HeadlinesBriefing HeadlinesBriefing 12 languages

AI models used in bank cyber attacks, warns South Korea’s president

Financial Times Companies ·

🇬🇧 English

South Korea's president, Lee Jae Myung, stated there were signs that AI models had been used in cyber attacks on banks, as concern mounted over a flood of incidents in the past week. At a cabinet meeting, Lee said hacks had exposed user data at seven financial firms, with evidence of AI use causing "considerable public concern and anxiety." The hackers appear to have targeted less secure systems used by third parties, rather than the banks' core payment networks. In one case, an attacker bypassed identity checks on a portal where loan brokers tracked customers' applications, exposing the details of about 25,000 Shinhan Bank customers.

Last Friday, Moon Jong-hyun, head of Genians Security Center, said evidence suggested that Artex — a Chinese-language, open-source tool that uses AI to find and test computer system vulnerabilities — had been used in some of the attacks. In addition to the Shinhan case, about 40,000 customers at Yegaram Savings Bank and 2,200 corporate clients at Welcome Savings Bank had data exposed. Smaller breaches affected KB Kookmin Bank and Hana Bank, while BNK Busan Bank and Hyundai Capital reported leaks involving contractors or loan brokers.

At an emergency meeting, Financial Services Commission chair Lee Eog-weon called for "the highest level of vigilance" and said the financial sector should build systems that "defend against AI attacks with AI." The science ministry and its cyber security agency have mounted a 24-hour emergency response and asked cloud providers to block activity from suspect overseas IP addresses.

View original article →


🇸🇦 العربية

رئيس كوريا الجنوبية ينبه إلى الذكاء الاصطناعي في هجمات البنوك السيبرانية

أعلن الرئيس الكوري الجنوبي، لي جاي ميونغ، وجود دلائل على استخدام نماذج الذكاء الاصطناعي في الهجمات السيبرانية على البنوك، مع تزايد القلق بشأن تدفق الحوادث خلال الأسبوع الماضي. في اجتماع مجلس الوزراء، قال لي إن الاختراقات كشفت بيانات مستخدمين في سبع شركات مالية، مع دلائل على استخدام الذكاء الاصطناعي مما تسبب في "قلق عام considerable وقلق" . يبدو أن المخترقين استهدفوا الأنظمة الأقل أمانًا المستخدمة من قبل أطراف ثالثة، بدلاً من شبكات الدفع الرئيسية للبنوك. في حالة واحدة، تجنب المهاجم فحوصات الهوية في بوابة حيث يتبع وسطاء القروض طلبات العملاء، مما كشف تفاصيل حوالي 25,000 عميل من بنك شينهان.

في الجمعة الماضية، قال Moon Jong-hyun، رئيس مركز Genians للأمن السيبراني، إن الأدلة تشير إلى أن Artex -- أداة مفتوحة المصدر بلغة الصينية تستخدم الذكاء الاصطناعي للعثور على ثغرات واختبار أنظمة الكمبيوتر -- تم استخدامها في بعض الهجمات. بالإضافة إلى حالة شينهان، تعرض حوالي 40,000 عميل من بنك يegaram للادخار و 2,200 عميل شركة من بنك Welcome للادخار لاختراق البيانات. تعرضت كسور أصغر لـ KB Kookmin Bank و Hana Bank، في حين أبلغ بنك BNK Busan Bank و Hyundai Capital عن تسريبات تتضمن متعاقدين أو وسطاء قروض.

ما هو Artex وكيف استُخدم في الهجمات؟

Artex أداة مفتوحة المصدر بلغة الصينية تستخدم الذكاء الاصطناعي للعثور على ثغرات واختبار أنظمة الكمبيوتر. تشير الأدلة إلى أنها استُخدمت في بعض الهجمات السيبرانية على البنوك الكورية الجنوبية، حيث قارن رئيس أمنها بينها وبين سكين المطبخ التي يمكن استخدامها من قبل chef أو كمweapon من قبل إجرامي.

العربية version →


🇧🇩 বাংলা

দক্ষিণ কোরিয়াের রাষ্ট্রপতি warn AI বাংক সাইবার আটক

দক্ষিণ কোরিয়াের রাষ্ট্রপতি লি জে মিউনগ বলেছেন, AI মডেল ব্যবহার করে বাংক সাইবার আটকে警告, গত সপ্তাহে ঘটনা বাড়ার চिंতা বাড়েছে। একটি কাবিনেট সভায়, লি বলেছেন হ্যাকিং সiete vित्तीय ফার্মে ব্যবহারকারী ডেটা প্রকাশ করেছে, AI ব্যবহার থেকে "জনতা considerable preocupación وقلق"। হ্যাকাররা তৃতীয় পক্ষ ব্যবহারকারী ব্যবহারকারী কম কম সুরক্ষা系统ে তরফে বাংকের মূল পেমেন্ট নেটওয়ার্কের বদলে তরফে তরফে হ্যাকিং করেছে। একটি কেসে, একটি হ্যাকার আইডেন্টিটি চেক বাইপassing একটি পোর্টালেloan brokers গ্রাহকদের আবেদন ট্র্যাক করছিলে, প্রায় 25,000 শিনহান ব্যাংক গ্রাহকের বিবরণ প্রকাশ করেছে।

গত শuk्रवार को, Genians Security Center-এর প্রধান Moon Jong-hyun বলেছেন, প্রমাণ সাজে Artex -- একটি চিনী ভাষা, open-source টুল যা AI ব্যবহার করে কম্পিউটার সিস্টেম ভুলনামূলক খুঁজে বের এবং পরীক্ষা করছে -- কিছু সাইবার আটকে警告ে ব্যবহারিত হয়েছে। Shinhan কেসের বদলে, প্রায় 40,000 যেগারাম সেচ্ভস ব্যাংক গ্রাহক এবং 2,200 Welcome সেচ্ভস ব্যাংক corporate ক্লায়েন্টসের ডেটা প্রকাশ করেছে। ছোট ছোট breach KB Kookmin ব্যাংক এবং হানা ব্যাংককে প্রভাবিত করেছে, আর BNK বুসান ব্যাংক এবং Hyundai Capital ठेकेदार বা loan brokers সম্পর্কিত লিক প্রকাশ করেছে।

একটি তৎক্ষণিক সভায়, Financial Services Commission chairman Lee Eog-weon ने "সর্বোচ্চ স্তরের সতর্কতা" জন্য অনুরোধ করা এবং বলেছেন অর্থ sektoral সিস্টেম বনাম should "AI দিয়ে AI আটকে警告 দফেন্স"। বিজ্ঞান মন্ত্রালয় এবং এর সাইবার সিকিউরিটি এজেন্সি 24 ঘণ্টা দরকারে emergency response শুরু করেছে এবং ক্লাউড প্রদানকারীদের থেকে সন্দেহজনক বাহ্যিক IP ঠিকানায় গতività বন্ধ করার অনুরোধ করেছে।

Artex কী এবং আটকে警告ে কীভাবে ব্যবহারিত হয়েছে?

Artex একটি চিনী ভাষা, open-source টুল যা AI ব্যবহার করে কম্পিউটার সিস্টেম ভুলনামূলক খুঁজে বের এবং পরীক্ষা করছে। প্রমাণ সাজে এটি কিছু সাইবার আটকে警告ে দক্ষিণ কোরিয়া의 বাংকগুলিতে ব্যবহারিত হয়েছে, এর সিকিউরিটি_HEAD এর তুলনা রসোই চাকুই থেকে করা হয়েছে যা শেফ ব্যবহার করতে পারেন বা অপরাধী দ্বারা হামলার জন্য ব্যবহার করা যেতে পারে।

বাংলা version →


🇩🇪 Deutsch

Südkoreas Präsident warnt vor KI bei Bank-Cyberangriffen

Südkoreas Präsident Lee Jae Myung gab an, dass Anzeichen dafür vorlägen, dass KI-Modelle bei Cyberangriffen auf Banken eingesetzt wurden, während Sorge wegen einer Welle von Vorfällen in der letzten Woche wuchs. Bei einer Kabinettsitzung sagte Lee, dass Hacker bei sieben Finanzfirmen Benutzerdaten offengelegt hatten, mit Beweisen für KI-Einsatz, der "beträchtliche öffentliche Sorge und Angst" verursacht hat. Hacker scheinen weniger sichere Systeme Dritter anstelle der Kerznetzwerke der Banken angegriffen zu haben. In einem Fall umging ein Angreifer Identitätsprüfungen in einem Portal, in dem Kreditmakler Kundenanträge verfolgten, und exponierte die Daten von etwa 25.000 Shinhan Bank-Kunden.

Letzten Freitag sagte Moon Jong-hyun, Leiter des Genians Security Center, dass Beweise nahelegten, dass Artex -- ein chinesischsprachiges Open-Source-Tool, das KI verwendet, um Computeranlagen-Schwachstellen zu finden und zu testen -- bei einigen der Angriffe eingesetzt wurde. Neben dem Shinhan-Fall betrafen etwa 40.000 Kunden der Yegaram Savings Bank und 2.200 Firmenkunden der Welcome Savings Bank Datenlecks. Kleinere Sicherheitslücken betrafen die KB Kookmin Bank und die Hana Bank, während BNK Busan Bank und Hyundai Capital Lecks im Zusammenhang mit Auftragnehmern oder Kreditmaklern meldeten.

Bei einer Notstandssitzung forderte der Vorsitzende der Financial Services Commission, Lee Eog-weon, das "höchstmaß an Wachsamkeit" und sagte, der Finanzsektor sollte Systeme bauen, die "gegen KI-Angriffe mit KI verteidigen". Das Wissenschaftsministerium und seine Cybersicherheitsbehörde haben einen 24-Stunden-Notfallplan gestartet und Cloud-Anbieter gebeten, Aktivitäten von verdächtigen ausländischen IP-Adressen zu blockieren.

Was ist Artex und wie wurde es in den Angriffen eingesetzt?

Artex ist ein chinesischsprachiges Open-Source-Tool, das KI verwendet, um Computeranlagen-Schwachstellen zu finden und zu testen. Beweise deuten darauf hin, dass es bei einigen Cyberangriffe auf südkoreanische Banken eingesetzt wurde, wobei der Sicherheitschef es mit einem Küchenmesser verglich, das von einem Koch verwendet oder von einem Kriminellen als Waffe eingesetzt werden kann.

Deutsch version →


🇪🇸 Español

El presidente de Corea del Sur advierte sobre IA en ciberataques bancarios

El presidente de Corea del Sur, Lee Jae Myung, declaró que hubo señales de que los modelos de IA habían sido utilizados en ciberataques a bancos, mientras crecía la preocupación por una ola de incidentes en la última semana. En una reunión de gabinete, Lee dijo que los hackers habían expuesto datos de usuarios en siete firmas financieras, con evidencia de uso de IA que causó "considerable preocupación y ansiedad pública". Los hackers parecen haber dirigido sistemas menos seguros utilizados por terceros, en lugar de las redes de pago principales de los bancos. En un caso, un atacante eludió los controles de identidad en un portal donde los corredores de préstamos seguían el seguimiento de las solicitudes de los clientes, exponiendo los datos de aproximadamente 25,000 clientes del Shinhan Bank.

El viernes pasado, Moon Jong-hyun, jefe del Genians Security Center, dijo que la evidencia sugería que Artex -- una herramienta de código abierto de lenguaje chino que usa IA para encontrar y probar vulnerabilidades del sistema informático -- había sido utilizada en algunos de los ataques. Además del caso de Shinhan, aproximadamente 40,000 clientes del Yegaram Savings Bank y 2,200 clientes corporativos del Welcome Savings Bank tuvieron datos expuestos. Brechas más pequeñas afectaron a KB Kookmin Bank y Hana Bank, mientras que BNK Busan Bank y Hyundai Capital informaron fugas que involucraban a contratistas o corredores de préstamos.

En una reunión de emergencia, el presidente de la Comisión de Servicios Financieros, Lee Eog-weon, pidió "el nivel más alto de vigilancia" y dijo que el sector financiero debería construir sistemas que "defiendan contra ataques de IA con IA". El Ministerio de Ciencia y su agencia de ciberseguridad han lanzado una respuesta de emergencia las 24 horas y le han pedido a los proveedores de nube que bloqueen la actividad desde direcciones IP extranjeras sospechosas.

¿Qué es Artex y cómo se usó en los ataques?

Artex es una herramienta de código abierto de lenguaje chino que usa IA para encontrar y probar vulnerabilidades del sistema informático. La evidencia sugirió que fue utilizada en algunos de los ciberataques a bancos surcoreanos, con su jefe de seguridad comparándolo con un cuchillo de cocina que puede ser usado por un chef o empuñado como un arma por un criminal.

Español version →


🇫🇷 Français

Le président sud-coréen avertit de l'IA dans les cyberattaques bancaires

Le président sud-coréen Lee Jae Myung a déclaré qu'il existait des signes que des modèles IA avaient été utilisés dans des cyberattaques contre des banques, alors que les inquiétudes grandissaient face à une vague d'incidents la semaine dernière. Lors d'une réunion de cabinet, Lee a déclaré que des piratages avaient exposé les données des utilisateurs de sept entreprises financières, avec des preuves d'utilisation de l'IA provoquant "une inquiétude publique considerable et de l'anxiété". Les pirates semblent avoir ciblé des systèmes moins sécurisés utilisés par des tiers, plutôt que les réseaux de paiement principaux des banques. Dans un cas, un attaquant a contourné les contrôles d'identité sur un portail où des courtiers en prêts suivaient les demandes de clients, exposant les détails d'environ 25 000 clients de la banque Shinhan.

Vendredi dernier, Moon Jong-hyun, directeur du Genians Security Center, a déclaré qu'il existait des preuves suggérant que Artex -- un outil open-source de langage chinois utilisant l'IA pour trouver et tester des vulnérabilités de systèmes informatiques -- avait été utilisé dans certaines des attaques. En plus du cas Shinhan, environ 40 000 clients de la banque Yegaram d'épargne et 2 200 clients d'entreprises de la banque Welcome d'épargne ont vu leurs données exposées. Des failles plus petites ont affecté la KB Kookmin Bank et la banque Hana, tandis que BNK Busan Bank et Hyundai Capital ont signalé des fuites impliquant des contractants ou des courtiers en prêts.

Lors d'une réunion d'urgence, le président de la Commission des services financiers, Lee Eog-weon, a appelé au "niveau le plus élevé de vigilance" et a déclaré que le secteur financier devrait construire des systèmes qui "se défendent contre les attaques IA avec IA". Le ministère de la science et son agence de cybersécurité ont mis en place une réponse d'urgence 24 heures sur 24 et ont demandé aux fournisseurs de cloud de bloquer les activités depuis des adresses IP étrangères suspectes.

Qu'est-ce que l'Artex et comment a-t-il été utilisé dans les attaques ?

Artex est un outil open-source de langage chinois utilisant l'IA pour trouver et tester des vulnérabilités de systèmes informatiques. Des preuves suggéraient qu'il était utilisé dans certaines des attaques cybernétiques contre les banques sud-coréennes, le responsable de la sécurité le comparant à un couteau de cuisine qui peut être utilisé par un chef ou brandi comme une arme par un criminal.

Français version →


🇮🇳 हिन्दी

दक्षिण कोरिया के राष्ट्रपति ने बैंक साइबर अटैक में एआई की चेतावनी दी

दक्षिण कोरिया के राष्ट्रपति ली जे म्युंग ने कहा है कि एआई मॉडल के इस्तेमाल के संकेत हैं जिनका उपयोग बैंकों के खिलाफ साइबर अटैक में किया गया है, क्योंकि पिछले हफ्ते में घटनाओं की बाढ़ को लेकर चिंता बढ़ी हुई है। एक कैबिनेट बैठक में, ली ने कहा है हैकिंग ने सात वित्तीय फर्मों में उपयोगकर्ता डेटा का खुलासा किया है, एआई के उपयोग से "जनता में considerable चिंता और चिंता" हुई है। हैकर्स कम सुरक्षित प्रणालियों को लक्षित करते प्रतीत होते हैं जिसे तीसरे पक्ष उपयोग करते हैं, rather than the banks' core payment networks। एक मामले में, एक हमलावर ने ऋण दलालों द्वारा ग्राहक आवेदनों की निगरानी करने वाले एक पोर्टल पर पहचान जांच को दरकिनार कर दिया, जिससे लगभग 25,000 शिन्हान बैंक ग्राहकों के विवरण का खुलासा हुआ।

पिछले शुक्रवार को, Genians सुरक्षा केंद्र के प्रमुख Moon Jong-hyun ने कहा है कि प्रमाण सुझाव है कि Artex -- एक चीनी भाषा, ओपन-सोर्स टूल जो एआई का उपयोग करके कंप्यूटर सिस्टम कमजोरियों को खोजने और परीक्षण करता है -- ने कुछ हमलों में उपयोग किया है। Shinhan केस के अलावा, लगभग 40,000 येगाराम बचत बैंक के ग्राहक और 2,200 वेलकम बचत बैंक के कॉर्पोरेट क्लाइंट्स के डेटा का खुलासा किया गया है। छोटी सेंधें KB कोकमिन बैंक और हाना बैंक को प्रभावित किया, जबकि BNK बुसान बैंक और Hyundai Capital ने ठेकेदारों या ऋण दलालों में शामिल होने वाली लीक की सूचना दी है।

एक緊急 बैठक में, वित्तीय सेवा आयोग के अध्यक्ष Lee Eog-weon ने "सबसे उच्च स्तर की सतर्कता" के लिए कहा और कहा कि वित्तीय क्षेत्र को ऐसे प्रणाली बनानी चाहिए जो "आईआई के साथ एआई हमलों की रक्षा करें". विज्ञान मंत्रालय और इसकी साइबर सुरक्षा एजेंसी ने 24 घंटे की आपातकालीन प्रतिक्रिया शुरू की है और बादल सेवा प्रदाताओं से संदिग्ध विदेशी IP पते की गतिविधि को अवरुद्ध करने के लिए कहा है।

Artex क्या है और इसे हमलों में कैसे इस्तेमाल किया गया?

Artex एक चीनी भाषा, ओपन-सोर्स टूल है जो एआई का उपयोग करके कंप्यूटर सिस्टम कमजोरियों को खोजने और परीक्षण करता है। प्रमाण सुझाव है कि इसका इस्तेमाल कुछ साइबर अटैक पर दक्षिण कोरिया के बैंकों पर किया गया है, इसके सुरक्षा प्रमुख ने इसकी तुलना एक रसोई चाकू से की है जिसे एक शेफ इस्तेमाल कर सकता है या एक अपराधी द्वारा एक हथियार के रूप में प्रयोग किया जा सकता है।

हिन्दी version →


🇮🇩 Bahasa Indonesia

Presiden Korea Selatan Peringatan AI dalam Serangan Siber ke Bank

Presiden Korea Selatan Lee Jae Myung menyatakan ada tanda-tanda bahwa model AI telah digunakan dalam serangan Siber ke bank, karena kekhawatirna banjir insiden minggu lalu. Pada pertemuan kabinet, Lee mengatakan hacker telah mengunggah data pengguna di tujuh firma keuangan, dengan bukti penggunaan AI yang menyebabkan "khawatir publik considerable dan kecemasan". Penyerang tampaknya menargetkan sistem yang lebih tidak aman yang digunakan pihak ketiga, bukan jaringan pembayaran inti bank. Salah satu kasus, penyerang menghindari pemeriksaan identitas di portal di mana perantara pinjaman melacak aplikasi pelanggan, mengunggah detail sekitar 25.000 klien Bank Shinhan.

Kemarin Jumat, Moon Jong-hyun, Kepala Genians Security Center, mengatakan bukti menunjukkan bahwa Artex -- alat open-source bahasa Cina yang menggunakan AI untuk menemukan dan menguji kerentanan sistem komputer -- digunakan dalam beberapa serangan. Selain kasus Shinhan, sekitar 40.000 klien Yegaram Savings Bank dan 2.200 klien korporat Welcome Savings Bank data telah terunggah. Kebocoran yang lebih kecil mempengaruhi KB Kookmin Bank dan Bank Hana, sedangkan BNK Busan Bank dan Hyundai Capital melaporkan kebocoran yang melibatkan kontraktor atau perantara pinjaman.

Pada pertemuan darurat, Ketua Komisi Layanan Keuangan Lee Eog-weon meminta "tingkat kepelawanan tertinggi" dan mengatakan sektor keuangan harus membangun sistem yang "menahan serangan AI dengan AI". Kementerian ilmu pengetahuan dan agen keamanan Sibernya telah memulai respons darurat 24 jam dan meminta penyedia cloud untuk memblokir aktivitas dari IP luar negeri yang mencurigakan.

Artex apa dan bagaimana digunakan dalam serangan?

Artex adalah alat open-source bahasa Cina yang menggunakan AI untuk menemukan dan menguji kerentanan sistem komputer. Bukti menunjukkan bahwa digunakan dalam beberapa serangan Siber ke bank Korea Selatan, dengan kepala keamanan membandingkannya dengan pisau dapur yang bisa digunakan oleh chef atau dikarung sebagai senjata oleh jenayah.

Bahasa Indonesia version →


🇯🇵 日本語

韓国大統領、銀行サイバー攻撃におけるAI警告

韓国大統領リー・ジェミンは、AIモデルが銀行へのサイバー攻撃に使用された兆候があると述べた。過去1週間で事案が増加していることに対する懸念が高まっている。閣僚会議でリーは、ハッカーが7つの金融機関のユーザーデータを露出させたと述べた。AIの使用は「著しい公衆の関心と不安」を引き起こした。ハッカーは銀行のコアペイメントネットワークではなく、第三者が使用するよりセキュリティの低いシステムをターゲットにしたように見える。一つのケースでは、攻撃者がローンブローカーが顧客の申請を追跡していたポータルで身分確認を迂回し、約25,000人のシンカン銀行顧客の詳細を露出させた。

先週金曜日、Genians Security CenterのMoon Jong-hyun長官は、証拠がArtex--中国語のオープンソースツールでAIがコンピュータシステムの脆弱性を見つけてテストするために使用される--が一部の攻撃に使用されたと示唆したと述べた。Shinhanのケースに加え、約40,000人のイェガラム貯蓄銀行顧客と2,200社のウェルカム貯蓄銀行企業顧客のデータが露出した。KBコクミン銀行とハンナ銀行などの小規模な侵害もあった。BNKブサンカードとHyundai Capitalは、請負業者やローンブローカーに関連する漏洩を報告した。

緊急会議で、金融サービス委員会議長Lee Eog-weonは「最高レベルの警戒」を呼びかけ、「AIでAI攻撃に対する防御システムを構築すべき」と述べた。科学省とそのサイバーセキュリティ機関は24時間体制の緊急対応を開始し、クラウドプロバイダーに suspect overseas IP アドレスからの活動をブロックするよう求めた。

Artexとは何か、攻撃でどのように使用されたか?

Artexは中国語のオープンソースツールで、AIを使用してコンピュータシステムの脆弱性を見つけてテストする。証拠は、それが一部のサイバー攻撃に韓国の銀行に使用されたことを示している。セキュリティ責任者は、シェフが使う包丁や犯罪者が武器として使うことができるキッチンナイフに例えている。

日本語 version →


🇧🇷 Português

Presidente da Coreia do Sul alerta sobre IA em ataques cibernéticos a bancos

O presidente da Coreia do Sul, Lee Jae Myung, afirmou que há indícios de que modelos de IA foram usados em ataques cibernéticos a bancos, enquanto crescia a preocupação com um fluxo de incidentes na última semana. Em uma reunião de gabinete, Lee disse que hackers haviam exposto dados de usuários em sete empresas financeiras, com evidência de uso de IA causando "considerable preocupação e ansiedade pública". Os hackers parecem ter direcionado sistemas menos seguros usados por terceiros, em vez das redes principais de pagamento dos bancos. Em um caso, um atacante contornou verificações de identidade em um portal onde corretores de empréstimos acompanhavam as solicitações de clientes, expondo os dados de aproximadamente 25.000 clientes do Shinhan Bank.

Na última sexta-feira, Moon Jong-hyun, chefe do Genians Security Center, disse que a evidência sugeria que Artex -- uma ferramenta de código aberto de linguagem chinesa que usa IA para encontrar e testar vulnerabilidades de sistemas computacionais -- havia sido usada em alguns dos ataques. Além do caso Shinhan, cerca de 40.000 clientes do Yegaram Savings Bank e 2.200 clientes corporativos do Welcome Savings Bank tiveram dados expostos. Quebras menores afetaram o KB Kookmin Bank e o Hana Bank, enquanto o BNK Busan Bank e o Hyundai Capital relataram vazamentos envolvendo contratantes ou corretores de empréstimos.

Em uma reunião de emergência, o presidente da Comissão de Serviços Financeiros, Lee Eog-weon, pediu "o nível mais alto de vigilância" e disse que o setor financeiro deveria construir sistemas que "defendam contra ataques de IA com IA". O ministério da ciência e sua agência de cibersegurança montaram uma resposta de emergência 24 horas e solicitaram que provedores de nuvem bloqueiem atividades de endereços IP estrangeiros suspeitos.

O que é Artex e como foi usado nos ataques?

Artex é uma ferramenta de código aberto de linguagem chinesa que usa IA para encontrar e testar vulnerabilidades de sistemas computacionais. A evidência sugeriu que foi usada em alguns dos ataques cibernéticos a bancos sul-coreanos, com o chefe de segurança comparando-a a uma faca de cozinha que pode ser usada por um chef ou empunhada como arma por um criminal.

Português version →


🇷🇺 Русский

Президент Южной Кореи предупреждает об ИИ в кибератаках на банки

Президент Южной Кореи Ли Джэ Мюн заявил, что есть признаки, что модели ИИ использовались в кибератаках на банки, поскольку в прошлую неделю возросла тревога из-за потока инцидентов. На совещании кабинета Ли сказал, что хакеры раскрыли данные пользователей в семи финансовых компаниях, с доказательствами использования ИИ, вызвавшей "серьезное общественное беспокойство и тревогу". Хакеры, кажется, целеустремленно воздействовали на менее защищенные системы, используемые третьими лицами, а не на главные платежные сети банков. В одном случае атакующий обход контрольных проверок идентификации на портале, где брокеры кредитов отслеживали заявки клиентов, обнажив данные примерно 25 000 клиентов Shinhan Bank.

В прошлую пятницу, глава Центра безопасности Genians Moon Jong-hyun заявил, что доказательства указывают на то, что Artex — китайский язык, открытый инструмент, использующий ИИ для поиска и тестирование уязвимостей компьютерных систем — использовался в некоторых атаках. Помимо случая Shinhan, около 40 000 клиентов экономного банка Yegaram и 2 200 корпоративных клиентов банка Welcome имели свои данные раскрыты. Более мелкие утечки затранули KB Kookmin Bank и Hana Bank, в то время как BNK Busan Bank и Hyundai Capital сообщили о утечках, связанных с подрядчиками или брокерами кредитов.

На совещании экстренного характера председатель Финансовых услуг Lee Eog-weon призвал к "максимальной бдительности" и сказал, что финансовый сектор должен создавать системы, которые "защищаются от ИИ-атак с помощью ИИ". Наука министерство и его агентство по кибербезопасности запустили 24-часовую аварийную реакцию и попросили поставщиков облачных услуг блокировать активность подозрительных иностранных IP-адресов.

Что такое Artex и как он использовался в атаках?

Artex — китайский язык, открытый инструмент, использующий ИИ для поиска и тестирование уязвимостей компьютерных систем. Доказательства указывают на то, что он использовался в некоторых кибератаках на южнокорейские банки, с главами безопасности, сравнивающими его с кухонным ножом, который может использоваться поваром или вынесенным как оружие преступником.

Русский version →


🇨🇳 简体中文

韩国总统警告AI在银行网络攻击中的应用

韩国总统李在明表示,有迹象表明AI模型被用于对银行的网络攻击,因为过去一周事件激增引起了担忧。在内阁会议上,李表示黑客攻击暴露了七家金融机构的用户数据,AI的使用引起了"公众 considerable 公众关注和焦虑". 黑客似乎针对第三方使用的较不安全系统,而不是银行的核心支付网络。在一个案例中,攻击者绕过了贷款经理跟踪客户申请的门户网站上的身份检查,暴露了约25,000名新韩银行客户的详细信息。

上周五,Genians安全中心主任Moon Jong-hyun表示,证据表明Artex -- 一个中文开源工具,使用AI查找和测试计算机系统漏洞 -- 已被用于部分攻击。除了新韩银行的案例外,约40,000名艺加拉姆储蓄银行客户和约2,200家Welcome储蓄银行企业客户的数据也被暴露。较小的泄露影响了KB国民银行和汉拿银行,而BNK釜山银行和Hyundai Capital报告了涉及承包商或贷款经理的泄露案例。

在紧急会议上,金融服务委员会主席Lee Eog-weon呼吁"最高级别的警惕性",并表示金融部门应建立系统来"用AI防御AI攻击". 科学部及其网络安全机构已启动24小时应急响应,并要求云服务提供商阻止可疑海外IP地址的活动。

什么是Artex?它是如何在攻击中使用的?

Artex是一个中文开源工具,使用AI查找和测试计算机系统漏洞。证据表明它被用于对韩国银行的部分网络攻击,其安全负责人将其比作厨房刀,可以由厨师使用,也可以被罪犯作为武器使用。

简体中文 version →