Nghi vấn AI đứng sau vụ tấn công ngân hàng Shinhan, làm lộ dữ liệu 25.000 khách hàng
Các chuyên gia an ninh mạng nghi ngờ những kẻ tấn công đã sử dụng các tác nhân AI tinh vi để dò tìm lỗ hổng và giành quyền truy cập trái phép vào một dịch vụ của Ngân hàng Shinhan, làm lộ thông tin của khoảng 25.000 khách hàng...
- Ngân hàng NCB và Petrolimex hợp tác chiến lược, kết nối hiệu quả hê sinh thái năng lượng và tài chính
- Nợ xấu ngân hàng: Nhìn vào xu hướng để hiểu rõ chất lượng
- Ngân hàng đầu tiên tại Việt Nam vượt mốc 100.000 tỷ đồng vốn điều lệ
- Trụ sở ngân hàng bỗng trở thành điểm check-in của fan BIGBANG vì một lý do

Các đối tượng tấn công được cho là đã sử dụng các tác nhân AI tinh vi để dò tìm lỗ hổng và giành quyền truy cập trái phép vào một dịch vụ được sử dụng bởi các nhân viên tuyển dụng khách hàng vay vốn. Ảnh: ST Photo/Gavin Foo
Vụ tấn công mạng nhằm vào Ngân hàng Shinhan của Hàn Quốc đang thu hút sự chú ý bởi dấu hiệu cho thấy các công cụ trí tuệ nhân tạo (AI) tiên tiến có thể đã được sử dụng để tự động hóa quá trình tìm kiếm lỗ hổng và xâm nhập hệ thống.
Theo Yonhap News, dẫn lời các chuyên gia an ninh mạng, những kẻ tấn công nhiều khả năng đã sử dụng các tác nhân AI tinh vi để dò tìm các điểm yếu trong hệ thống và giành quyền truy cập trái phép vào một dịch vụ được sử dụng bởi các nhân viên tuyển dụng khách hàng vay vốn.
Vụ việc đã làm lộ thông tin của khoảng 25.000 khách hàng, bao gồm tên, số điện thoại, thu nhập hàng năm và hạn mức vay. Trong bối cảnh AI ngày càng được sử dụng rộng rãi trong cả phòng thủ và tấn công mạng, sự cố tại Shinhan cho thấy các tổ chức tài chính đang phải đối mặt với một dạng rủi ro an ninh mạng mới.
AI CÓ THỂ TỰ ĐỘNG HÓA QUÁ TRÌNH TÌM LỖ HỔNG
Ngân hàng Shinhan, một thành viên của Tập đoàn Tài chính Shinhan, ngày 1/10 cho biết một đối tượng bên ngoài không được phép đã truy cập vào một số dịch vụ của ngân hàng và thu thập thông tin khách hàng.
Ngân hàng hiện phối hợp với các cơ quan chức năng và các chuyên gia an ninh mạng bên ngoài để điều tra nguyên nhân, phạm vi cũng như những tác động tiềm tàng của vụ việc.
"Ở thời điểm hiện tại, Ngân hàng Shinhan chưa có cơ sở để định lượng một cách hợp lý mức độ ảnh hưởng cụ thể, nếu có, của sự cố đối với tình hình tài chính, kết quả hoạt động hoặc các hoạt động kinh doanh của ngân hàng". Ngân hàng Shinhan
Thông tin bị lộ bao gồm tên khách hàng, số điện thoại, thu nhập hàng năm và hạn mức vay. Đây đều là những dữ liệu có thể cung cấp cho kẻ gian một lượng thông tin đáng kể để phục vụ các hình thức lừa đảo hoặc tấn công có mục tiêu.
Điểm đáng chú ý trong vụ việc không chỉ nằm ở số lượng khách hàng bị ảnh hưởng mà còn ở phương thức tấn công được nghi ngờ.
Theo các chuyên gia được Yonhap dẫn lời, những kẻ tấn công có thể đã sử dụng các AI agent để dò tìm lỗ hổng và tìm cách tiếp cận hệ thống. Khác với các phương thức tấn công truyền thống vốn có thể đòi hỏi nhiều thao tác thủ công, AI có khả năng hỗ trợ tự động hóa một số công đoạn trong quá trình tìm kiếm điểm yếu của hệ thống.
Điều này làm gia tăng mối quan ngại đối với các tổ chức tài chính, nơi vận hành số lượng lớn hệ thống, ứng dụng và dịch vụ có kết nối với nhau. Rủi ro càng đáng chú ý khi những công cụ AI được phát triển cho mục đích phòng thủ an ninh mạng cũng có thể bị sử dụng cho mục đích ngược lại.
Ông Mun Chong-hyun, Giám đốc Genians, một công ty an ninh mạng, cho biết một số cuộc tấn công gần đây tại Hàn Quốc đã sử dụng những công cụ AI vốn được phát triển và chia sẻ nhằm phục vụ mục đích phòng thủ. Theo ông, những công cụ này có thể trở thành một “con dao hai lưỡi” khi bị sử dụng trong các cuộc tấn công nhằm tạo điều kiện cho hành vi phạm tội.
"Khi các công nghệ liên quan đến AI phát triển, mã nguồn đang được chia sẻ một cách thiếu kiểm soát và bị sử dụng cho các cuộc tấn công mạng độc hại có sự hỗ trợ của AI, vì vậy nhiều người cần hết sức thận trọng". Ông Mun Chong-hyunGiám đốc Genians
