Tổng thống Hàn Quốc cảnh báo hacker dùng AI tấn công các ngân hàng lớn

Tổng thống Hàn Quốc cảnh báo hacker dùng AI tấn công các ngân hàng lớn

Tổng thống Hàn Quốc Lee Jae Myung cho biết có dấu hiệu các tin tặc (hacker) đã dùng các mô hình để tấn công mạng các ngân hàng sau loạt vụ hack chấn động trong tuần qua.

Tại cuộc họp nội các ngày 06/10, ông Lee cho biết các vụ tấn công đã làm lộ dữ liệu người dùng tại 7 tổ chức tài chính. Một số vụ có bằng chứng cho thấy AI được sử dụng, “gây ra mối lo ngại và bất an đáng kể trong công chúng”.

Các hacker dường như nhắm vào những hệ thống có mức độ bảo mật thấp hơn do bên thứ ba vận hành, thay vì mạng lưới thanh toán cốt lõi của các ngân hàng.

Trong một vụ việc, kẻ tấn công đã vượt qua bước xác thực danh tính trên cổng thông tin được các nhà môi giới cho vay sử dụng để theo dõi hồ sơ vay của khách hàng, làm lộ thông tin của khoảng 25,000 khách hàng Shinhan Bank.

Theo Yonhap, cảnh sát Hàn Quốc đã mở cuộc điều tra toàn diện về các vụ tấn công.

Hiện vẫn chưa có trường hợp mất tiền nào được ghi nhận. Tuy nhiên, một quan chức am hiểu tình hình nhận định: “Cảm giác như chúng ta đang đối mặt với một dạng khủng hoảng hoàn toàn mới. AI tạo sinh đã được sử dụng để xác định các lỗ hổng và tiến hành tấn công. Không phải Hàn Quốc có hệ thống an ninh mạng yếu – những chuyện như thế này có thể xảy ra ở bất kỳ đâu”.

Ngày 02/10, Moon Jong-hyun, người đứng đầu Genians Security Center, cho biết có bằng chứng cho thấy Artex – một công cụ mã nguồn mở bằng tiếng Trung sử dụng AI để tìm kiếm và kiểm tra lỗ hổng trong hệ thống máy tính – có thể đã được sử dụng trong một số vụ tấn công.

Trong một bài đăng trên LinkedIn, ông ví Artex như một con dao nhà bếp, có thể được đầu bếp sử dụng nhưng cũng có thể bị “tên tội phạm sử dụng như một vũ khí”.

Ngoài Shinhan Bank, dữ liệu của khoảng 40,000 khách hàng Yegaram Savings Bank và 2,200 khách hàng doanh nghiệp của Welcome Savings Bank cũng bị lộ. Các vụ rò rỉ nhỏ hơn ảnh hưởng đến KB Kookmin Bank và Hana Bank, trong khi BNK Busan Bank và Hyundai Capital báo cáo các sự cố liên quan đến nhà thầu hoặc môi giới cho vay.

Việc sử dụng các địa chỉ IP giống hoặc tương tự nhau cho thấy một kẻ tấn công duy nhất có thể đứng sau ít nhất một số vụ việc.

Tại cuộc họp khẩn ngày 04/10, Chủ tịch Ủy ban Dịch vụ Tài chính Lee Eog-weon kêu gọi “mức độ cảnh giác cao nhất”, đồng thời cho rằng ngành tài chính cần xây dựng các hệ thống có khả năng “dùng AI để phòng thủ trước các cuộc tấn công bằng AI”.

Bộ Khoa học và cơ quan an ninh mạng Hàn Quốc đã triển khai cơ chế ứng phó khẩn cấp 24/7, đồng thời yêu cầu các nhà cung cấp dịch vụ đám mây chặn hoạt động từ những địa chỉ IP đáng ngờ ở nước ngoài.

Năm ngoái, Anthropic cho biết các hacker được cho là có sự hậu thuẫn của nhà nước Trung Quốc đã sử dụng Claude Code để tấn công khoảng 30 tổ chức trên toàn thế giới, trong đó có các tổ chức tài chính.

Tháng 2 năm nay, những kẻ lừa đảo đã sử dụng công nghệ giả mạo danh tính bằng AI để lừa ngân hàng tư nhân Fideuram của Italy chuyển 95 triệu EUR.

Làn sóng tấn công được cho là có sự hỗ trợ của AI gần đây có thể khiến hoạt động giám sát an ninh mạng tại Hàn Quốc trở nên chặt chẽ hơn, trong bối cảnh vấn đề này vốn đã nhạy cảm sau hàng loạt vụ rò rỉ dữ liệu lớn.

Trong năm qua, các sự cố tại công ty thương mại điện tử Coupang và nền tảng phát trực tuyến TVing đã ảnh hưởng đến hàng triệu tài khoản khách hàng. Trong khi đó, nền tảng tài chính LotteCard và tập đoàn viễn thông KT cũng từng gặp các sự cố an ninh.

Vương Đông

FILI

– 08:59 07/10/2026


Các Sàn forex Uy Tín:

Icmarkets

Exness

Source link

Comments are closed, but trackbacks and pingbacks are open.