🇰🇷 Южная Корея экстренно собирает банкиров после серии утечек, связанных якобы с 🤖"И...
🇰🇷 Южная Корея экстренно собирает банкиров после серии утечек, связанных якобы с 🤖"ИИ-атаками" Начало октября 2026 года в финансовом секторе Южной Кореи ознаменовалось масштабным кризисом информационной безопасности. Финансовая комиссия страны (FSC) экстренно созвала руководителей отраслевых ассоциаций и генеральных директоров ведущих банков на специальное совещание. Поводом для тревоги регулятора стала череда атак и утечек данных, которые затронули ведущие коммерческие банки страны, включая Shinhan Bank, KB Kookmin Bank и Hana Bank, а также региональный BNK Busan Bank и банк Yegaram Savings Bank [1,2,3,4,5,6]. В ходе совместного расследования регуляторов и правоохранительных органов южнокорейский Институт финансовой безопасности (FSI) подтвердил, что при проведении атак использовался агентный комплекс с открытым исходным кодом ARTEX. Примечательно, что ни в одном из инцидентов атаки не были направлены на клиентские сервисы интернет- и мобильного банкинга. Внешний контур для физических лиц в Южной Корее традиционно защищён надёжно, поэтому атакующие сосредоточились на вспомогательных сервисах для персонала, партнёров и кредитных агентов. 🥷❗️Картина инцидентов по организациям распределилась следующим образом: ▪️В Shinhan Bank атака продолжалась около 30 часов, причём банк выявил её только через 15 часов после старта. Злоумышленники перебирали клиентские идентификаторы и обходили верификацию по номеру мобильного телефона на мобильном сайте M Shinhan в сервисе для кредитных брокеров. В результате произошла утечка сведений о 25 729 клиентах, включая кредитные заявки, доходы и контакты. ▪️В KB Kookmin Bank вторжение длилось почти 43 часа, а обнаружили его только спустя 68 часов с момента начала атаки. Целью стал ИИ-сервис в корпоративной мобильной системе поддержки работы сотрудников. Всего утекли 153 записи, затронувшие 20 сотрудников и 99 клиентов. ▪️В Hana Bank атакующие проникли в систему поддержки продаж для сотрудников (ODS), откуда выгрузили имена, телефонные номера и национальные идентификационные номера 89 клиентов. ▪️В BNK Busan Bank объектом компрометации стали персональные данные 11 внештатных сотрудников. ▪️В Yegaram Savings Bank, по предварительной оценке банка, взлом произошёл через удалённую уязвимость во внешнем программном обеспечении. Число пострадавших оценивается примерно в 40 000 клиентов, при этом точный масштаб утечки ещё устанавливается. ▪️Welcome Savings Bank также вошёл в число пострадавших структур, где регуляторы зафиксировали аналогичные следы компрометации. ▪️В Hyundai Capital утечка произошла через открытую страницу проверки данных ипотечных агентов. Согласно заявлению компании, вместе с публичными контактами были скомпрометированы внутренние служебные номера и национальные регистрационные номера 146 агентов. Представитель Института финансовой безопасности сообщил изданию Herald Economy, что при анализе журналов Shinhan Bank и инфраструктуры атакующих обнаружены чёткие следы применения ARTEX. Это открытая система для автономного пентеста, написанная на Go с веб-интерфейсом на Next.js, в основе которой лежит агентный SDK Norma. В ней ИИ-модели планируют этапы исследования периметра и вызывают прикладные инструменты.