最新ニュース
あなたへのおすすめ

AIを活用した攻撃が韓国の金融機関を襲う

著者Micah AbiodunMicah Abiodun 2分で読了
AIを活用した攻撃が韓国の金融機関を襲う
  • AI支援型のハッカーはARTEXおよびClaude Codeを使用して、韓国の金融機関を対象としました。
  • 顧客データや企業データを含む数万件のレコードに影響を与える侵害事件が、7社から報告されました。
  • AIは攻撃者が脆弱性をより迅速に見つけ、悪用することを可能にし、銀行側の対応時間を短縮させています。

最近の韓国金融機関に対する攻撃は、ハッカーがいかにしてAI技術を利用してこれまでになく高速に犯罪を実行しているかを明らかにしました。10月7日にCrowdStrikeが行った調査では、AI支援型ハッキングの痕跡が発見され、その影響が攻撃対象となった銀行にとどまらず、金融システム全体に広がる可能性への懸念が高まりました。

攻撃者のファイル内に残されていたARTEXおよびClaude Code

攻撃者は貴重な証拠を残すという過ちを犯しました。CrowdStrikeのアシュリー・キャンピオンは、中国で開発されたオープンソースのペネトレーションテストツール「ARTTEX」に関連するClaude Codeのセッション記録、メモリファイル、および設定が含まれる、公開されていたサーバーディレクトリを発見しました。

9月下旬から10月初旬にかけて、ハッカーはARTEXと大規模言語モデル(LLM)を組み合わせて金融機関への攻撃を行いました。

CrowdStrikeは、攻撃を行ったグループや被害者の数を特定することができませんでした。ハッカーが中国語を話し、金銭的利益を動機としていたと中程度の自信を持って主張しています。国家関与を示す兆候は見つかりませんでした。

7社、数万件のレコード

Cryptopolitanの以前の報告によると、7つの銀行がハッキングされました。

新韓銀行は2万5,727件、KB国民銀行は119件、韓華銀行は89件、BNK釜山銀行は11人の外注開発者のデータが侵害されたと報告しました。예가람貯蓄銀行は約4万人の顧客が影響を受けたことを通知し、ウェルカム貯蓄銀行は2,200件の企業レコードの侵害を報告、現代キャピタルは146人のローンエージェントが影響を受けたと発表しました。

攻撃の検知には時間がかかりました。報告によると、新韓銀行は侵入を15時間で検知し、韓華銀行は約42時間、KB国民銀行は68時間で侵害を検出しました。

韓国銀行のデータ侵害:影響を受けたレコード数と検知時間

韓国政府は、ネットワーク分離規則からの免除拡大計画を中止した。10月4日の会議で、金融委員会(FSC)の李愕元委員長は警戒の強化を訴えた。規制当局は約500社に対するセキュリティ検査を命じた。

韓国の報道によると、攻撃者は銀行が管理する実際の銀行システムではなく、保護レベルの低い外部サービスを利用していたことが指摘されている。

なぜ高速化された攻撃ほど高額になるのか

IMFの6月のレポートでは、AIを活用した敵対的活動が2024年から2025年の間に89%増加し、平均的な突破時間が29分に短縮されたことが示されました。

AIは攻撃者が脆弱性を発見し、より迅速に悪用することを可能にし、銀行が対応するための時間をさらに短くしている。

BISの研究者であるフアン・カルロス・クリサント、アドリアン・キュラット、ジェフリー・ヨン氏は、9月の論文で警告している:

「このような攻撃を検知し、対応策を決定し、対処するための時間的猶予は著しく縮小している。」

一方、PwCの2027年調査では、セキュリティおよび財務リーダーの84%がサイバーセキュリティ予算の増額を見込んでいる。しかし、防御においてAIに完全な自律的な行動を許可すると答えたのはわずか22%にとどまった。

ある銀行の侵害が他社にどのように波及するか

OECDは、サイバー攻撃が共有テクノロジープロバイダーや金融ネットワークを通じて拡散する可能性があると警告しています。侵害事件は、預金の引き出し、貸出の減少、評価額の下落、および借入コストの上昇とも関連付けられています。

BISも、銀行が同じクラウドおよびAIプロバイダーに依存することについて同様の懸念を表明しています。

ただし、韓国の侵害事案では、金融 contagion(感染拡大)や銀行資金の直接的な盗難は確認されていません。現在規制当局には、セキュリティ基準をより厳格化し、第三者ベンダーをより密接に監督し、サイバー攻撃の拡散が発生する前に金融機関が迅速に回復できるよう確保する役割が課されています。

これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。

よくある質問

ARTEXとは何か、また韓国銀行に対してどのように使用されたのか?

ARTEXは中国で開発され、GitHub上で主に中国語圏内で配布されている、最近公開されたオープンソースのエージェント型ペネトレーションテストツールです。CrowdStrikeによると、これは大規模言語モデルと組み合わせて使用され、韓国の金融機関からデータを不正に持ち出すキャンペーンに利用されました。

攻撃者は特定されましたか?

CrowdStrikeは、この活動が特定の国家支援グループによるものだと特定していません。中国製のツールや中国語のプロンプトから判断し、演算子は中国語を話す経済的利益を目的としたアクターである可能性が高いと、中程度の自信を持って評価しています。

なぜ研究者たちは、AI攻撃が金融システム全体に脅威をもたらすと言うのでしょうか?

BIS(国際決済銀行)は、最先端のAIが脆弱性の発見から悪用までの時間を短縮し、侵害の可能性を高めると指摘しています。OECDは、ある企業でのインシデントが共有プロバイダーや金融上のつながりを通じて拡散する可能性を警告しています。また、PwCの調査では、回答した経営者の84%がサイバーセキュリティ予算の増加を見込んでいることが明らかになりました。

この記事をシェア

免責事項。 本情報は取引助言ではありません。Cryptopolitan.com は、本ページに記載された情報に基づいて行われた投資に対して一切の責任を負いません。投資判断を下す前に、独自の調査を行うか、資格を有する専門家にご相談することを強く推奨します。

Micah Abiodun

Micah Abiodun

マイカ・アビオドゥンは、タリン工科大学(TalTech)で取得した環境工学および管理(MSc)の知識を活かし、Cryptopolitan でコンテンツの質を高め、価格予測ニュースを提供しています。暗号通貨メディア業界で7年目を迎える彼は、主要な暗号資産、アルトコイン、DeFi、ステーブルコイン、マクロトレンド、そして新興技術について幅広く取り上げています。

もっと見る… ニュース