Ngân hàng

Loạt ngân hàng Hàn Quốc gặp tấn công mạng, dữ liệu của 67.000 người bị xâm phạm

Vietnambiz
· 15 giờ trước

Ba ngân hàng thương mại lớn nhất Hàn Quốc gồm Shinhan Bank, KB Kookmin Bank và Hana Bank đều là nạn nhân của các vụ tấn công mạng. (Ảnh minh họa: Yonhap).

Một loạt cuộc tấn công mạng đã khiến dữ liệu cá nhân của hơn 67.000 khách hàng tại 7 tổ chức tài chính Hàn Quốc bị xâm phạm, buộc các đơn vị này phải triển khai biện pháp an ninh khẩn cấp.

Kể từ ngày 1/10 đến nay, 7 tổ chức tài chính Hàn tại Quốc đã báo cáo các vụ rò rỉ thông tin, bao gồm 3 ngân hàng thương mại lớn nhất quốc gia - Shinhan Bank, KB Kookmin Bank và Hana Bank. Ngoài ra còn có Busan Bank, Yegaram Savings Bank, Welcome Savings Bank và Hyundai Capital. Ước tính hơn 67.000 khách hàng của họ đã bị ảnh hưởng.

Các thông tin bị rò rỉ bao gồm tên khách hàng, thông tin liên lạc, số chứng minh nhân dân, mức thu nhập hàng năm và hạn mức vay.

Giới chức Hàn Quốc họp khẩn

Vào ngày 4/10, Tổng thống Hàn Quốc Lee Jae Myung đã kêu gọi tiến hành điều tra toàn diện về loạt vụ tấn công mạng.

Người phát ngôn của ông Lee, bà Kang Yu-jung, cho biết trong một thông cáo báo chí: 'Tổng thống Lee đã chỉ đạo các cơ quan chức năng chú trọng vấn đề này, tiến hành điều tra kỹ lưỡng và nỗ lực hết mình để đưa ra biện pháp giải quyết'.

Cùng ngày, Ủy ban Dịch vụ Tài chính Hàn Quốc (FSC) đã họp khẩn với lãnh đạo các tổ chức tài chính, yêu cầu các doanh nghiệp chặn quyền truy cập từ bên ngoài vào hệ thống, trừ những trường hợp cần thiết cho hoạt động kinh doanh.

Chủ tịch FSC Lee Eok-won kêu gọi toàn ngành duy trì mức độ cảnh giác cao nhất, đồng thời lưu ý không thể loại trừ khả năng các cuộc tấn công mạng có sự hỗ trợ của AI.

Do cùng một địa chỉ IP của tin tặc được phát hiện tại cả 7 tổ chức tài chính bị ảnh hưởng, các nhà chức trách nghi ngờ một đối tượng duy nhất có thể đã sử dụng công cụ hỗ trợ AI để thực hiện các nỗ lực xâm nhập đồng thời.

Các dấu vết khác cho thấy Artex - một nền tảng kiểm thử xâm nhập dựa trên AI do Trung Quốc phát triển - có thể đã được sử dụng. Công cụ này được thiết kế để phát hiện các lỗ hổng bảo mật và lựa chọn phương thức xâm nhập tiếp theo dựa trên kết quả của những cuộc tấn công trước đó. Tuy nhiên, điều này không có nghĩa là các cuộc tấn công bắt nguồn từ Trung Quốc.

Các cuộc tấn công tự động quy mô lớn sử dụng AI đang trở thành mối đe dọa đáng gờm với ngành tài chính. Năm ngoái, Shinhan Bank, KB Kookmin Bank và Hana Bank đã chi tổng cộng 124 tỷ won (tương đương khoảng 92 triệu USD) cho công tác bảo mật thông tin. Tuy nhiên, các cuộc tấn công gần đây dường như đã vượt qua được những lớp phòng thủ này bằng cách khai thác các mắt xích yếu hơn ở những nơi khác.

Ông Hwang Sung-ho, Giám đốc phụ trách thị trường Hàn Quốc tại công ty phần mềm an ninh mạng Nord Security, bình luận: 'Lý do khiến các vụ rò rỉ dữ liệu này đặc biệt đáng lo ngại là sự kết hợp giữa thông tin cá nhân và thông tin tài chính bị lộ.

Bản thân một số điện thoại không có nhiều giá trị, nhưng khi tội phạm có thể liên kết nó với thu nhập hoặc hạn mức vay tiềm năng của một người, chúng sẽ có đủ thông tin cần thiết để dàn dựng một vụ lừa đảo được cá nhân hóa và cực kỳ thuyết phục'.