Девять банков в Южной Корее расследуют кибератаки с возможным использованием ИИ — Channel NewsAsia
Девять банков и две крупные церкви в Южной Корее расследуют кибератаки, при которых могли использоваться инструменты искусственного интеллекта. В Японии киберинциденты также затронули Daiwa Securities, SoftBank и сеть магазинов Lawson, сообщает Channel NewsAsia.
Специалисты по кибербезопасности указывают, что ИИ позволяет злоумышленникам автоматизировать поиск уязвимостей программного обеспечения и создание фишинговых кампаний. В то же время власти продолжают устанавливать, применялся ли искусственный интеллект в конкретных случаях взлома и каким именно образом.
Рост числа инцидентов
По данным TrendAI, в Японии за первые девять месяцев года зарегистрировали больше киберинцидентов, чем за весь предыдущий год. В сентябре их количество достигло 86 — примерно на 18% больше, чем в августе, и на 37% больше, чем в июле.
Президент токийской компании по кибербезопасности S&J Corp Нобуо Мива заявил, что ИИ в значительной степени устранил языковые и другие барьеры, которые ранее мешали иностранным хакерам. По его словам, это свидетельствует о новом уровне усилий, мотивации и технических возможностей нападающих.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
Оценка CrowdStrike и действия регуляторов
Американская компания CrowdStrike считает, что подозреваемый 26-летний злоумышленник, связанный с Китаем и, по оценке компании, причастный к атакам на южнокорейские банки, вероятно, не смог бы провести кампанию без помощи ИИ. CrowdStrike указала, что он, вероятно, действовал ради финансовой выгоды и использовал разработанного в Китае ИИ-агента и Claude Code от Anthropic.
В первом полугодии Южная Корея сообщила о 1236 киберинцидентах, что на 20% больше, чем годом ранее. Количество сообщений о DDoS-атаках выросло на 56,7%, а о программах-вымогателях — на 76,8%.
Аналитик Fitch Карен Ву отметила, что эти инциденты пока не привели к существенным финансовым потерям. В то же время украденные данные могут быть использованы в фишинговых и смишинг-кампаниях. В Южной Корее Комиссия по финансовым услугам поручила провести 12-пунктовую самооценку кибербезопасности, а министр цифровой трансформации Японии Тосихару Фурукава созвал совещание министерств и ведомств. Национальный центр готовности к инцидентам и стратегии кибербезопасности Японии планирует предупредить бизнес о рисках.
