In questo articolo3
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

Violazioni di dati in tre grandi banche sudcoreane

La Financial Services Commission (FSC) della Corea del Sud ha tenuto una riunione d'emergenza dopo una serie di attacchi informatici contro istituti finanziari. Le autorità hanno confermato una violazione dei dati presso Shinhan Bank e hanno segnalato incidenti anche presso Kookmin Bank e Hana Bank.

Secondo i rapporti locali, Shinhan Bank ha esposto i dati di 25.000 clienti, Kookmin Bank quelli delle carte di credito di 119.000 clienti, mentre Hana Bank ha subito una violazione limitata dopo la compromissione del suo sistema di supporto alle vendite. Shinhan Bank e KB Kookmin Bank sono tra le più grandi banche commerciali private del paese, ciascuna con oltre 400 miliardi di dollari in attività.

Sospetti su attacchi basati su intelligenza artificiale

Le autorità non hanno fornito dettagli ufficiali sui responsabili, ma l'agenzia di stampa Yonhap ha riferito che un server utilizzato negli attacchi conteneva una stringa in lingua cinese associata a ARTEX AI, un sistema open-source di penetration testing che automatizza la raccolta di informazioni, la scoperta di vulnerabilità e la pianificazione degli attacchi.

La presenza di questa stringa non collega gli attacchi a un attore specifico, e la banca e le autorità finanziarie non hanno confermato l'uso di ARTEX AI nella violazione di Shinhan. Tuttavia, Moon Jong-hyun, responsabile del Genian Security Center, ha dichiarato su LinkedIn che diversi analisti di minacce ritengono che le violazioni abbiano coinvolto strumenti di attacco automatizzati basati su AI.

Misure richieste alle istituzioni finanziarie

La FSC ha ordinato alle società finanziarie di ispezionare tutti i sistemi IT accessibili esternamente, inclusi quelli non rivolti ai clienti, di ridurre l'esposizione non necessaria delle informazioni e di verificare l'adeguatezza dei controlli di autenticazione e accesso. Le istituzioni devono inoltre condividere rapidamente le informazioni sulle minacce e coordinare le risposte, oltre a presentare i risultati delle ispezioni di sicurezza interne.

Le autorità hanno promesso di supervisionare la protezione dei consumatori e il risarcimento, e di analizzare gli incidenti per identificare i miglioramenti normativi necessari. Il presidente sudcoreano Lee ha ordinato un'indagine approfondita sulle fughe di dati personali presso istituzioni finanziarie e pubbliche.

FONTI CONSULTATEBleepingComputer
#corea del sud#shinhan bank#kookmin bank#attacchi ai#violazione dati