ส่อโดน AI เล่นงาน!? ธนาคารเกาหลีใต้หลายแห่งโดนแฮก ข้อมูลรั่ว
เกาหลีใต้เร่งสอบสวนเหตุโจมตีทางไซเบอร์ที่พุ่งเป้าไปยังสถาบันการเงินหลายแห่ง หลังพบข้อมูลลูกค้าของธนาคารรายใหญ่รั่วไหล โดยคณะกรรมการบริการทางการเงินของเกาหลีใต้ (Financial Services Commission: FSC) เรียกประชุมฉุกเฉิน พร้อมสั่งให้สถาบันการเงินทั่วประเทศตรวจสอบระบบไอทีที่เชื่อมต่อกับอินเทอร์เน็ตอย่างเร่งด่วน ท่ามกลางข้อสงสัยว่าอาจมีการใช้เครื่องมือ AI ช่วยทำให้กระบวนการโจมตีเป็นไปโดยอัตโนมัติ
รายงานจากสื่อท้องถิ่นระบุว่า Shinhan Bank พบข้อมูลลูกค้ารั่วไหลประมาณ 25,000 ราย ขณะที่ KB Kookmin Bank มีข้อมูลบัตรเครดิตของลูกค้ารั่วไหล 119 ราย นอกจากนี้ Hana Bank ยังพบเหตุข้อมูลรั่วไหลในวงจำกัด หลังระบบสนับสนุนงานขายถูกเจาะระบบ อย่างไรก็ตาม รายละเอียดของเหตุการณ์แต่ละกรณียังอยู่ระหว่างการตรวจสอบ
เร่งปิดช่องโหว่ ตรวจระบบไอทีทั่วประเทศ
FSC เปิดเผยว่าได้เริ่มตรวจสอบสถานที่จริงหลังได้รับรายงานเหตุการณ์ พร้อมส่งต่อข้อมูลที่สามารถนำไปใช้ดำเนินการได้ให้หน่วยงานที่เกี่ยวข้อง รวมถึงสำนักงานความปลอดภัยทางอินเทอร์เน็ตเกาหลีใต้ (KISA)
มาตรการเร่งด่วนที่สั่งให้สถาบันการเงินดำเนินการครอบคลุมการตรวจสอบระบบไอทีและบริการทั้งหมดที่เปิดให้เข้าถึงจากภายนอก ไม่ใช่เฉพาะระบบที่ลูกค้าใช้งานโดยตรง พร้อมลดการเปิดเผยข้อมูลที่ไม่จำเป็น และตรวจสอบว่าระบบมีการยืนยันตัวตนหรือควบคุมสิทธิ์การเข้าถึงที่ไม่รัดกุมหรือไม่
นอกจากนี้ ยังสั่งให้ธนาคารแลกเปลี่ยนข้อมูลภัยคุกคามและประสานงานรับมือร่วมกันอย่างรวดเร็ว พร้อมส่งผลการตรวจสอบความปลอดภัยภายในให้หน่วยงานกำกับดูแลโดยเร็วที่สุด
หน่วยงานที่เกี่ยวข้องยังเตรียมติดตามประเด็นการคุ้มครองผู้บริโภคและการชดเชยความเสียหาย ตลอดจนวิเคราะห์เหตุการณ์ที่เกิดขึ้นเพื่อพิจารณาปรับปรุงกฎระเบียบด้านความปลอดภัย ขณะที่ประธานาธิบดีอี แจ-มยอง มีรายงานว่าสั่งสอบสวนกรณีข้อมูลส่วนบุคคลรั่วไหลจากสถาบันการเงินและหน่วยงานภาครัฐอย่างละเอียด
จับตา ARTEX AI เครื่องมือทดสอบเจาะระบบที่อาจถูกใช้โจมตี
แม้หน่วยงานทางการเกาหลีใต้ยังไม่ได้เปิดเผยรายละเอียดเกี่ยวกับผู้ก่อเหตุ แต่สำนักข่าว Yonhap รายงานว่า เซิร์ฟเวอร์ที่เกี่ยวข้องกับการโจมตีมีชื่อหน้าเว็บ HTML ซึ่งปรากฏข้อความภาษาจีนที่เชื่อมโยงกับ ARTEX AI
ARTEX AI เป็นเครื่องมือทดสอบเจาะระบบแบบโอเพนซอร์สที่ใช้ AI Agent ช่วยทำงานหลายขั้นตอนโดยอัตโนมัติ ตั้งแต่การรวบรวมข้อมูล ค้นหาช่องโหว่ วางแผนเส้นทางการโจมตี เรียกใช้เครื่องมือด้านความปลอดภัย ไปจนถึงตรวจสอบว่าช่องโหว่ที่พบสามารถใช้ได้จริงหรือไม่
ความสามารถเหล่านี้ทำให้เครื่องมือประเภทดังกล่าวถูกจับตาในแวดวงความปลอดภัยไซเบอร์ เนื่องจากระบบอัตโนมัติอาจช่วยลดเวลาและแรงงานที่ต้องใช้ในกระบวนการโจมตีได้ หากถูกนำไปใช้ในทางที่ผิด
อย่างไรก็ตาม ธนาคารและหน่วยงานกำกับดูแลยังไม่ได้ยืนยันว่า ARTEX AI ถูกใช้ในการเจาะระบบ Shinhan Bank จริง ขณะที่การพบข้อความภาษาจีนบนเซิร์ฟเวอร์ก็ยังไม่เพียงพอที่จะระบุตัวผู้โจมตีหรือเชื่อมโยงเหตุการณ์กับกลุ่มแฮกเกอร์กลุ่มใดโดยเฉพาะ
ด้าน มุน จง-ฮยอน หัวหน้าศูนย์ความปลอดภัยของ Genians ระบุผ่าน LinkedIn ว่า นักวิเคราะห์ภัยคุกคามหลายรายเชื่อว่าเหตุข้อมูลรั่วไหลครั้งนี้อาจเกี่ยวข้องกับเครื่องมือที่ใช้ AI ช่วยทำให้การโจมตีเป็นไปโดยอัตโนมัติ แต่ประเด็นดังกล่าวยังต้องรอผลการสอบสวนเพื่อยืนยันข้อเท็จจริงต่อไป

