Hàn Quốc truy tìm tin tặc và lỗ hổng an ninh tài chính

Ngành tài chính Hàn Quốc đang đối mặt với một cuộc khủng hoảng an ninh mạng chưa từng có khi hàng loạt ngân hàng lớn trở thành mục tiêu của các cuộc tấn công tinh vi có sử dụng công nghệ trí tuệ nhân tạo (AI).

Hàng loạt ngân hàng Hàn Quốc trở thành mục tiêu trong cuộc tấn công mạng được hỗ trợ bởi các công cụ trí tuệ nhân tạo. Ảnh: Yonhap

Hàng loạt ngân hàng Hàn Quốc trở thành mục tiêu trong cuộc tấn công mạng được hỗ trợ bởi các công cụ trí tuệ nhân tạo. Ảnh: Yonhap

Sự việc nghiêm trọng này không chỉ làm rò rỉ dữ liệu cá nhâncủa hàng chục nghìn khách hàng mà còn buộc các cơ quan chức năng phải ráo riếttruy tìm thủ phạm, đồng thời đặt ra yêu cầu cấp bách về việc cải tổ toàn diện hệthống phòng thủ không gian mạng quốc gia.

Cuộc điều tra hiện tại đang tập trung vào chuỗi tấn công xảyra trong những ngày đầu tháng 10/2026, gây ảnh hưởng trực tiếp đến ít nhất nămtổ chức cho vay tại Hàn Quốc. Trong số đó, Ngân hàng Shinhan là đơn vị chịu thiệthại nặng nề nhất với khoảng 25.000 khách hàng bị đánh cắp các dữ liệu nhạy cảmbao gồm họ tên, số điện thoại, thu nhập hằng năm và hạn mức vay.

Các tổ chức khác như Ngân hàng KB Kookmin ghi nhận 119 kháchhàng bị ảnh hưởng, Ngân hàng Hana lộ thông tin của 89 khách hàng, cùng với sựliên đới của Ngân hàng tiết kiệm Yegaram và Ngân hàng BNK Busan.

Dấu vết của những kẻ tấn công bắt đầu lộ diện rõ hơn sau khicông ty an ninh mạng toàn cầu CrowdStrike công bố một báo cáo chi tiết vào ngày7/10. Báo cáo này nhận định rằng đối tượng đứng sau loạt vụ việc có thể là mộtcá nhân sử dụng tiếng Trung và thực hiện hành vi xâm nhập với động cơ tài chínhrõ ràng.

Đáng chú ý, tin tặc đã sử dụng ARTEX, một công cụ kiểm thửxâm nhập tự động do Trung Quốc phát triển, kết hợp với các câu lệnh bằng tiếngTrung được hệ thống ghi nhận trong suốt quá trình tấn công.

Kẻ tấn công tỏ ra rất am hiểu công nghệ khi tận dụng tối đasức mạnh của các mô hình ngôn ngữ lớn, chủ yếu dùng DeepSeek V4.1-Flash làm nềntảng cho ARTEX, đồng thời khai thác mô hình GLM-5.3 của công ty trí tuệ nhân tạoTrung Quốc Zhipu AI và Grok 4.6 thông qua các phiên làm việc riêng biệt trênClaude Code.

Một tình tiết vô cùng bất ngờ đã xuất hiện trong phiên làmviệc với Claude Code khi đối tượng yêu cầu công cụ AI này soạn thảo một bản sơyếu lý lịch cho vị trí nhà nghiên cứu an ninh mạng. Những thông tin cá nhân đượcnhập vào phác họa chân dung một người 26 tuổi, từng theo học tại Đại học Côngnghệ Nam Trung Quốc và đang cư trú tại thành phố Maoming, tỉnh Quảng Đông.

Tuy nhiên, dữ liệu này có những điểm bất nhất đáng ngờ khi đốitượng ban đầu khai báo ngày sinh vào tháng 9/2007, tương đương với 19 tuổitrong năm 2026, nhưng ngay sau đó lại tự sửa thành 26 tuổi. Dù CrowdStrike chobiết chưa thể xác minh tính chính xác của những thông tin này, đây vẫn được xemlà manh mối vô cùng quan trọng.

Về phía cơ quan thực thi pháp luật Hàn Quốc, tiến trình điềutra đang được đẩy nhanh với việc phân tích 28 địa chỉ IP được xác định có liênquan đến các vụ tấn công. Cảnh sát cho biết phần lớn các địa chỉ IP này đã đượcđịnh tuyến qua nhiều địa điểm khác nhau nhằm che giấu vị trí thực sự của đối tượng,do đó hiện chưa có đủ căn cứ để khẳng định thủ phạm là người Trung Quốc hay cuộctấn công bắt nguồn trực tiếp từ quốc gia này.

Nhà chức trách hiện vẫn để ngỏ mọi hướng điều tra, bao gồmkhả năng đây là hành vi của một cá nhân đơn lẻ hoặc một nhóm tội phạm có tổ chức.

Trước sức ép ngày càng lớn từ dư luận về lỗ hổng bảo mật củahệ thống ngân hàng, Chủ tịch Ủy ban Dịch vụ Tài chính Hàn Quốc (FSC) LeeEog-won đã lên tiếng thừa nhận sự chậm trễ trong công tác ứng phó tại phiên kiểmtoán của Quốc hội ở Seoul vào ngày 8/10.

Chủ tịch FSC, Lee Eog-won phát biểu tại phiên kiểm toán của Quốc hội ở Seoul hôm thứ Năm ngày 8/10/2026. Ảnh: Yonhap

Chủ tịch FSC, Lee Eog-won phát biểu tại phiên kiểm toán của Quốc hội ở Seoul hôm thứ Năm ngày 8/10/2026. Ảnh: Yonhap

Trực tiếp đánh giá về hệ thống hiện tại, ông Lee thẳng thắnnhìn nhận: "Ngay cả trong một số lĩnh vực rất cơ bản, phản ứng của chúngta cũng chưa đầy đủ. Chúng ta cần rà soát kỹ lưỡng những vấn đề này và thực hiệncác thay đổi".

Người đứng đầu FSC nhấn mạnh giải pháp sống còn hiện nay làphải ứng dụng chính công nghệ này vào phòng thủ, khẳng định rằng: “Để ngăn chặncác cuộc tấn công sử dụng AI, cuối cùng chúng ta không có lựa chọn nào khácngoài việc sử dụng AI để phòng thủ”.

Để hiện thực hóa chiến lược phòng thủ mới, từ tháng 6/2026,các cơ quan quản lý đã rục rịch thảo luận và hiện đang cân nhắc nới lỏng cácquy định về phân tách mạng - hệ thống quy định vốn được thiết lập nhằm hạn chếnghiêm ngặt sự kết nối giữa mạng nội bộ và mạng bên ngoài.

Việc tháo gỡ rào cản này được kỳ vọng sẽ tạo điều kiện chocác ngân hàng tích cực tiếp cận các dịch vụ AI và an ninh mạng bên ngoài đểphát hiện lỗ hổng nhanh hơn, dẫu quá trình này vẫn đi kèm với thách thức lớn vềviệc kiểm soát rủi ro và bảo đảm an toàn dữ liệu.

Sự việc nghiêm trọng này đồng thời kích hoạt động thái canthiệp mạnh mẽ từ giới lập pháp Hàn Quốc. Ngày 8/10, Ủy ban Chính sách và Điềuhành của Quốc hội đã chính thức thông qua kế hoạch triệu tập lãnh đạo của nămngân hàng thương mại lớn nhất nước bao gồm KB Kookmin, Shinhan, Hana, Woori vàNH NongHyup. Các lãnh đạo này sẽ phải xuất hiện với tư cách nhân chứng tạiphiên kiểm toán của Cơ quan Giám sát Tài chính diễn ra vào ngày 19/10 nhằm giảitrình cụ thể về trách nhiệm liên quan đến những thiếu sót an ninh mạng.

Đặt ra yêu cầu cứng rắn đối với các nhà băng, Nghị sĩ ParkSang-hyuk, thư ký của Ủy ban thuộc Đảng Dân chủ Hàn Quốc cầm quyền nhấn mạnh: "Chúngtôi sẽ yêu cầu các tổ chức tài chính đưa ra những cam kết cụ thể nhằm tăng đầutư cho an ninh và khắc phục các lỗ hổng, để họ nhìn nhận an ninh không phải làchi phí, mà là khoản đầu tư nhằm cung cấp dịch vụ tài chính tốt hơn".

Theo đó, thông điệp cốt lõi cần truyền tải tới các tổ chứctài chính là họ phải thay đổi hoàn toàn tư duy quản trị rủi ro công nghệ trongbối cảnh các cuộc tấn công mạng ngày càng khó lường.

•  Xuân Hạo

Nguồn Doanh Nhân Trẻ: https://doanhnhantrevietnam.vn/han-quoc-truy-tim-tin-tac-va-lo-hong-an-ninh-tai-chinh-d28908.html