Zuid-Koreaanse financiële autoriteiten hebben banken en andere instellingen opgedragen om zonder vertraging grondige interne beveiligingsreviews uit te voeren en de bevindingen aan toezichthouders te overhandigen na meerdere cyberaanvallen waarbij klantgegevens zijn blootgelegd.
De richtlijn volgde na een spoedoverleg met topbestuurders van financiële instellingen en brancheorganisaties. Financial Services Commission-voorzitter Lee Eog-weon benadrukte de noodzaak van directe actie in de hele sector.
Vroege analyses wijzen op aanvallen die zich richtten op externe websites en servers van leningagenten en medewerkers die minder toezicht krijgen. Ambtenaren merkten op dat kunstmatige intelligentie mogelijk een rol heeft gespeeld en drongen aan op versnelde ontwikkeling van AI-gebaseerde verdedigingen om soortgelijke dreigingen te bestrijden.
Meerdere instellingen meldden incidenten. Ongeveer 40.000 klanten bij Yegaram Savings Bank en 25.000 bij Shinhan Bank zagen hun persoonsgegevens blootgelegd. Ook KB Kookmin Bank, BNK Busan Bank en Hyundai Capital werden getroffen.
Onderzoekers vonden sporen van ARTEX AI, een open-source autonoom penetratietestsysteem op GitHub, in IP-adressen die aan de bankinbraken zijn gekoppeld. De politie zet het onderzoek voort, al blijft toeschrijving moeilijk omdat de tool publiek beschikbaar is en de adressen meerdere landen beslaan.
President Lee Jae Myung kreeg een briefing over de incidenten en de overheidsreactie. Zijn woordvoerder Kang Yu-jung zei dat de president de situatie zeer ernstig opvat en een volledig onderzoek heeft gelast plus maatregelen om de bescherming te versterken.
De hele financiële sector moet snelle en grondige beveiligingsinspecties uitvoeren.