De Zuid-Koreaanse Shinhan Bank Co. onderzoekt een cyberaanval waarbij mogelijk geavanceerde kunstmatige intelligentie is gebruikt en waarbij persoonlijke en financiële gegevens van ongeveer 25.000 klanten zijn blootgesteld.
De aanval richtte zich op een dienst die door kredietbemiddelaars wordt gebruikt, meldt Yonhap News op basis van cybersecurityspecialisten. De aanvallers zouden geavanceerde ai-agenten hebben ingezet om kwetsbaarheden te scannen en toegang te verkrijgen.
Shinhan Bank, een dochteronderneming van Shinhan Financial Group Co., bevestigde donderdag dat een externe partij zonder toestemming toegang heeft gekregen tot bepaalde systemen. De bank werkt samen met autoriteiten en externe experts om de volledige omvang van het incident en eventuele gevolgen vast te stellen.
De blootgestelde gegevens omvatten klantnamen, telefoonnummers, jaarinkomens en leenlimieten. De bank stelt dat het nog niet mogelijk is de specifieke effecten op de financiën of bedrijfsvoering te beoordelen.
De Zuid-Koreaanse Financial Supervisory Service heeft direct inspecteurs gestuurd om het datalek te onderzoeken. De maatregel volgt op een apart incident bij KB Kookmin Bank, waarbij persoonsgegevens van 119 klanten via een externe inbraak zijn gecompromitteerd.
De Financial Services Commission heeft voor vrijdag een overleg met binnenlandse banken gepland om de recente tekortkomingen op het gebied van gegevensbeveiliging te bespreken.
Bij verschillende recente aanvallen in Zuid-Korea zijn dergelijke ai-tools gebruikt die oorspronkelijk voor defensieve doeleinden zijn ontwikkeld en gedeeld. Ze kunnen echter een “tweesnijdend zwaard” zijn wanneer ze bij hackpogingen worden ingezet om criminaliteit te vergemakkelijken.
Naarmate ai-gerelateerde technologieën zich ontwikkelen, worden broncodes onbeperkt gedeeld en gebruikt voor kwaadaardige ai-hackpogingen, dus veel mensen moeten voorzichtig zijn.
Sungho Hwang, landendirecteur bij NordVPN, noemde het datalek zorgwekkend omdat zowel persoonlijke als financiële informatie is onthuld. Hij voegde eraan toe dat generatieve ai dergelijke aanvallen overtuigender heeft gemaakt.
Hoewel het aantal getroffen klanten kleiner is dan bij eerdere grote incidenten in Zuid-Korea, roept de combinatie van datatypes extra zorgen op. Eerdere datalekken bij Lotte Card Co. troffen bijna 3 miljoen klanten en een hack bij de Zuid-Koreaanse tak van Coupang Inc. trof meer dan 33 miljoen accounts.