هجمات مدعومة بالذكاء الاصطناعي تضرب المؤسسات المالية الكورية الجنوبية

- استخدم مخترقون بمساعدة الذكاء الاصطناعي أدوات ARTEX وClaude Code لاستهداف المؤسسات المالية الكورية الجنوبية.
- أبلغت سبع شركات عن خروقات أمنية أثرت على عشرات الآلاف من السجلات، بما في ذلك بيانات العملاء والشركات.
- يساعد الذكاء الاصطناعي المهاجمين على اكتشاف الثغرات واستغلالها بسرعة أكبر، مما يقلل من وقت استجابة البنوك.
كشفت الهجمات الأخيرة على المؤسسات المالية الكورية الجنوبية عن كيفية استخدام المخترقين لتقنيات الذكاء الاصطناعي لارتكاب الجرائم بسرعة غير مسبوقة. وكشفت تحقيق أجراه فريق CrowdStrike في 7 أكتوبر عن آثار تشير إلى وجود اختراقات بمساعدة الذكاء الاصطناعي، مما أثار مخاوف من أن تمتد الآثار لتشمل النظام المالي بأكمله وليس فقط البنوك المستهدفة.
أدوات ARTEX وClaude Code تُركت في ملفات المهاجمين أنفسهم
ارتكب المهاجمون أخطاءً من خلال ترك أدلة قيّمة خلفهم. اكتشفت أشلي كامبين من CrowdStrike بعض الدلائل الخادعة التي تم الكشف عنها علنًا، بما في ذلك سجلات جلسات Claude Code وملفات الذاكرة والإعدادات المتعلقة بـ ARTEX، وهي أداة اختراق مفتوحة المصدر تم تطويرها في الصين.
خلال الفترة الزمنية من أواخر سبتمبر إلى أوائل أكتوبر، استخدم المخترقون ARTEX جنبًا إلى جنب مع نماذج اللغة الكبيرة لاستهداف المؤسسات المالية.
لم تتمكن CrowdStrike من تحديد المجموعة المسؤولة عن الهجوم، ولا عدد الضحايا. وتزعم بثقة متوسطة أن المخترق تحدث بالصينية ودفعته دوافع مالية. ولم تجد أي مؤشرات على تورط دولي.
سبع شركات وعشرات الآلاف من السجلات
ووفقاً لتقرير سابق من Cryptopolitan، تم اختراق سبع بنوك.
أبلغ بنك شينهان عن 25,727 سجلًا مخترقًا، بينما أفاد بنك KB Kookmin عن 119، وسجل بنك Hana 89، وأبلغ بنك BNK Busan عن بيانات لـ 11 مطورًا متعاقدًا. أبلغ بنك Yegaram Savings Bank عن حوالي 40,000 عميل متأثر، وأفاد بنك Welcome Savings Bank عن خرق بيانات لشركات يبلغ عددها 2,200، وأبلغ بنك Hyundai Capital عن تأثر 146 وكيلًا للإقراض.
استغرق الأمر وقتًا طويلاً قبل اكتشاف الهجمات. وفقًا للتقارير، تمكن بنك شينهان من اكتشاف الاختراق خلال 15 ساعة، واستغرق بنك Hana ما يقرب من 42 ساعة، واكتشف بنك KB Kookmin الاختراق بعد 68 ساعة.

ألغت حكومة كوريا الجنوبية خططها لتوسيع نطاق الإعفاءات من قواعد فصل الشبكات. وفي اجتماع عُقد في 4 أكتوبر، دعا رئيس لجنة التنظيم المالي (FSC) لي إو-يون إلى زيادة اليقظة. وأمرت الجهات الرقابية بإجراء فحوصات أمنية لما يقرب من 500 شركة.
أشارت التقارير الصادرة عن كوريا إلى أن المهاجمين استخدموا خدمات خارجية ذات مستوى حماية أقل، بدلاً من استخدام أنظمة البنوك الفعلية الخاضعة لسيطرة البنوك.
لماذا تكلف الهجمات الأسرع أكثر
أظهر تقرير صندوق النقد الدولي الصادر في يونيو أن نشاط الخصوم المدعوم بالذكاء الاصطناعي ارتفع بنسبة 89% بين عامي 2024 و2025. وانخفض متوسط وقت الاختراق إلى 29 دقيقة.
يمكن للذكاء الاصطناعي مساعدة المهاجمين على اكتشاف الثغرات واستغلالها بشكل أسرع، مما يترك للبنوك وقتاً أقل للاستجابة.
حذر باحثو معهد بنك التسويات الدولية (BIS)، خوان كارلوس كريسانتو، وأدريان كورّيه، وجيفري يونغ، في تقريرهم الصادر في سبتمبر من ذلك العام قائلاً:
«لقد تضيق هذه النافذة الزمنية للكشف عن مثل هذه الهجمات واتخاذ القرارات بشأنها والاستجابة لها بشكل كبير.»
وفي الوقت نفسه، أظهر استطلاع شركة بي دبليو سي (PwC) لعام 2027 أن 84% من قادة الأمن السيبراني والمالية يتوقعون زيادة الميزانيات المخصصة للأمن السيبراني. ومع ذلك، فإن 22% فقط يسمحون للذكاء الاصطناعي بالعمل بشكل مستقل تماماً في مجال الدفاع.
كيف يمكن لاختراق أحد البنوك أن يؤثر على البقية
تحذر منظمة التعاون الاقتصادي والتنمية (OECD) من أن الهجمات الإلكترونية يمكن أن تنتشر عبر مزودي التكنولوجيا المشتركين والشبكات المالية. كما تم ربط الانتهاكات بسحوبات الودائع، وضعف الإقراض، وانخفاض التقييمات، وارتفاع تكاليف الاقتراض.
يثير بنك التسويات الدولية (BIS) مخاوف مماثلة بشأن اعتماد البنوك على نفس مقدمي خدمات الحوسبة السحابية والذكاء الاصطناعي.
ومع ذلك، لم تسفر الانتهاكات في كوريا عن انتشار مالي مُثبت أو سرقة مباشرة لأموال البنوك. تقع الآن على عاتق الجهات التنظيمية مهمة تشديد معايير الأمن، والإشراف بشكل أكثر صرامة على البائعين من الطرف الثالث، وضمان قدرة المؤسسات المالية على التعافي بسرعة قبل حدوث انتشار للهجوم الإلكتروني.
إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.
الأسئلة الشائعة
ما هي أداة ARTEX وكيف استُخدمت ضد المصارف الكورية؟
ARTEX هي أداة اختبار اختراق ذاتية (Agentic) مفتوحة المصدر أُطلقت مؤخراً، وطوّرت في الصين، وتُوزّع على منصة GitHub بشكل رئيسي ضمن الدوائر الناطقة بالصينية. وجدت شركة CrowdStrike أنها استُخدمت جنباً إلى جنب مع نماذج اللغة الكبيرة في حملة لسرقة البيانات من المؤسسات المالية في جنوب كوريا.
هل تم تحديد المهاجم؟
لا. لم تعزو كراودسترايك النشاط إلى أي خصم مُعرّف، واكتفت بتقييمها بثقة متوسطة بأن المشغل على الأرجح فاعل دافع مالي ويتحدث الصينية، استناداً إلى الأدوات المبنية في الصين والرسائل النصية باللغة الصينية التي تم العثور عليها.
لماذا يقول الباحثون إن هجمات الذكاء الاصطناعي تهدد النظام المالي الأوسع؟
تقول بنك التسويات الدولية (BIS) إن الذكاء الاصطناعي المتقدم يضغط الوقت بين اكتشاف الثغرة واستغلالها ويزيد من احتمالية حدوث اختراقات، بينما يحذر منظمة التعاون الاقتصادي والتنمية (OECD) من أن حادثاً واحداً في إحدى الشركات يمكن أن ينتشر عبر المزودين المشتركين والروابط المالية، وقد وجدت شركة برايس ووترهاوس كوبرز (PwC) أن 84% من القادة الذين شملهم التوقع يتوقعون ارتفاع الميزانيات السيبرانية.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تُجرى بناءً على المعلومات الواردة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

ميكاه أبيودون
يستفيد ميكاه أبيودون بشكل جيد من دراسته في الهندسة البيئية والإدارة (ماجستير) في جامعة تالين للتكنولوجيا (TalTech) لصقل محتوى أخبار التنبؤ بالأسعار في موقع Cryptopolitan. وفي عامه السابع في مجال وسائل الإعلام المشفرة، يغطي العملات الرقمية الرئيسية، والعملات البديلة، والتمويل اللامركزي، والعملات المستقرة، والاتجاهات الاقتصادية الكلية، والتقنيات الناشئة.
















