Hàn Quốc điều tra nghi vấn AI trong vụ hack hàng loạt ngân hàng

Loạt sự cố an ninh mạng tại nhiều tổ chức tài chính Hàn Quốc đang làm dấy lên lo ngại về một hình thức tấn công mới, khi AI có thể được dùng để tự động dò tìm và khai thác lỗ hổng.

Công nghệ AI

Hàn Quốc điều tra nghi vấn AI đứng sau loạt vụ hack ngân hàng

{

Loạt sự cố an ninh mạng tại nhiều tổ chức tài chính Hàn Quốc đang làm dấy lên lo ngại về một hình thức tấn công mới, khi AI có thể được dùng để tự động dò tìm và khai thác lỗ hổng.

}

Minh Hoàng · 5/10/2026

Thông tin khách hàng của hàng loạt ngân hàng lớn tại Hàn Quốc bị lộ. Ảnh: Asiae Korea.

Tổng thống Hàn Quốc Lee Jae Myung ngày 4/10 yêu cầu điều tra toàn diện các vụ rò rỉ dữ liệu gần đây tại ngân hàng, công ty tài chính và cơ quan nhà nước. Động thái được đưa ra sau khi nhiều tổ chức tài chính lớn liên tiếp xác nhận bị tấn công mạng chỉ trong vài ngày.

Cơ quan Dịch vụ Tài chính Hàn Quốc (FSC) cùng ngày tổ chức cuộc họp khẩn với các hiệp hội tài chính, cơ quan quản lý và lãnh đạo những tổ chức bị ảnh hưởng.

Ông Lee Eog Weon, Chủ tịch FSC cảnh báo toàn ngành phải duy trì mức cảnh giác cao nhất. Ông cho biết nhà chức trách chưa thể loại trừ khả năng AI được sử dụng trong các cuộc tấn công. FSC đồng thời đề xuất cách tiếp cận dùng AI để phòng thủ trước các cuộc tấn công.

{ 01 }

Hàng loạt ngân hàng

bị rò rỉ dữ liệu

Shinhan Bank là trường hợp có quy mô lớn nhất được công bố trong nhóm ngân hàng thương mại.

Ngân hàng cho biết khoảng 25.000 khách hàng bị ảnh hưởng. Một bên không được phép đã vượt qua cơ chế xác thực và truy cập dịch vụ dùng cho nhân viên môi giới khoản vay theo dõi tình trạng hồ sơ.

Dữ liệu bị lộ gồm tên, số điện thoại, thu nhập hàng năm, hạn mức vay và một số thông tin tín dụng khác được cung cấp trong quá trình đăng ký vay.

Shinhan Bank chịu ảnh hưởng lớn trong cuộc tấn công mạng nhằm vào các tổ chức tài chính tại Hàn Quốc. Ảnh: Yonhap.

KB Kookmin Bank sau đó xác nhận thông tin của 119 khách hàng bị lộ. Sự cố bắt nguồn từ hoạt động truy cập bất thường từ bên ngoài vào một hệ thống di động dành cho nhân viên.

Dữ liệu bị ảnh hưởng khác nhau tùy từng khách hàng. Chúng có thể gồm tên, số điện thoại, địa chỉ và số đăng ký cư trú dưới dạng mã hóa.

“Chúng tôi đã kích hoạt hệ thống ứng phó khẩn cấp trên toàn công ty, đồng thời rà soát toàn bộ quy trình để ngăn thiệt hại tiếp diễn và tránh sự cố tái diễn”, một đại diện KB Kookmin Bank cho biết.

Hana Bank cũng xác nhận thông tin của 89 khách hàng bị lộ sau một nỗ lực xâm nhập trái phép vào hệ thống hỗ trợ bán hàng.

Cả KB Kookmin và Hana cho biết các hệ thống gặp sự cố tách biệt với nền tảng Internet Banking và Mobile Banking. Theo thông tin ban đầu, dữ liệu giao dịch tài chính của khách hàng không bị lộ.

{ 02 }

Dấu vết công cụ

tấn công dùng AI

Chuỗi sự cố gây chú ý vì cách thức tấn công khác với nhiều vụ xâm nhập ngân hàng truyền thống.

Thay vì tập trung trực tiếp vào hệ thống lõi, các cuộc tấn công liên tục nhắm vào nền tảng dành cho nhân viên hoặc hệ thống hỗ trợ bán hàng. Đặc điểm này làm dấy lên nghi vấn hoạt động dò tìm và khai thác lỗ hổng đã được tự động hóa bằng AI.

Theo Korea Times, một máy chủ được cho liên quan đến cuộc tấn công Shinhan xuất hiện dấu vết của công cụ kiểm thử xâm nhập sử dụng AI bằng tiếng Trung.

Anthropic từng cảnh báo nguy cơ an ninh mạng do các công cụ AI gây ra. Ảnh: Straits Times.

Tiêu đề HTML trên máy chủ được cho chứa cụm từ có nghĩa “bảng điều khiển kiểm thử xâm nhập tự động bằng AI”. Chi tiết này làm dấy lên nghi vấn hệ thống ARTEX AI đã được sử dụng.

ARTEX AI được mô tả là một hệ thống kiểm thử xâm nhập tự động nguồn mở, hoạt động dựa trên mô hình ngôn ngữ lớn. Tuy nhiên, cuộc điều tra của cơ quan quản lý vẫn đang diễn ra. Chưa có kết luận chính thức rằng công cụ này thực sự đứng sau các vụ tấn công.

Nhà chức trách cũng nghi ngờ các cuộc tấn công có thể đã quét hàng loạt tổ chức tài chính để tìm điểm yếu thay vì chỉ nhắm tới một mục tiêu cụ thể.

Reuters dẫn Yonhap cho biết lưu lượng tấn công xuất phát từ các địa chỉ IP ở nhiều quốc gia. Việc xuất hiện IP tại một quốc gia không đồng nghĩa nguồn gốc thực sự của cuộc tấn công nằm ở quốc gia đó.

FSC yêu cầu các tổ chức tài chính kiểm tra toàn diện hệ thống bảo mật. Cơ quan này cũng yêu cầu siết kiểm soát truy cập, hạn chế kết nối từ bên ngoài và tăng biện pháp bảo vệ người tiêu dùng.

Những câu hỏi chúng ta phải đối mặt trong thế giới AI

Chúng ta có rất nhiều câu hỏi về thế giới AI, mà đó đều là những nghi hoặc không dễ có ngay đáp án.

Cuốn sách Thời đại AI - Và tương lai loài người chúng ta trình bày cách AI làm thay đổi mối quan hệ của chúng ta với tri thức, chính trị và xã hội. Mục tiêu tối thượng của cuốn sách này là giải thích về AI và cung cấp cho độc giả những câu hỏi mà chúng ta sẽ phải đối mặt trong những năm tới lẫn bộ công cụ để bắt đầu trả lời chúng.

Minh Hoàng

Nguồn Znews: https://tech.zingnews.vn/han-quoc-dieu-tra-nghi-van-ai-dung-sau-loat-vu-hack-ngan-hang-post1687513.html