Vụ 7 tổ chức tài chính Hàn Quốc bị tấn công: Lộ dấu vết AI Trung Quốc

Hơn 67.000 khách hàng bị ảnh hưởng trong loạt vụ tấn công mạng; chuyên gia tìm thấy dấu vết ARTEX nhưng chưa xác nhận AI được sử dụng.

Loạt vụ tấn công mạng nhằm vào 7 ngân hàng và tổ chức tài chính tại Hàn Quốc khiến thông tin của hơn 67.000 khách hàng bị lộ. Trong quá trình điều tra, chuyên gia phát hiện dấu vết của một công cụ kiểm thử xâm nhập tự động sử dụng tiếng Trung trên một số máy chủ có liên quan, song chưa có bằng chứng xác nhận công cụ AI này được dùng để tiến hành các cuộc tấn công.

Dấu vết ARTEX xuất hiện trên máy chủ liên quan

Theo thông tin được giới an ninh mạng công bố ngày 2/10, chuỗi “ARTEX — 自主渗透测试控制台” xuất hiện trong tiêu đề HTML của một số máy chủ web. Các máy chủ này được cho là có liên quan đến những vụ credential stuffing — thử hàng loạt thông tin đăng nhập — và tấn công khai thác lỗ hổng API nhằm vào nhiều website tại Hàn Quốc.

Cụm từ tiếng Trung có nghĩa là “bảng điều khiển kiểm thử xâm nhập tự động”. Dấu vết được tìm thấy trên một máy chủ được cho là đã sử dụng trong vụ rò rỉ dữ liệu khách hàng của Shinhan Bank. Tuy nhiên, phát hiện này chưa đủ để kết luận AI đã tham gia vào cuộc tấn công, cũng không xác định được tin tặc là người Trung Quốc.

Ông Moon Jong-hyun, Giám đốc Trung tâm An ninh của Genians, đăng phân tích trên LinkedIn cùng ngày. Ông nhận định giới chuyên gia có cơ sở để nghi ngờ các công cụ tự động hóa tấn công dựa trên AI có thể đã được sử dụng.

Công cụ mã nguồn mở có thể tự động hóa nhiều khâu

ARTEX AI là hệ thống kiểm thử xâm nhập dựa trên mô hình ngôn ngữ lớn (LLM), được phát hành mã nguồn mở trên GitHub và chủ yếu sử dụng tiếng Trung. Công cụ kết hợp LLM với công nghệ đa tác nhân, hướng tới tự động hóa các bước như thu thập thông tin mục tiêu, quét lỗ hổng, lập kế hoạch tấn công, vận hành công cụ bảo mật và xác thực lỗ hổng.

Khả năng tự động hóa quy trình ở quy mô lớn đang làm dấy lên lo ngại về nguy cơ AI tạo sinh bị khai thác trong các cuộc tấn công mạng, đặc biệt với ngành tài chính.

Một loạt đơn vị tài chính bị ảnh hưởng

Ngoài Shinhan Bank, KB Kookmin Bank và Hana Bank, các tổ chức bị ảnh hưởng còn có Busan Bank, Yegaram Savings Bank, Welcome Savings Bank và Hyundai Capital. Tổng cộng, hơn 67.000 khách hàng tại 7 đơn vị được ước tính đã lộ thông tin.

Trong năm ngoái, Shinhan Bank, KB Kookmin Bank và Hana Bank đã chi tổng cộng 124 tỷ won, tương đương khoảng 92 triệu USD, cho bảo mật thông tin. Dù vậy, cả ba vẫn nằm trong số các nạn nhân của loạt vụ việc gần đây. Giới chức Hàn Quốc đang điều tra và triển khai biện pháp khẩn cấp để củng cố năng lực bảo mật, khắc phục lỗ hổng trong hệ thống tài chính.

Trần Trân

Nguồn Tri Thức & Cuộc Sống: https://kienthuc.net.vn/vu-7-to-chuc-tai-chinh-han-quoc-bi-tan-cong-lo-dau-vet-ai-trung-quoc-post1637056.html