ULTIME NOTIZIE
SELEZIONATO PER TE

Gli attacchi potenziati dall'IA colpiscono le istituzioni finanziarie sudcoreane

DiMicah AbiodunMicah Abiodun 2 min di lettura
Gli attacchi potenziati dall'IA colpiscono le istituzioni finanziarie sudcoreane
  • Gli hacker assistiti dall'IA hanno utilizzato ARTEX e Claude Code per colpire le istituzioni finanziarie sudcoreane.
  • Sette aziende hanno segnalato violazioni che hanno interessato decine di migliaia di record, inclusi dati dei clienti e aziendali.
  • L'IA sta aiutando gli attaccanti a trovare e sfruttare le vulnerabilità più rapidamente, riducendo i tempi di risposta delle banche.

I recenti attacchi alle istituzioni finanziarie sudcoreane hanno rivelato come gli hacker utilizzino la tecnologia IA per commettere crimini più velocemente che mai. Un'indagine condotta da CrowdStrike il 7 ottobre ha rivelato tracce di hacking assistito dall'IA, alimentando timori che gli impatti possano diffondersi in tutto il sistema finanziario e non limitarsi alle banche sotto attacco.

ARTEX e Claude Code lasciati nei file degli aggressori

Gli aggressori hanno commesso errori lasciando preziose tracce. Ashley Campion di CrowdStrike ha scoperto alcune directory del server esposte pubblicamente con registrazioni delle sessioni di Claude Code, file di memoria e configurazioni relative ad ARTEX, uno strumento open-source per penetration testing sviluppato in Cina.

Tra la fine di settembre e l'inizio di ottobre, gli hacker hanno utilizzato ARTEX insieme a modelli linguistici di grandi dimensioni (LLM) per attaccare le istituzioni finanziarie.

CrowdStrike non è riuscita a identificare il gruppo responsabile dell'attacco né il numero delle vittime. Afferma con una certa confidenza che l'hacker parlava cinese ed era motivato da fini di lucro. Non sono state trovate indicazioni di un coinvolgimento statale.

Sette aziende, decine di migliaia di record

Secondo un rapporto precedente di Cryptopolitan, sette banche sono state hackerate.

Shinhan Bank ha segnalato 25.727 record compromessi, KB Kookmin 119, Hana 89 e BNK Busan dati su 11 sviluppatori esterni. Yegaram Savings Bank ha notificato circa 40.000 clienti interessati, Welcome Savings Bank ha segnalato una violazione di 2.200 record aziendali e Hyundai Capital ha riferito che 146 agenti di prestito sono stati colpiti.

Ci è voluto molto tempo prima che gli attacchi venissero rilevati. Secondo i rapporti, Shinhan è riuscita a rilevare l'intrusione entro 15 ore, Hana ha richiesto quasi 42 ore e KB Kookmin ha individuato la violazione in 68 ore.

Violazioni dei dati bancari sudcoreani: record interessati e tempi di rilevamento

Il governo della Corea del Sud ha annullato i piani per ampliare le esenzioni dalle norme sulla separazione di rete. In una riunione del 4 ottobre, il presidente della FSC Lee Eog-weon ha auspicato una maggiore vigilanza. I regolatori hanno ordinato ispezioni di sicurezza presso circa 500 aziende.

Le notizie dalla Corea indicavano che gli attaccanti avevano utilizzato servizi esterni con un livello di protezione inferiore anziché sfruttare direttamente i sistemi bancari controllati dalle banche.

Perché attacchi più rapidi costano di più

Il rapporto di giugno del FMI ha rilevato che le attività degli avversari abilitate dall'IA sono aumentate dell'89% tra il 2024 e il 2025. Il tempo medio per la violazione è sceso a 29 minuti.

L'IA può aiutare gli attaccanti a individuare e sfruttare le vulnerabilità più rapidamente, lasciando alle banche meno tempo per rispondere.

I ricercatori del BIS Juan Carlos Crisanto, Adrien Currat e Jeffery Yong hanno avvertito nel loro rapporto di settembre:

«Questa finestra temporale per rilevare, decidere come reagire e rispondere a tali attacchi si è ristretta drasticamente.»

Nel frattempo, l'indagine PwC sul 2027 ha rivelato che l'84% dei leader della sicurezza e della finanza prevede aumenti dei budget per la cybersecurity. Tuttavia, solo il 22% consentirebbe all'IA di agire in modo completamente autonomo nella difesa.

Come una violazione informatica in una banca può colpire le altre

L'OCSE avverte che gli attacchi informatici possono diffondersi attraverso fornitori di tecnologia condivisi e reti finanziarie. Le violazioni sono state inoltre collegate a prelievi di depositi, un indebolimento dell'erogazione del credito, una diminuzione delle valutazioni e un aumento dei costi di finanziamento.

La BIS esprime preoccupazioni simili riguardo alle banche che fanno affidamento sugli stessi provider di cloud computing e intelligenza artificiale.

Tuttavia, le violazioni in Corea non hanno causato contagio finanziario dimostrato o furto diretto di fondi bancari. I regolatori ora hanno il compito di rendere la sicurezza più rigorosa, supervisionare più da vicino i fornitori terzi e garantire che le istituzioni finanziarie possano riprendersi rapidamente prima che si verifichi la diffusione di un attacco informatico.

Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.

Domande frequenti

Cos'è ARTEX e come è stato utilizzato contro le banche coreane?

ARTEX è uno strumento open-source per test di penetrazione basato su agenti, recentemente rilasciato e sviluppato in Cina, distribuito su GitHub principalmente all'interno della comunità di lingua cinese. CrowdStrike ha rilevato che è stato utilizzato insieme a modelli linguistici di grandi dimensioni (LLM) in una campagna volta ad estrarre dati da organizzazioni finanziarie sudcoreane.

L'attaccante è stato identificato?

No. CrowdStrike non ha attribuito l'attività a nessun avversario specifico, valutando con moderata confidenza che l'operatore sia probabilmente un attore finanziariamente motivato di lingua cinese, sulla base degli strumenti costruiti in Cina e dei prompt in cinese recuperati.

Perché gli ricercatori affermano che gli attacchi basati sull'IA minacciano l'intero sistema finanziario?

Il BIS afferma che le IA all'avanguardia comprimono il tempo tra la scoperta di una vulnerabilità e la sua sfruttamento, rendendo le violazioni più probabili; l'OCSE avverte che un incidente in una singola azienda può diffondersi attraverso fornitori condivisi e collegamenti finanziari; PwC ha rilevato che l'84% dei dirigenti intervistati prevede un aumento dei budget per la cybersecurity.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti basati sulle informazioni presenti in questa pagina. Si raccomanda vivamente di effettuare ricerche autonome e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Micah Abiodun

Micah Abiodun

Micah Abiodun utilizza al meglio la sua laurea magistrale in Ingegneria Ambientale e Gestione (MSc) presso l'Università Tecnologica di Tallinn (TalTech) per affinare le notizie su contenuti e previsioni dei prezzi su Cryptopolitan. Ora al suo 7° anno nello spazio mediatico crypto, copre le principali criptovalute, altcoin, DeFi, stablecoin, trend macroeconomici e tecnologie emergenti.

ALTRE NOTIZIE …