Hàn Quốc tăng cường an ninh mạng sau loạt vụ tấn công nhằm vào các tổ chức tài chính
Tổng thống Hàn Quốc Lee Jae Myung ngày 6/10 đã yêu cầu Chính phủ, giới doanh nghiệp và toàn xã hội nâng cao cảnh giác, tăng cường năng lực phát hiện và ngăn chặn sớm các cuộc tấn công mạng, trong bối cảnh hàng loạt tổ chức tài chính nước này bị tin tặc tấn công và làm lộ dữ liệu khách hàng.

Phát biểu tại cuộc họp Nội các, Tổng thống Lee Jae Myung cho biết người dân đang đặc biệt lo ngại sau khi xảy ra liên tiếp các vụ rò rỉ thông tin cá nhân tại các tổ chức tài chính, trong đó có dấu hiệu cho thấy trí tuệ nhân tạo (AI) được sử dụng trong các cuộc tấn công. Ông yêu cầu các cơ quan chức năng nhanh chóng xác định nguyên nhân và diễn biến vụ việc, đồng thời xây dựng năng lực bảo mật có thể phát hiện, ngăn chặn các cuộc tấn công ngay từ giai đoạn đầu. Tổng thống Lee cũng thúc giục đẩy nhanh phát triển và phổ biến các công nghệ AI chuyên dụng cho an ninh mạng.
Cùng ngày 6/10, Cơ quan Cảnh sát Quốc gia Hàn Quốc chính thức mở cuộc điều tra về các vụ tấn công nhằm vào 7 tổ chức tài chính với cáo buộc vi phạm Luật Mạng thông tin và truyền thông. Đội điều tra chuyên trách gồm 4 nhóm với 28 người thuộc Đội Điều tra Khủng bố mạng, sẽ tập trung phân tích nhật ký truy cập máy chủ và khả năng AI được sử dụng trong các cuộc tấn công.
Cảnh sát cũng đang xem xét liệu vụ việc có thuộc diện phải chuyển cho Cơ quan Điều tra các Tội phạm nghiêm trọng hay không, trong đó có việc xác định các hệ thống bị tấn công có thuộc cơ sở hạ tầng tài chính điện tử hay không.
Theo truyền thông Hàn Quốc, vụ việc bắt đầu được chú ý sau khi Shinhan Bank thông báo dữ liệu của khoảng 25.000 khách hàng bị đánh cắp, trong đó có thông tin nhạy cảm như thu nhập hằng năm và hạn mức vay. Sau đó, các cuộc tấn công được phát hiện tại 7 tổ chức tài chính, gồm KB Kookmin Bank, Hana Bank, BNK Busan Bank, các ngân hàng địa phương và một số công ty tài chính.
Tại Toss Bank, một ngân hàng số, địa chỉ IP được cho là từng được sử dụng trong cuộc tấn công Shinhan Bank đã 14 lần tìm cách truy cập máy chủ kể từ đầu năm. Tuy nhiên, Toss Bank đã chặn các truy cập này nên chưa ghi nhận thông tin khách hàng bị rò rỉ.

