Több dél-koreai nagybank és pénzügyi intézmény személyes adatainak kiszivárgását követte legalább egy kibertámadás az elmúlt napokban. Li Dzsemjong dél-koreai elnök a hivatalos közlemény szerint vasárnap átfogó vizsgálatot és válaszintézkedéseket rendelt el az incidensek kivizsgálására.
Felügyeleti lépések és válságtanácskozás
Li Okvon, a Pénzügyi Szolgáltatások Bizottsága (Financial Services Commission, FSC) elnöke ugyancsak vasárnap rendkívüli értekezletet hívott össze az érintett intézmények vezetőivel, szakmai szervezetekkel és felügyeleti szervekkel, és a pénzügyi ágazatban a legmagasabb szintű készültséget hirdette meg. Az eredetileg október 7-re tervezett válságtanácskozást előrehozták, miután kisebb pénzügyi intézményeknél további incidenseket fedeztek fel.
Mikor és hol indult a nyomozás?
Az FSC közlése szerint a hatóságok szeptember 30-án indítottak helyszíni vizsgálatot miután a Sinhan Bank bejelentette rendszereibe történt behatolást; a nyomozást azóta más érintett intézményekre is kiterjesztették. A Jonhap dél-koreai hírügynökség értesülése szerint a Sinhan Bankon és a KB Kukmin Bankon kívül a Hana Bank és az Uri Bank is adatvesztést szenvedett el.
Lehetséges módszerek és következmények
Az FSC elnöke szerint nem zárható ki, hogy a támadók mesterséges intelligenciát (AI) alkalmaztak az incidensek során. Ennek nyomán a felügyelet az AI-alapú védelmi megközelítések gyors bevezetését és a pénzügyi szektor kiberbiztonsági keretrendszerének átfogó fejlesztését sürgette.
A hatóságok utasították a pénzügyi intézményeket a következő intézkedésekre:
- teljes körű biztonsági ellenőrzések lefolytatása,
- hozzáférési jogosultságok szigorítása,
- külső rendszerkapcsolatok korlátozása,
- ügyfélvédelmi intézkedések megerősítése.
Indítékok, források és fenyegetettségi információk
A hatóságok közlése szerint a támadások nem egyetlen intézményt céloztak; a feltételezések szerint az elkövetők több pénzügyi vállalatnál keresték a sebezhető pontokat. A bankok által a törvényhozóknak benyújtott adatok alapján a támadó adatforgalom többek között amerikai, japán, szingapúri, vietnámi és brit IP-címekről érkezett. Az FSC ígéretet tett arra, hogy a támadási módszereket, az IP-címeket és a kapcsolódó fenyegetettségi információkat haladéktalanul megosztja a teljes szektorral a további incidensek megelőzése érdekében.
Politikai reakciók
A fő ellenzéki Néphatalmi Párt (People Power Party) felszólította a hatóságokat, hogy vizsgálják ki Észak-Korea esetleges érintettségét, utalva Phenjan korábbi, dél-koreai pénzügyi intézmények elleni kibertámadásaira.
Miért fontos?
A több intézményt érintő, széles körű adatszivárgás komoly kockázatot jelent az ügyfelek személyes adataira és a pénzügyi rendszer biztonságára nézve. Az incidens rámutatott a szektor sebezhetőségére, arra ösztönözve a felügyeletet, hogy sürgős, koordinált védelmi lépéseket követeljen meg és ossza meg a fenyegetettségi információkat az érintettekkel.
Az anyag előkészítésében AI-asszisztens működött közre; a végső tartalmat újságírónk szerkesztette és ellenőrizte.
Címkék: észak-korea, kiberbiztonság, kibertámadás, Reuters, mesterséges intelligencia, kiberbűnözés, bankszektor, dél-korea, adatszivárgás, pénzügyi szektor



