Biztonság

Mesterséges intelligenciával generált szöveg

Tömeges banki adatszivárgás Dél-Koreában: az elnök és a felügyelet rendkívüli intézkedéseket rendelt el

Li Dzsemjong dél-koreai elnök átfogó vizsgálatot és válaszintézkedéseket rendelt el a közelmúltban kirobbant banki adatszivárgások ügyében.

Tömeges banki adatszivárgás Dél-Koreában: az elnök és a felügyelet rendkívüli intézkedéseket rendelt el

Több dél-koreai nagybank és pénzügyi intézmény személyes adatainak kiszivárgását követte legalább egy kibertámadás az elmúlt napokban. Li Dzsemjong dél-koreai elnök a hivatalos közlemény szerint vasárnap átfogó vizsgálatot és válaszintézkedéseket rendelt el az incidensek kivizsgálására.

Felügyeleti lépések és válságtanácskozás

Li Okvon, a Pénzügyi Szolgáltatások Bizottsága (Financial Services Commission, FSC) elnöke ugyancsak vasárnap rendkívüli értekezletet hívott össze az érintett intézmények vezetőivel, szakmai szervezetekkel és felügyeleti szervekkel, és a pénzügyi ágazatban a legmagasabb szintű készültséget hirdette meg. Az eredetileg október 7-re tervezett válságtanácskozást előrehozták, miután kisebb pénzügyi intézményeknél további incidenseket fedeztek fel.

Mikor és hol indult a nyomozás?

Az FSC közlése szerint a hatóságok szeptember 30-án indítottak helyszíni vizsgálatot miután a Sinhan Bank bejelentette rendszereibe történt behatolást; a nyomozást azóta más érintett intézményekre is kiterjesztették. A Jonhap dél-koreai hírügynökség értesülése szerint a Sinhan Bankon és a KB Kukmin Bankon kívül a Hana Bank és az Uri Bank is adatvesztést szenvedett el.

Lehetséges módszerek és következmények

Az FSC elnöke szerint nem zárható ki, hogy a támadók mesterséges intelligenciát (AI) alkalmaztak az incidensek során. Ennek nyomán a felügyelet az AI-alapú védelmi megközelítések gyors bevezetését és a pénzügyi szektor kiberbiztonsági keretrendszerének átfogó fejlesztését sürgette.

A hatóságok utasították a pénzügyi intézményeket a következő intézkedésekre:

  • teljes körű biztonsági ellenőrzések lefolytatása,
  • hozzáférési jogosultságok szigorítása,
  • külső rendszerkapcsolatok korlátozása,
  • ügyfélvédelmi intézkedések megerősítése.

Indítékok, források és fenyegetettségi információk

A hatóságok közlése szerint a támadások nem egyetlen intézményt céloztak; a feltételezések szerint az elkövetők több pénzügyi vállalatnál keresték a sebezhető pontokat. A bankok által a törvényhozóknak benyújtott adatok alapján a támadó adatforgalom többek között amerikai, japán, szingapúri, vietnámi és brit IP-címekről érkezett. Az FSC ígéretet tett arra, hogy a támadási módszereket, az IP-címeket és a kapcsolódó fenyegetettségi információkat haladéktalanul megosztja a teljes szektorral a további incidensek megelőzése érdekében.

Politikai reakciók

A fő ellenzéki Néphatalmi Párt (People Power Party) felszólította a hatóságokat, hogy vizsgálják ki Észak-Korea esetleges érintettségét, utalva Phenjan korábbi, dél-koreai pénzügyi intézmények elleni kibertámadásaira.

Miért fontos?

A több intézményt érintő, széles körű adatszivárgás komoly kockázatot jelent az ügyfelek személyes adataira és a pénzügyi rendszer biztonságára nézve. Az incidens rámutatott a szektor sebezhetőségére, arra ösztönözve a felügyeletet, hogy sürgős, koordinált védelmi lépéseket követeljen meg és ossza meg a fenyegetettségi információkat az érintettekkel.


Az anyag előkészítésében AI-asszisztens működött közre; a végső tartalmat újságírónk szerkesztette és ellenőrizte.

Címkék: észak-korea, kiberbiztonság, kibertámadás, Reuters, mesterséges intelligencia, kiberbűnözés, bankszektor, dél-korea, adatszivárgás, pénzügyi szektor