La Corée du Sud enquête sur des violations bancaires, des attaques assistées par IA suspectées
South Korea probes bank breaches amid suspected AI-powered attacks
La Financial Services Commission (FSC) de Corée du Sud a tenu une réunion d'urgence après une série de cyberattaques visant des institutions financières et a confirmé une violation de données chez Shinhan Bank, d'autres incidents ayant touché Kookmin Bank et Hana Bank. Selon des médias locaux, Shinhan Bank aurait exposé les données de 25 000 clients et Kookmin Bank les informations de carte de crédit de 119 000 clients. L'agence Yonhap rapporte qu'un serveur utilisé dans les attaques contenait un titre de page HTML avec une chaîne en chinois associée à ARTEX AI, un système open source de tests d'intrusion utilisant des agents pour automatiser la collecte d'informations, la découverte de vulnérabilités et la vérification ; les autorités n'ont pas confirmé son usage dans la violation de Shinhan. Les entreprises financières doivent inspecter tous les systèmes accessibles de l'extérieur, réduire l'exposition d'informations et vérifier les contrôles d'authentification et d'accès, partager rapidement les informations sur les menaces et soumettre leurs résultats d'inspection de sécurité.
L'incident montre comment des outils d'attaque automatisés par agents sont soupçonnés dans des violations bancaires, avec les mesures exigées par le régulateur.
Source :BleepingComputer · bleepingcomputer.com