیس کمیسیون خدمات مالی کره جنوبی با اشاره به داراییها و خدمات فناوری اطلاعاتِ در معرضِ دسترسیِ بیرونی، کنترلهای احراز هویت و دسترسی، و سیستمهای تشخیص نفوذ، اظهار داشت:
«باید کل چارچوب امنیتی را بررسی کنیم تا اطمینان حاصل شود که هیچگونه شکاف یا خللی وجود ندارد.»
سازمان نظارت بر امور مالی به شرکتهای مالی دستور داده که تا تاریخ ۸ اکتبر سال جاری، یک بازرسی امنیتی اضطراری را به انجام برسانند.