На фоне инцидентов возникли предположения, что финансовый сектор страны подвергся самостоятельной атаке искусственного интеллекта, однако представитель FSI опроверг подобные версии. ИИ-система не действовала автономно, а выступала прикладным инструментом в руках человека.
————————
По данным Yonhap, некоторые сервисы позволяли просматривать кредитные заявки и сведения о представителях компаний без проверки личности. В служебных мобильных системах отсутствовали необходимые ограничения доступа с устройств либо сохранялись уязвимости, позволявшие обращаться к данным без соответствующих прав. Отдельно выявлены случаи эксплуатации известных уязвимостей серверов сайтов, после чего злоумышленники устанавливали вредоносное ПО и похищали журналы, содержащие клиентскую информацию.
По информации Seoul Shinmun, часть атакованных вспомогательных систем попросту не входила в периметр обязательных ежегодных проверок критической информационной инфраструктуры, и их безопасность отдавалась на откуп самим финансовым компаниям. При этом ещё 5 марта 2025 года FSI опубликовал исследование обхода аутентификации, где прямо предупреждал, что комплексные цепочки атак на стыке нескольких сервисов невозможно выявить простым сканированием отдельных уязвимостей.к.
👆🤔Регуляторные последствия:
Произошедшее ставит под вопрос планы властей по цифровизации. В Южной Корее действует жёсткое требование сетевой изоляции (физическое разделение внутренних банковских контуров и интернета), однако с лета 2026 года регулятор запустил пилотный проект по её смягчению для тестирования безопасности ИИ. Теперь процесс дерегуляции рискует затормозиться.
————————
По данным Yonhap, некоторые сервисы позволяли просматривать кредитные заявки и сведения о представителях компаний без проверки личности. В служебных мобильных системах отсутствовали необходимые ограничения доступа с устройств либо сохранялись уязвимости, позволявшие обращаться к данным без соответствующих прав. Отдельно выявлены случаи эксплуатации известных уязвимостей серверов сайтов, после чего злоумышленники устанавливали вредоносное ПО и похищали журналы, содержащие клиентскую информацию.
По информации Seoul Shinmun, часть атакованных вспомогательных систем попросту не входила в периметр обязательных ежегодных проверок критической информационной инфраструктуры, и их безопасность отдавалась на откуп самим финансовым компаниям. При этом ещё 5 марта 2025 года FSI опубликовал исследование обхода аутентификации, где прямо предупреждал, что комплексные цепочки атак на стыке нескольких сервисов невозможно выявить простым сканированием отдельных уязвимостей.к.
👆🤔Регуляторные последствия:
Произошедшее ставит под вопрос планы властей по цифровизации. В Южной Корее действует жёсткое требование сетевой изоляции (физическое разделение внутренних банковских контуров и интернета), однако с лета 2026 года регулятор запустил пилотный проект по её смягчению для тестирования безопасности ИИ. Теперь процесс дерегуляции рискует затормозиться.