MỚI NHẤT!

Đọc nhanh >>

Cuộc tấn công diện rộng nghi dùng AI vào hệ thống ngân hàng Hàn Quốc

| | Tài chính - ngân hàng

Cuộc tấn công mạng diện rộng nghi dùng AI nhắm vào 7 công ty tài chính Hàn Quốc, làm lộ dữ liệu của hàng chục nghìn người.

Theo Straitstimes , giới chức Hàn Quốc đang điều tra các vụ tấn công mạng nhằm vào 7 tổ chức tài chính, nghi vấn một hacker sử dụng công cụ AI để đồng thời tìm kiếm và khai thác lỗ hổng tại nhiều hệ thống.

Shinhan Bank và Yegaram Savings Bank chịu ảnh hưởng lớn nhất, với dữ liệu của lần lượt khoảng 25.000 và 40.000 người bị lộ. Welcome Savings Bank ghi nhận 2.200 trường hợp, KB Kookmin Bank 153, Hyundai Capital 146, Hana Bank 89 và BNK Busan Bank 11 nhân viên thuê ngoài.

Woori Bank và NH NongHyup Bank cũng phát hiện nỗ lực xâm nhập nhưng ngăn chặn thành công, không ghi nhận dữ liệu bị rò rỉ.

Giới chức Hàn Quốc nghi hacker sử dụng công cụ AI để tìm kiếm và khai thác lỗ hổng tại nhiều hệ thống ngân hàng. (Ảnh minh họa: Reuters)

Sự việc lần đầu được phát hiện tại Shinhan Bank ngày 30/9. Dữ liệu từ hồ sơ vay bị lộ gồm tên, số điện thoại, thu nhập hàng năm và hạn mức vay được tính toán của khách hàng.

Chủ tịch Ủy ban Dịch vụ Tài chính Hàn Quốc (FSC) Lee Eok-won cho biết chưa phát hiện dữ liệu bị lộ được sử dụng để thực hiện giao dịch hoặc các hành vi phạm pháp. Tuy nhiên, những dữ liệu bị đánh cắp có thể bị lợi dụng cho các cuộc gọi giả mạo hoặc tin nhắn lừa đảo.

“Chúng tôi không thể loại trừ khả năng các cuộc tấn công sử dụng AI” , ông Lee nói.

Những dấu vết thu được cho thấy kẻ tấn công có thể đã sử dụng Artex, nền tảng kiểm thử xâm nhập dựa trên AI được phát triển tại Trung Quốc.

Công cụ này có khả năng xác định lỗ hổng bảo mật và lựa chọn phương thức xâm nhập tiếp theo dựa trên kết quả của những lần thử trước.

Thay vì nhắm trực tiếp vào hệ thống lõi được bảo vệ nghiêm ngặt của các ngân hàng, hacker được cho là tập trung vào những hệ thống ngoài lõi có mức bảo vệ thấp hơn, như nền tảng hỗ trợ bán hàng.

Cách thức này khiến giới chức Hàn Quốc nghi ngờ một kẻ tấn công duy nhất có thể sử dụng AI để tiến hành nhiều nỗ lực xâm nhập gần như đồng thời.

Ngày 4/10, FSC triệu tập cuộc họp khẩn với lãnh đạo ngành tài chính, yêu cầu các tổ chức chặn truy cập từ bên ngoài vào hệ thống nếu không thực sự cần thiết cho hoạt động kinh doanh.

Tổng thống Hàn Quốc Lee Jae Myung cùng ngày yêu cầu điều tra toàn diện chuỗi vụ tấn công, đồng thời yêu cầu các cơ quan chức năng “xem xét vấn đề một cách nghiêm túc” và nhanh chóng xây dựng biện pháp ứng phó.

Vụ tấn công mạng lần đầu được phát hiện tại Shinhan Bank, Hàn Quốc, ngày 30/9. (Ảnh: Fintech Times)

Các vụ tấn công cũng làm dấy lên tranh luận về mức đầu tư cho an ninh mạng của những ngân hàng thương mại đang ghi nhận lợi nhuận cao.

Trong 4 ngân hàng thương mại lớn, Shinhan chịu ảnh hưởng nặng nhất nhưng có ngân sách an toàn thông tin thấp nhất năm 2026, ở mức 40,59 tỷ won (khoảng 785 tỷ đồng). Con số này chưa bằng một nửa KB Kookmin Bank, ngân hàng chi 86,07 tỷ won (hơn 1.600 tỷ đồng).

Hana Bank và Woori Bank lần lượt dành 63,63 tỷ won (hơn 1.200 tỷ đồng) và 61,56 tỷ won (khoảng 1.191 tỷ đồng).

Năm 2025, Shinhan cũng chỉ chi 36,9 tỷ won (khoảng 714 tỷ đồng) cho an toàn thông tin, cao hơn Woori Bank với 36,4 tỷ won (khoảng 704 tỷ đồng). Xét đến khác biệt về quy mô giữa các ngân hàng, mức đầu tư của Shinhan được đánh giá tương đối thấp.

Tuy nhiên, giới chức cho rằng mức độ thiệt hại không thể chỉ được lý giải bằng số tiền dành cho an ninh mạng. Yếu tố quan trọng hơn là khả năng của hệ thống bảo mật trong phát hiện và xử lý lỗ hổng tại từng nền tảng nghiệp vụ.

“Chúng ta cần kiểm tra toàn bộ khuôn khổ an ninh để bảo đảm không còn khoảng trống” , Chủ tịch FSC Lee Eok-won nói.

FSC dự kiến rà soát các hệ thống và dịch vụ CNTT có kết nối bên ngoài, cơ chế xác thực, kiểm soát truy cập và khả năng phát hiện xâm nhập, nhằm tăng khả năng phòng thủ trước những hình thức tấn công mạng mới.

Theo Hoa Vũ/VTC News

VTC News

CÙNG CHUYÊN MỤC

XEM
Trở lên trên