کره جنوبی نسبت به هک شدن با کمک هوش مصنوعی پس از نقض اطلاعات بانکی هشدار داد
سئول پس از نقض اخیر سیستم دفاع سایبری بانک های کره جنوبی که ظاهرا شامل هک با کمک هوش مصنوعی است، نگران است. مقامات هشدار می دهند که می توان از این روش ها برای هدف قرار دادن سایر بخش ها و سازمان های دولتی نیز استفاده کرد.
دولت کره جنوبی پس از نقض سیستم دفاعی سایبری هفت مؤسسه مالی مهم این کشور در هفته گذشته و افشای اطلاعات خصوصی هزاران مشتری، خواستار بازنگری جامع پادمان ها در برابر هکرها شده است.
نقض اطلاعات فراتر از بخش مالی است، به طوری که دو تا از بزرگترین کلیساهای کشور و شرکت برق کره در روز چهارشنبه تأیید کردند که به سیستم های آنلاین آنها به طور غیرقانونی دسترسی پیدا شده است، اگرچه مشخص نیست که آیا همان عامل مسئول همه حملات بوده است یا خیر.
روز سهشنبه، نخستوزیر هان سونگ سوک خواستار اتخاذ تدابیر سریع برای توقف هرگونه افشای اطلاعات شد.
یونهاپ نیوز به نقل از هان در جلسه کابینه گفت: «این یک وضعیت جدی است زیرا اعتقاد بر این است که این حادثه از هوش مصنوعی استفاده کرده است و اگر هوش مصنوعی در حملات فیشینگ استفاده شود، میتواند منجر به آسیب ثانویه شود».
همچنین این یک وضعیت جدی است که روشهای هک مشابه میتواند فراتر از بخش مالی به صنایع و همچنین بخشهای دولتی و عمومی گسترش یابد.»
برای مشاهده این ویدیو لطفا جاوا اسکریپت را فعال کنید و به مرورگر وب که از ویدیوی HTML5 پشتیبانی می کند ارتقا دهید.
هان گفت که سازمانهای دولتی، مؤسسات دولتی، بخش مالی و شرکتهای خصوصی همگی باید «هوشیار بمانند».
گزارش های اولیه از شرکت امنیت سایبری مستقر در ایالات متحده CrowdStrike حاکی از آن است که حمله ممکن است در چین رخ داده باشد، اگرچه سرویس نظارت مالی کره جنوبی (FSS) اعلام کرد که 28 آدرس پروتکل اینترنتی در ایالات متحده، ژاپن، آلمان و حداقل 10 کشور دیگر را شناسایی کرده است.
آدیتیا داس، تحلیلگر شرکت تحقیقاتی ارزهای دیجیتال Brave New Coin در اوکلند نیوزلند، می گوید: «مقامات کره جنوبی مراقب نحوه تنظیم یافته های خود هستند.
او گفت که در سیاهه های بانکی، محققان ردپای ابزاری به نام ARTEX را پیدا کردند که یک عامل "آزمایش نفوذ خودکار" منبع باز ساخته شده توسط یک توسعه دهنده چینی است.
داس به دویچه وله گفت: «این ابزار به صورت رایگان در اینترنت در دسترس است و مقامات به صراحت گفتهاند که ابزار ساخت چین به معنای مهاجمان چینی نیست و استفاده از آدرسهای IP متعدد احتمالا «ترفندی از سوی هکرها برای پنهان کردن ردیابیهای خود است».
به نظر می رسد که هکرها از پروتکل های احراز هویت ضعیف در پورتال های مورد استفاده توسط استخدام کنندگان وام خارجی، ابزارهای موبایل کارمندان و سیستم های پشتیبانی فروش سوء استفاده کرده اند.
بر اساس گزارشهای رسانههای کره جنوبی، دادههای مربوط به 68000 مشتری گرفته شده است که بانک Shinhan، KB Kookmin و Hana Bank از بدترین آسیبدیدگان هستند. اسامی، شماره تلفن، ارقام درآمد سالانه، محدودیتهای وام و محصولات وام آنها همراه با تعداد کمی از شمارههای ملی شناسایی شد.
داس خاطرنشان کرد که اگر یک کلاهبردار نام، شماره تلفن، رقم درآمد شخصی را داشته باشد و آگاه باشد که فرد اخیرا برای وام درخواست کرده است، تماس جعلی "ضمانت بانکی" می تواند برای افراد بی احتیاط بسیار قانع کننده باشد. هنگامی که قربانی وجوه خود را به حسابی که کلاهبردار مشخص کرده است، انتقال داده است، بازگرداندن آن بسیار دشوار است.
هیوبین لی، استاد دانشگاه سوگانگ در سئول، می گوید که جدیت این حادثه بسیار فراتر از افشای ساده اطلاعات شخصی است.
او گفت: "اگر مجرمان چنین اطلاعاتی را به دست آورند، ممکن است بتوانند کلاهبرداری مالی پیچیده، سرقت هویت یا حملات فیشینگ بسیار هدفمند را انجام دهند."
لی تأکید کرد: «نگرانی دیگر این است که اطلاعات شخصی دزدیده شده را میتوان مجددا استفاده کرد یا با دیگر پایگاههای اطلاعاتی لو رفته ترکیب کرد، که به طور بالقوه خطرات امنیتی را ایجاد میکند که مدتها پس از حمله اصلی باقی میماند».
به طور گسترده تر، چنین حوادثی می تواند اعتماد عمومی به موسسات مالی را تضعیف کند و نگرانی هایی را در مورد امنیت سیستم مالی به طور کلی ایجاد کند.
در حالی که موسسات مالی بزرگ سرمایه گذاری زیادی برای محافظت از سیستم های اصلی خود، مانند بانکداری اینترنتی و پلتفرم های بانکداری تلفن همراه انجام داده اند، لی گفت که آنها سایر عناصر شبکه های خود را نادیده گرفته اند.
وی گفت: «به نظر میرسد برخی از سیستمهای کمکی مانند پورتالهای اطلاعاتی عامل وام و برنامههای داخلی تلفن همراه مورد استفاده کارمندان کمتر مورد توجه امنیتی قرار گرفتهاند.
لی خاطرنشان کرد: در گذشته شناسایی آسیبپذیریهای امنیتی، توسعه کدهای مخرب و انجام حملات علیه مؤسسات مالی نیازمند تخصص فنی قابل توجه و زمان قابلتوجهی بود. امروزه ابزارهای مولد هوش مصنوعی می توانند در نوشتن کدهای کامپیوتری، تجزیه و تحلیل آسیب پذیری های نرم افزار، پردازش مقادیر زیادی از اطلاعات و خودکارسازی مراحل خاصی از عملیات سایبری کمک کنند.
هوش مصنوعی "موانع فنی جرایم سایبری را کاهش می دهد" و آن را برای بازیگران بد بیشتری در دسترس قرار می دهد. در عین حال، این فناوری سرعت و مقیاس حملات را افزایش می دهد تا بر دفاع سایبری غلبه کند.
با توجه به این تحولات، لی می ترسد که حملات سایبری به کمک هوش مصنوعی بیشتر شود.
او گفت: "و خطرات به موسسات مالی محدود نخواهد شد." بیمارستانها، سازمانهای دولتی، زیرساختهای انرژی، شبکههای مخابراتی و سایر سازمانهای دارای اطلاعات حساس نیز ممکن است به اهداف جذابی تبدیل شوند.»
متن اصلی (انگلیسی)
South Korea warns of AI-aided hacking after bank data breaches
Seoul is alarmed after a recent breach of South Korean banks' cyber defenses that reportedly involved AI-assisted hacking. Officials warn such methods could be used to also target other sectors and government agencies.