ULTIME NOTIZIE
SELEZIONATO PER TE

La Corea del Sud ha allentato le norme di sicurezza bancaria per contrastare gli attacchi informatici basati sull'IA, ma proprio allora si sono verificati tali attacchi

DiHannah CollymoreHannah Collymore 3 min di lettura
La Corea del Sud ha allentato le norme di sicurezza bancaria per contrastare gli attacchi informatici basati sull'IA, ma proprio allora si sono verificati tali attacchi
  • La FSC della Corea del Sud ha sospeso la seconda fase della deregolamentazione sulla separazione delle reti, prevista per il 7 ottobre.
  • La sospensione è dovuta al fatto che hacker assistiti dall'IA hanno utilizzato lo strumento open-source cinese ARTEX per violare sette istituti finanziari.
  • Le fughe di dati hanno interessato i sistemi interni dei dipendenti di banche, casse di risparmio e istituti di credito tra cui Shinhan, KB Kookmin, Hana e Yegaram Savings Bank.

La Commissione per i Servizi Finanziari della Corea del Sud ha bloccato la fase successiva di un programma volto ad allentare le norme di sicurezza bancaria. L'agenzia ha messo fine alla procedura a soli un giorno di distanza dalla selezione del prossimo gruppo di banche.

Il motivo dell'annullamento è una recente serie di attacchi informatici assistiti dall'IA che hanno colpito sette istituti finanziari, esponendo decine di migliaia di record di clienti.

L'IA sta rendendo più sicure le banche coreane?

La Commissione per i Servizi Finanziari della Corea del Sud ha sospeso la fase successiva del suo programma di deregolamentazione bancaria in seguito a una serie di hack assistiti dall'IA. L'idea di allentare le norme di sicurezza bancaria si basava sul presupposto che l'IA avrebbe rafforzato le difese, ma questi recenti attacchi hanno colpito anche le aziende classificate come le più sicure.

La politica che avrebbe dovuto essere allentata è la regola di separazione delle reti della Corea, che impone alle aziende finanziarie di mantenere i propri sistemi aziendali interni fisicamente isolati da Internet.

La norma fu inizialmente introdotta a causa degli attacchi informatici alla fine degli anni 2000, con le agenzie pubbliche soggette dal 2007 e le banche dal 2014. Per anni, la regola ha funzionato. Durante l'epidemia di WannaCry del 2017, ad esempio, il settore finanziario coreano è uscito quasi indenne perché il malware non poteva raggiungere le reti isolate.

Tuttavia, con l'introduzione dell'intelligenza artificiale generativa, i regolatori hanno sostenuto che che la regola ostacolava le banche nell'utilizzo degli stessi strumenti di intelligenza artificiale necessari per rilevare le minacce, così la FSC ha iniziato a concedere deroghe.

Il vice presidente Kwon Dae-young ha convocato un tavolo rotondo nel maggio scorso sui rischi legati alla sicurezza dell'intelligenza artificiale avanzata, e la prima fase di allentamento ha interessato 49 imprese con almeno 10 trilioni di won di attività e 1.000 dipendenti, a ciascuna delle quali è stata concessa una deroga annuale per testare difese basate sull'IA.

La seconda fase avrebbe dovuto ampliare l'idoneità a 75 società, abbassando la soglia patrimoniale a 2 trilioni di won e il numero minimo di dipendenti a 300. Il numero di imprese selezionate avrebbe dovuto aumentare da 10 a un massimo di 15. Le selezioni erano programmate per il 7 ottobre.

Il FSC ha ora dichiarato che è necessario un ulteriore esame da parte della Financial Supervisory Service, dato che sono stati riscontrati dei violazioni. Il regolatore insiste sul fatto che continua a sostenere la deregolamentazione in linea di principio.

Quali attacchi informatici sono stati assistiti dall'IA?

Le violazioni sono iniziate il 30 settembre presso Shinhan Bank, dove un soggetto esterno ha eluso i controlli di identità in un servizio per agenti di prestito, ottenendo i dati personali di circa 25.000 clienti.

Dopo la scoperta della violazione, il FSC ha diffuso gli indirizzi IP dell'attaccante, portando altre aziende a controllare i propri log e a scoprire che anche i loro sistemi erano stati compromessi.

Secondo quanto riportato, sono state violate 25.727 record a Shinhan, 119 a KB Kookmin Bank, 89 a Hana Bank e 11 sviluppatori esterni presso BNK Busan Bank.

I danni si sono poi estesi a prestitori secondari come Yegaram Savings Bank, che ha segnalato una violazione che ha interessato circa 40.000 clienti, il numero più elevato finora registrato. Welcome Savings Bank ha perso fino a 2.200 record aziendali e Hyundai Capital ha esposto i dati di 146 dei suoi agenti per mutui ipotecari.

Shinhan avrebbe impiegato oltre 15 ore per individuare la propria violazione, Hana quasi 42 ore e KB Kookmin circa 68 ore.

L'Istituto Coreano per la Sicurezza Finanziaria afferma il filo conduttore di questi attacchi è ARTEX AI, un sistema open-source per il penetration testing basato su modelli linguistici di grandi dimensioni, distribuito su GitHub principalmente nelle comunità di lingua cinese.

Gli analisti avrebbero individuato per la prima volta una stringa “ARTEX — Autonomous Penetration Testing Console” sui server collegati all'attacco a Shinhan. Lo strumento ha anche vinto un concorso di sicurezza offensiva organizzato dal centro di risposta alla sicurezza di Baidu quest'anno.

Un funzionario dell'istituto ha chiarito che lo strumento non ha agito da solo ed è stato semplicemente utilizzato da un hacker come mezzo per estrarre dati dai sistemi interni di dipendenti e partner, che il funzionario ha definito “gestiti con meno rigore” rispetto ai servizi offerti al pubblico.

L'istituto ha inoltre dichiarato che due o tre indirizzi IP si sovrapponevano in ciascuna banca, e bloccarne uno spingeva semplicemente l'intruso verso un altro, con le attività ancora attive.

Il presidente della FSC, Lee Eog-weon, ha esortato i rappresentanti del settore durante una riunione d'emergenza del 4 ottobre a mantenere “la massima allerta.”

La FSC, il Financial Supervisory Service e l'istituto hanno ordinato ispezioni di emergenza auto-valutative presso circa 500 aziende, con banche e società di carte di credito chiamate a riferire per prime e istituti di risparmio, assicurazioni e operatori di finanza elettronica entro l'8 ottobre.

L'istituto ritiene che il furto finanziario diretto sia improbabile, poiché gli aggressori non hanno preso il controllo degli account, ma le truffe di phishing vocale saranno molto più difficili da rilevare ora che gli aggressori sono armati di informazioni sensibili accurate, come i dettagli sui prestiti e sul credito.

Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.

Domande frequenti

Cos'è ARTEX AI e come è stato utilizzato negli attacchi alle banche coreane?

ARTEX AI è uno strumento open-source per penetration testing basato su modelli linguistici di grandi dimensioni, distribuito su GitHub principalmente per utenti di lingua cinese, progettato per scansionare automaticamente ed exploitare le vulnerabilità dei sistemi. L'Istituto Coreano per la Sicurezza Finanziaria ha confermato che è stato utilizzato negli attacchi, ma ha precisato che un hacker umano lo ha impiegato come strumento, piuttosto che l'AI agire autonomamente.

Quali banche sono state colpite e quante persone hanno avuto i dati esposti?

Sette società sono state violate, tra cui Shinhan Bank (circa 25.000 clienti), KB Kookmin Bank (119), Hana Bank (89), BNK Busan Bank (11 sviluppatori esterni), Yegaram Savings Bank (circa 40.000), Welcome Savings Bank (fino a 2.200 record) e Hyundai Capital (146 agenti per prestiti).

Perché la FSC ha sospeso la deregolamentazione della separazione delle reti?

Il FSC ha posticipato la selezione dell'7 ottobre perché la sua capacità di risposta è stata assorbita dal contenimento delle violazioni e perché le aziende coinvolte nella prima fase di deregolamentazione sono state hackerate, alimentando ulteriori preoccupazioni riguardo all'esposizione ad attacchi guidati dall'IA.

Condividi questo articolo
Hannah Collymore

Hannah Collymore

Hannah è una scrittrice e redattrice con quasi un decennio di esperienza nella scrittura di blog e nella copertura di eventi nel settore delle criptovalute. Presso Cryptopolitan, Hannah contribuisce alla pagina delle notizie, riportando e analizzando gli ultimi sviluppi nei settori DeFi, RWA, regolamentazione crypto, intelligenza artificiale e tecnologie emergenti. Si è laureata all'Arcadia University con una laurea in Amministrazione Aziendale.

ALTRE NOTIZIE …