پرش به محتوای اصلی

کره جنوبی نسبت به هک شدن با کمک هوش مصنوعی پس از نقض اطلاعات بانکی هشدار داد

دویچه‌وله۱۴۰۵ مهر ۱۶, پنجشنبه، ساعت ۱۵:۴۷حدود 4 دقیقه مطالعه

سئول پس از نقض اخیر سیستم دفاع سایبری بانک های کره جنوبی که ظاهرا شامل هک با کمک هوش مصنوعی است، نگران است. مقامات هشدار می دهند که می توان از این روش ها برای هدف قرار دادن سایر بخش ها و سازمان های دولتی نیز استفاده کرد.

دولت کره جنوبی پس از نقض سیستم دفاعی سایبری هفت مؤسسه مالی مهم این کشور در هفته گذشته و افشای اطلاعات خصوصی هزاران مشتری، خواستار بازنگری جامع پادمان ها در برابر هکرها شده است.

نقض اطلاعات فراتر از بخش مالی است، به طوری که دو تا از بزرگترین کلیساهای کشور و شرکت برق کره در روز چهارشنبه تأیید کردند که به سیستم های آنلاین آنها به طور غیرقانونی دسترسی پیدا شده است، اگرچه مشخص نیست که آیا همان عامل مسئول همه حملات بوده است یا خیر.

روز سه‌شنبه، نخست‌وزیر هان سونگ سوک خواستار اتخاذ تدابیر سریع برای توقف هرگونه افشای اطلاعات شد.

یونهاپ نیوز به نقل از هان در جلسه کابینه گفت: «این یک وضعیت جدی است زیرا اعتقاد بر این است که این حادثه از هوش مصنوعی استفاده کرده است و اگر هوش مصنوعی در حملات فیشینگ استفاده شود، می‌تواند منجر به آسیب ثانویه شود».

همچنین این یک وضعیت جدی است که روش‌های هک مشابه می‌تواند فراتر از بخش مالی به صنایع و همچنین بخش‌های دولتی و عمومی گسترش یابد.»

برای مشاهده این ویدیو لطفا جاوا اسکریپت را فعال کنید و به مرورگر وب که از ویدیوی HTML5 پشتیبانی می کند ارتقا دهید.

هان گفت که سازمان‌های دولتی، مؤسسات دولتی، بخش مالی و شرکت‌های خصوصی همگی باید «هوشیار بمانند».

گزارش های اولیه از شرکت امنیت سایبری مستقر در ایالات متحده CrowdStrike حاکی از آن است که حمله ممکن است در چین رخ داده باشد، اگرچه سرویس نظارت مالی کره جنوبی (FSS) اعلام کرد که 28 آدرس پروتکل اینترنتی در ایالات متحده، ژاپن، آلمان و حداقل 10 کشور دیگر را شناسایی کرده است.

آدیتیا داس، تحلیلگر شرکت تحقیقاتی ارزهای دیجیتال Brave New Coin در اوکلند نیوزلند، می گوید: «مقامات کره جنوبی مراقب نحوه تنظیم یافته های خود هستند.

او گفت که در سیاهه های بانکی، محققان ردپای ابزاری به نام ARTEX را پیدا کردند که یک عامل "آزمایش نفوذ خودکار" منبع باز ساخته شده توسط یک توسعه دهنده چینی است.

داس به دویچه وله گفت: «این ابزار به صورت رایگان در اینترنت در دسترس است و مقامات به صراحت گفته‌اند که ابزار ساخت چین به معنای مهاجمان چینی نیست و استفاده از آدرس‌های IP متعدد احتمالا «ترفندی از سوی هکرها برای پنهان کردن ردیابی‌های خود است».

به نظر می رسد که هکرها از پروتکل های احراز هویت ضعیف در پورتال های مورد استفاده توسط استخدام کنندگان وام خارجی، ابزارهای موبایل کارمندان و سیستم های پشتیبانی فروش سوء استفاده کرده اند.

بر اساس گزارش‌های رسانه‌های کره جنوبی، داده‌های مربوط به 68000 مشتری گرفته شده است که بانک Shinhan، KB Kookmin و Hana Bank از بدترین آسیب‌دیدگان هستند. اسامی، شماره تلفن، ارقام درآمد سالانه، محدودیت‌های وام و محصولات وام آن‌ها همراه با تعداد کمی از شماره‌های ملی شناسایی شد.

داس خاطرنشان کرد که اگر یک کلاهبردار نام، شماره تلفن، رقم درآمد شخصی را داشته باشد و آگاه باشد که فرد اخیرا برای وام درخواست کرده است، تماس جعلی "ضمانت بانکی" می تواند برای افراد بی احتیاط بسیار قانع کننده باشد. هنگامی که قربانی وجوه خود را به حسابی که کلاهبردار مشخص کرده است، انتقال داده است، بازگرداندن آن بسیار دشوار است.

هیوبین لی، استاد دانشگاه سوگانگ در سئول، می گوید که جدیت این حادثه بسیار فراتر از افشای ساده اطلاعات شخصی است.

او گفت: "اگر مجرمان چنین اطلاعاتی را به دست آورند، ممکن است بتوانند کلاهبرداری مالی پیچیده، سرقت هویت یا حملات فیشینگ بسیار هدفمند را انجام دهند."

لی تأکید کرد: «نگرانی دیگر این است که اطلاعات شخصی دزدیده شده را می‌توان مجددا استفاده کرد یا با دیگر پایگاه‌های اطلاعاتی لو رفته ترکیب کرد، که به طور بالقوه خطرات امنیتی را ایجاد می‌کند که مدت‌ها پس از حمله اصلی باقی می‌ماند».

به طور گسترده تر، چنین حوادثی می تواند اعتماد عمومی به موسسات مالی را تضعیف کند و نگرانی هایی را در مورد امنیت سیستم مالی به طور کلی ایجاد کند.

در حالی که موسسات مالی بزرگ سرمایه گذاری زیادی برای محافظت از سیستم های اصلی خود، مانند بانکداری اینترنتی و پلتفرم های بانکداری تلفن همراه انجام داده اند، لی گفت که آنها سایر عناصر شبکه های خود را نادیده گرفته اند.

وی گفت: «به نظر می‌رسد برخی از سیستم‌های کمکی مانند پورتال‌های اطلاعاتی عامل وام و برنامه‌های داخلی تلفن همراه مورد استفاده کارمندان کمتر مورد توجه امنیتی قرار گرفته‌اند.

لی خاطرنشان کرد: در گذشته شناسایی آسیب‌پذیری‌های امنیتی، توسعه کدهای مخرب و انجام حملات علیه مؤسسات مالی نیازمند تخصص فنی قابل توجه و زمان قابل‌توجهی بود. امروزه ابزارهای مولد هوش مصنوعی می توانند در نوشتن کدهای کامپیوتری، تجزیه و تحلیل آسیب پذیری های نرم افزار، پردازش مقادیر زیادی از اطلاعات و خودکارسازی مراحل خاصی از عملیات سایبری کمک کنند.

هوش مصنوعی "موانع فنی جرایم سایبری را کاهش می دهد" و آن را برای بازیگران بد بیشتری در دسترس قرار می دهد. در عین حال، این فناوری سرعت و مقیاس حملات را افزایش می دهد تا بر دفاع سایبری غلبه کند.

با توجه به این تحولات، لی می ترسد که حملات سایبری به کمک هوش مصنوعی بیشتر شود.

او گفت: "و خطرات به موسسات مالی محدود نخواهد شد." بیمارستان‌ها، سازمان‌های دولتی، زیرساخت‌های انرژی، شبکه‌های مخابراتی و سایر سازمان‌های دارای اطلاعات حساس نیز ممکن است به اهداف جذابی تبدیل شوند.»

خواندن متن کامل در دویچه‌ولهبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

South Korea warns of AI-aided hacking after bank data breaches

Seoul is alarmed after a recent breach of South Korean banks' cyber defenses that reportedly involved AI-assisted hacking. Officials warn such methods could be used to also target other sectors and government agencies.

همه‌ی اخبار فناوری