На фоне инцидентов возникли предположения, что финансовый сектор страны подвергся самос...
На фоне инцидентов возникли предположения, что финансовый сектор страны подвергся самостоятельной атаке искусственного интеллекта, однако представитель FSI опроверг подобные версии. ИИ-система не действовала автономно, а выступала прикладным инструментом в руках человека. ———————— По данным Yonhap, некоторые сервисы позволяли просматривать кредитные заявки и сведения о представителях компаний без проверки личности. В служебных мобильных системах отсутствовали необходимые ограничения доступа с устройств либо сохранялись уязвимости, позволявшие обращаться к данным без соответствующих прав. Отдельно выявлены случаи эксплуатации известных уязвимостей серверов сайтов, после чего злоумышленники устанавливали вредоносное ПО и похищали журналы, содержащие клиентскую информацию. По информации Seoul Shinmun, часть атакованных вспомогательных систем попросту не входила в периметр обязательных ежегодных проверок критической информационной инфраструктуры, и их безопасность отдавалась на откуп самим финансовым компаниям. При этом ещё 5 марта 2025 года FSI опубликовал исследование обхода аутентификации, где прямо предупреждал, что комплексные цепочки атак на стыке нескольких сервисов невозможно выявить простым сканированием отдельных уязвимостей.к. 👆🤔Регуляторные последствия: Произошедшее ставит под вопрос планы властей по цифровизации. В Южной Корее действует жёсткое требование сетевой изоляции (физическое разделение внутренних банковских контуров и интернета), однако с лета 2026 года регулятор запустил пилотный проект по её смягчению для тестирования безопасности ИИ. Теперь процесс дерегуляции рискует затормозиться.