韩国七大银行防线遭AI辅助黑客攻破,6.8万客户数据外泄——美企仓促溯源遭韩方明确否定
韩国政府下令全面整改网络安全。据德国之声报道,新韩、KB国民、韩亚等七家主要金融机构遭AI辅助攻击,约6.8万名客户姓名、电话、年收入、贷款数据外泄。韩国金融监督院识别出涉及美国、日本、德国等十余国的28个入侵IP,而美国网络安全公司CrowdStrike此前发布初步报告将攻击指向中国——韩国官员明确否定"工具来源等同于攻击者来源"的推论,凸显网络攻击草率归因的结构性风险。
韩国政府已要求全面整改网络安全防护。据德国之声报道,韩国七家主要金融机构的网络防线上周遭攻破,数万名客户的私人数据外泄。德国之声援引韩国媒体报道称,新韩银行、KB国民银行和韩亚银行受灾最重,波及约6.8万人;泄露内容包括姓名、电话、年收入、贷款额度、贷款产品及少量国民身份证号。
韩国首相韩悳洙(译音)周二在内阁会议上表示:"这是一严重情形——据信此次事件利用了人工智能。若AI被用于网络钓鱼攻击,可能造成二次损害。"她警告,类似手法可能越过金融部门,蔓延至工业、政府及公共领域,"政府机构、公共机关、金融部门和民营企业都须保持警惕"。
入侵并未止步于金融系统。本周三,韩国国内两家最大教会与韩国电力公司(KEPCO)相继确认其在线系统遭非法访问。韩方尚未确认是否系同一作案者所为。
调查同时指向大型金融机构长期忽视的结构性问题。德国之声援引调查进展指出,黑客利用了外部贷款中介、员工移动工具及销售支持系统门户中薄弱的认证协议。西江大学教授李孝彬对德国之声直言,主要金融机构在网银与手机银行等核心系统投入巨大,"但包括代办经纪人信息门户与员工内部移动应用在内的辅助系统,显然得到的网络安全关注较少"。
事态真正的关键问题浮出水面:攻击归因。韩国金融监督院(FSS)表示,已识别出涉及银行入侵的28个IP地址,来源涉及美国、日本、德国及至少10个其他国家——分布跨越十余国,是攻击者用以混淆来源的典型手法。调查人员在银行日志中还发现一款名为ARTEX的工具痕迹,这是一款由一名中国开发者编写的开源"自主渗透测试"代理,在互联网上可自由下载。
身处新西兰奥克兰的加密货币研究机构Brave New Coin分析师阿迪亚·达斯(Aditya Das)对德国之声表示,韩国官员"对如何陈述其发现持谨慎态度"。他说:"它在互联网上自由可得,韩国官员明确表示,使用中国开发的工具并不意味着攻击者来自中国。使用多个IP地址极可能是黑客用以掩盖行踪的策略。"
美国网络安全公司CrowdStrike此前发布初步报告,称攻击可能源自中国。这一说法未与FSS已公开的跨国IP分布相印证;韩国官员已公开、明确地否定工具来源等同于攻击者来源的推论。这正是西方网络安全公司主导的快速归因逻辑在此次事件中暴露的典型风险。
AI的使用是此事件中尤为值得警惕的维度。李孝彬对德国之声指出,过去识别漏洞、编写恶意代码、对金融机构实施攻击要求相当的技术专长与时间投入;而今生成式AI已可协助编写代码、分析软件漏洞、处理海量信息,并自动化若干网络攻击环节——AI在拉低网络犯罪技术门槛的同时,也提升了攻击的速度与规模。她担忧AI辅助攻击将日趋频繁,"医院、政府机构、能源基础设施、电信网络以及其他持有敏感信息的机构,都可能成为越来越有吸引力的目标"。
数据外泄后的次生风险同样不容忽视。德国之声援引分析人士指出,若诈骗者同时掌握姓名、电话、收入及当事人近期申请过贷款的信息,一通伪装成"银行安全部门"的电话即可轻易得手;一旦资金转入指定账户,追回极为困难。李孝彬强调,被窃取的个人信息还可能与此前泄露的其他数据库合并复用,形成远超原始事件存续期的安全隐患,动摇公众对金融体系的整体信心。
还没有评论,来说说你的看法。