Südkorea lockerte die Bank-Sicherheitsvorschriften, um KI-Hacks zu bekämpfen – dann trafen KI-Hacks zu

- Die südkoreanische Finanzdienstleistungsaufsicht (FSC) hat die zweite Runde ihrer Deregulierung zur Netzwerk-Trennung ausgesetzt, die für den 7. Oktober geplant war.
- Die Aussetzung erfolgt, weil KI-unterstützte Hacker das chinesische Open-Source-Tool ARTEX nutzten, um sieben Finanzunternehmen zu kompromittieren.
- Die Datenlecks betrafen interne Mitarbeitersysteme bei Banken, Sparkassen und Kreditgebern wie Shinhan, KB Kookmin, Hana und der Yegaram Savings Bank.
Die südkoreanische Financial Services Commission hat die nächste Phase eines Programms ausgesetzt, das darauf abzielte, die Sicherheitsvorschriften für Banken zu lockern. Die Behörde stoppte das Vorhaben nur einen Tag, bevor die nächste Gruppe von Banken ausgewählt werden sollte.
Der Grund für die Absage ist eine jüngste Serie von KI-unterstützten Cyberangriffen, die sieben Finanzunternehmen durchzogen und Zehntausende von Kundenakten offengelegt haben.
Macht KI südkoreanische Banken sicherer?
Die südkoreanische Financial Services Commission hat die nächste Phase ihres Programms zur Deregulierung von Banken nach einer Reihe von KI-unterstützten Hacksausgesetzt. Die Idee, die Sicherheitsvorschriften für Banken überhaupt zu lockern, basierte auf der Prämisse, dass KI die Abwehrkräfte stärken würde – doch diese jüngsten Angriffe trafen sogar die Unternehmen, die als am sichersten eingestuft waren.
Die Politik, die eigentlich gelockert werden sollte, ist Koreas Netzwerktrennungsregelung, die Finanzunternehmen dazu verpflichtet, ihre internen Geschäftssysteme physisch vom Internet abgeschottet zu halten.
Die Regel wurde ursprünglich aufgrund von Cyberangriffen Ende der 2000er Jahre eingeführt, wobei öffentliche Einrichtungen ab 2007 und Banken ab 2014 darunter fielen. Jahrelang hat diese Regel gut funktioniert. Während des WannaCry-Ausbruchs im Jahr 2017 blieb der koreanische Finanzsektor weitgehend unbeschadet, da Malware nicht auf die isolierten Netzwerke zugreifen konnte.
Doch mit der Einführung von generativer KI argumentierten die Aufsichtsbehörden die dass die Regel Banken daran hinderte die genau那些 KI-Tools einzusetzen, die sie zur Bedrohungserkennung benötigten, weshalb die FSC begann, Ausnahmen auszuhandeln.
Vizevorsitzender Kwon Dae-young veranstaltete im Mai einen Runden Tisch zu den Sicherheitsrisiken fortschrittlicher KI, und die erste Lockerungsphase umfasste 49 Unternehmen mit mindestens 10 Billionen Won an Vermögenswerten und 1.000 Mitarbeitern, denen jeweils eine einjährige Befreiung gewährt wurde, um KI-gestützte Abwehrmaßnahmen zu testen.
Die zweite Phase sollte die Zulassungsvoraussetzungen auf 75 Unternehmen erweitern, wobei das Vermögensminimum auf 2 Billionen Won und das Mindestpersonal auf 300 gesenkt wurde. Die Anzahl der ausgewählten Unternehmen sollte ebenfalls von 10 auf bis zu 15 steigen. Die Auswahl war für den 7. Oktober geplant.
Die FSC gibt nun an, dass eine weitere Prüfung mit der Financial Supervisory Service erforderlich ist, da Verstöße vorliegen. Die Aufsichtsbehörde betont jedoch, dass sie die Deregulierung grundsätzlich weiterhin unterstützt.
Welche Hacks wurden durch KI unterstützt?
Die Sicherheitsverletzungen begannen am 30. September bei der Shinhan Bank, wo ein externer Angreifer die Identitätsprüfungen in einem Kredit-Agent-Service umging und persönliche Daten von rund 25.000 Kunden extrahierte.
Nach der Entdeckung des Sicherheitsvorfalls gab die FSC die IP-Adressen des Angreifers bekannt, woraufhin andere Unternehmen ihre eigenen Logs überprüften und feststellten, dass auch ihre Systeme kompromittiert worden waren.
Berichten zufolge wurden 25.727 Datensätze bei der Shinhan Bank angegriffen, 119 bei der KB Kookmin Bank, 89 bei der Hana Bank und 11 externe Entwickler bei der BNK Busan Bank.
Der Schaden erstreckte sich dann auf sekundäre Kreditgeber wie die Yegaram Savings Bank, die einen Sicherheitsvorfall bekannt gab, der etwa 40.000 Kunden betraf – die höchste Einzelzahl bisher. Die Welcome Savings Bank verlor bis zu 2.200 Unternehmensdatensätze, und Hyundai Capital exponierte Daten von 146 ihrer Hypothekenkredit-Agenten.
Berichten zufolge dauerte es bei der Shinhan Bank mehr als 15 Stunden, den Sicherheitsvorfall zu erkennen, bei der Hana Bank fast 42 Stunden und bei der KB Kookmin Bank nahezu 68 Stunden.
Das Korea Financial Security Institute sagt Der gemeinsame Nenner dieser Angriffe ist ARTEX AI, ein Open-Source-Penetrationstestsystem auf Basis großer Sprachmodelle, das hauptsächlich in chinesischsprachigen Kreisen über GitHub verbreitet wird.
Berichten zufolge Analysten entdeckten erstmals eine „ARTEX — Autonomous Penetration Testing Console“-Zeichenfolge auf Servern, die mit dem Shinhan-Angriff verbunden sind. Das Tool gewann zudem einen Offensive-Security-Wettbewerb des Sicherheitsreaktionszentrums von Baidu in diesem Jahr.
Ein Vertreter des Instituts klärte auf, dass das Tool nicht eigenständig handelte und lediglich von einem Hacker als Instrument zum Extrahieren interner Daten von Mitarbeitern und Partnersystemen verwendet wurde, was der Vertreter als „weniger streng verwaltet“ bezeichnete als die für die Öffentlichkeit angebotenen Dienste.
Das Institut erklärte außerdem, dass sich zwei oder drei IPs an jeder Bank überschneiden und das Blockieren einer IP den Eindringling einfach zu einer anderen führt, wobei die Aktivität weiterhin läuft.
FSC-Vorsitzender Lee Eog-weon forderte Branchenvertreter bei einer Notfallsitzung am 4. Oktober auf, sich auf „höchste Alarmbereitschaft“ zu einstellen.
Die FSC, der Financial Supervisory Service und das Institut haben Notfall-Selbstinspektionen bei rund 500 Unternehmen angeordnet, wobei Banken und Kartenunternehmen zuerst berichten müssen, während Sparkassen, Versicherer und E-Finance-Betreiber bis zum 8. Oktober Bericht erstatten müssen.
Das Institut ist der Ansicht, dass direkter finanzieller Diebstahl unwahrscheinlich ist, da die Angreifer keine Kontrolle über die Konten übernommen haben, aber Stimmungs-Phishing-Betrug jetzt, da die Angreifer mit genauen sensiblen Informationen wie Kredit- und Kredithinweisen ausgestattet sind, weitaus schwerer zu erkennen sein wird.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.
Häufig gestellte Fragen
Was ist ARTEX AI und wie wurde es bei den Hackerangriffen auf koreanische Banken eingesetzt?
ARTEX AI ist ein Open-Source-Penetrationstest-Tool für große Sprachmodelle, das hauptsächlich auf GitHub für chinesischsprachige Nutzer verbreitet wird. Es wurde entwickelt, um automatisch nach Systemlücken zu suchen und diese auszunutzen. Das Korea Financial Security Institute bestätigte, dass es in den Angriffen verwendet wurde, sagte jedoch, dass ein menschlicher Hacker es als Werkzeug einsetzte, anstatt dass die KI eigenständig handelte.
Welche Banken waren betroffen und wie viele Personen hatten Daten preisgegeben?
Sieben Unternehmen wurden kompromittiert, darunter Shinhan Bank (ca. 25.000 Kunden), KB Kookmin Bank (119), Hana Bank (89), BNK Busan Bank (11 externe Entwickler), Yegaram Savings Bank (ca. 40.000), Welcome Savings Bank (bis zu 2.200 Datensätze) und Hyundai Capital (146 Kreditagenten).
Warum hat die FSC die Deregulierung der Netzwerktrennung ausgesetzt?
Der FSC hat die Auswahl vom 7. Oktober verschoben, da seine Reaktionskapazität durch die Eindämmung der Sicherheitsverletzungen beansprucht war und Unternehmen in der ersten Deregulierungsrunde selbst gehackt wurden, was die Sorge vor Exposition gegenüber KI-gesteuerten Angriffen weiter verstärkte.

Hannah Collymore
Hannah ist Autorin und Redakteurin mit fast einem Jahrzehnt Erfahrung im Bloggen und in der Berichterstattung über Events im Krypto-Bereich. Bei Cryptopolitan arbeitet sie an der News-Seite und berichtet sowie analysiert die neuesten Entwicklungen in den Bereichen DeFi, RWA, Krypto-Regulierung, KI und Zukunftstechnologien. Sie hat ihr Studium an der Arcadia University mit einem Abschluss in Betriebswirtschaft abgeschlossen.
















