الذكاء الاصطناعي يفتح جبهة جديدة في البنوك.. 9 مصارف كورية تحت هجوم سيبراني واليابان في مرمى النيران

تتسابق الشركات الكورية الجنوبية واليابانية لتعزيز دفاعاتها السيبرانية، بعدما كشفت موجة هجمات إلكترونية جديدة عن تحول خطير في طبيعة الجرائم الرقمية، يتمثل في قدرة أدوات الذكاء الاصطناعي على خفض الحاجز التقني أمام مهاجمين لا يمتلكون بالضرورة خبرات متقدمة.
وطالت الهجمات الأخيرة 9 بنوك كورية جنوبية، إلى جانب كنيستين كبيرتين، فيما تعرضت شركات يابانية بارزة، بينها دايوا للأوراق المالية وسوفت بنك ولوسون، لحوادث إلكترونية متزايدة. ولا تزال التحقيقات جارية لتحديد مدى استخدام الذكاء الاصطناعي في كل حادثة، والأدوات التي استعان بها المهاجمون.
الذكاء الاصطناعي يخفض كلفة الهجوم الإلكتروني
لم يعد استخدام الذكاء الاصطناعي في الهجمات الإلكترونية مقتصرًا على كتابة أكواد أو إنتاج رسائل تصيد، إذ يرى خبراء الأمن السيبراني أن الأدوات الجديدة تستطيع مساعدة المهاجم في أتمتة مراحل متعددة، من البحث عن الثغرات وتحليل الأنظمة إلى إعداد حملات التصيد والمساعدة في تنفيذ العمليات.
وتكمن الخطورة الاقتصادية في أن هذه الأدوات قد تقلل الوقت والتكلفة والمهارات المطلوبة لتنفيذ هجوم، بما يوسع قاعدة الأشخاص القادرين على استهداف المؤسسات المالية والشركات الكبرى.
وتشير CrowdStrike في تحليلها لهجمات استهدفت مؤسسات مالية كورية إلى استخدام أداة الذكاء الاصطناعي الصينية ARTEX إلى جانب Claude Code، مع العثور على سجلات لجلسات Claude وملفات إعدادات للأداة ضمن البنية التحتية المرتبطة بالحملة.
9 بنوك كورية تحت التحقيق
كشفت التحقيقات عن هجمات استهدفت مؤسسات مالية كورية، من بينها بنوك كبرى، مع تعرض بيانات عملاء للاختراق في بعض الحالات.
وقالت CrowdStrike إن الحملة التي نشطت من أواخر سبتمبر إلى أوائل أكتوبر تضمنت استخدام أدوات ذكاء اصطناعي وكشفت عن أسلوب عمل يعتمد على أتمتة عمليات اختبار الثغرات والهجوم على الأنظمة. وأكدت الشركة أن النشاط لم يُنسب بشكل نهائي إلى جهة محددة، لكنها رجحت أن يكون المهاجم ناطقًا بالصينية ومدفوعًا بدافع مالي.
وفي 8 أكتوبر، قالت CrowdStrike إن المشتبه به في الهجمات على البنوك الكورية شخص يبلغ 26 عامًا ويقيم في الصين، مع الإشارة إلى استخدامه أداة ARTEX وClaude في العمليات، بينما نفت السلطات الصينية علمها بالهجمات وأكدت رفضها للقرصنة.
كوريا الجنوبية تسجل 1236 حادثة في 6 أشهر
لا تأتي هذه الهجمات بمعزل عن اتجاه أوسع في السوق الكورية؛ إذ سجلت كوريا الجنوبية 1236 حادثة اختراق إلكتروني خلال النصف الأول من 2026، بزيادة 19.5% مقارنة بالفترة نفسها من العام السابق.
وأظهرت بيانات وزارة العلوم وتكنولوجيا المعلومات والاتصالات وهيئة الإنترنت والأمن الكورية KISA أن هجمات الحرمان من الخدمة الموزعة DDoS ارتفعت بنسبة 56.7% إلى 373 حادثة، بينما قفزت بلاغات برامج الفدية بنسبة 76.8% إلى 145 حادثة. في المقابل، تراجعت حوادث اختراق الخوادم بنسبة 8.3% إلى 487 حادثة.
| المؤشر | النصف الأول 2025 | النصف الأول 2026 | التغير |
|---|---|---|---|
| إجمالي الحوادث المبلغ عنها | 1,034 | 1,236 | +19.5% |
| هجمات DDoS | 238 | 373 | +56.7% |
| هجمات برامج الفدية | 82 | 145 | +76.8% |
| اختراق الخوادم | 531 | 487 | -8.3% |
وتشير البيانات الرسمية إلى أن الذكاء الاصطناعي أصبح واحدًا من التهديدات التي تستحق متابعة خاصة، إلى جانب هجمات سلاسل توريد البرمجيات والهجمات التي تستهدف حسابات المطورين.
اليابان أمام موجة هجمات متصاعدة
وفي اليابان، تصاعدت الحوادث السيبرانية أيضًا، مع تعرض مؤسسات وشركات كبرى لهجمات في الفترة الأخيرة.
وتشير بيانات نقلتها رويترز إلى أن عدد الحوادث التي سجلتها اليابان خلال الأشهر التسعة الأولى من العام تجاوز إجمالي ما سجلته في العام السابق بأكمله، بينما ارتفع عدد الحوادث في سبتمبر بنحو 18% على أساس شهري.
ويرى نوبو ميوا، رئيس شركة الأمن السيبراني اليابانية S&J، أن المهاجمين تجاوزوا عتبة جديدة من حيث الجهد والدافع والقدرة التقنية، معتبرًا أن الذكاء الاصطناعي أزال جزءًا من الحواجز اللغوية والتقنية التي كانت تعوق بعض المهاجمين الأجانب.
هجمات الكنائس تكشف اتساع نطاق الخطر
لم تقتصر الموجة على القطاع المصرفي. فقد بدأت كنيستان كوريتان كبيرتان، هما Yoido Full Gospel Church وSaRang Church، التحقيق في هجمات إلكترونية يشتبه في ارتباطها باستخدام أدوات الذكاء الاصطناعي.
وأفادت التحقيقات بوجود بيانات مرتبطة بأعضاء الكنائس على خادم خارجي، مع مؤشرات على استخدام أدوات آلية في الهجمات. وقالت Yoido إن البيانات التي ربما تعرضت للاختراق قد تصل إلى 850 ألف عضو، وتشمل أسماء وتواريخ ميلاد، وفي بعض الحالات أرقام هوية وعناوين وأرقام هواتف.
لماذا يصعب اكتشاف الهجمات المدعومة بالذكاء الاصطناعي؟
تكمن المشكلة بالنسبة للمدافعين في أن الذكاء الاصطناعي لا يعمل فقط على زيادة سرعة الهجوم، بل يمكنه أيضًا مساعدة المهاجم في تقليل الأنماط الواضحة التي كانت تسهّل اكتشافه.
ويقول تشوي كيونغجين، مدير مركز الذكاء الاصطناعي والبيانات والسياسات في جامعة غاتشون، إن نماذج الذكاء الاصطناعي العامة يمكن أن تساعد حتى المستخدمين العاديين ذوي النوايا الخبيثة على البحث عن نقاط الضعف وتنفيذ جزء من العمل الذي كان يتطلب سابقًا خبرة تقنية أكبر.
وتؤكد CrowdStrike في تقريرها لعام 2026 أن الذكاء الاصطناعي أصبح أداة وهدفًا ومضاعفًا للقوة بالنسبة للمهاجمين، مشيرة إلى أن نافذة استغلال بعض الثغرات أصبحت أقصر بكثير، وأن 88% من عمليات استغلال الثغرات التي رصدتها الشركة وكان لها إثبات مفهوم عام جرت خلال 48 ساعة من نشر ذلك الإثبات في النصف الأول من 2026.
البنوك أمام فاتورة أمنية جديدة
بالنسبة للقطاع المصرفي، لا تقتصر المخاطر على توقف الأنظمة أو سرقة الأموال مباشرة؛ فالبيانات الشخصية المسروقة يمكن أن تتحول لاحقًا إلى وقود لهجمات تصيد ورسائل احتيالية أكثر دقة.
وترى كارين وو، كبيرة المحللين في Fitch، أن المخاطر قد تتزايد إذا استُخدمت البيانات المسروقة في عمليات تصيد أو حملات رسائل نصية مشابهة، متوقعة أن تدفع هذه الحوادث المؤسسات إلى تحمل عقوبات تنظيمية محتملة، وتكاليف لتعويض العملاء، وزيادة الإنفاق على الأمن السيبراني.
وهنا يتحول الأمن السيبراني من بند تقني داخل ميزانية البنك إلى تكلفة تشغيلية واستثمارية مباشرة مرتبطة بحماية العملاء والسمعة والامتثال التنظيمي واستمرارية الأعمال.
«دفاعات» جديدة في مواجهة هجمات أسرع
بدأت الجهات التنظيمية في كوريا الجنوبية واليابان اتخاذ خطوات استجابة للموجة الجديدة.
وفي كوريا الجنوبية، وجهت لجنة الخدمات المالية المؤسسات المالية والجهات الرقابية والتنفيذية إلى إجراء تقييم ذاتي للأمن السيبراني يتضمن 12 نقطة، في محاولة لتحديد الثغرات وتعزيز جاهزية القطاع المالي.
وفي اليابان، عقد وزير التحول الرقمي توشيهارو فوروكاوا اجتماعًا مع الوزارات والهيئات المعنية عقب الهجمات الأخيرة، مع اتجاه السلطات إلى إصدار تحذيرات للشركات.
المعركة المقبلة: الذكاء الاصطناعي ضد الذكاء الاصطناعي
التحول الأهم في المشهد أن المؤسسات لم تعد تواجه مجرد قراصنة يستخدمون أدوات تقليدية، وإنما خصومًا قادرين على الاستفادة من أدوات الذكاء الاصطناعي لتسريع مراحل الهجوم.
ولهذا، فإن رفع عدد الموظفين أو إضافة أدوات أمنية منفصلة قد لا يكون كافيًا وحده. التحدي الجديد يتمثل في بناء دفاعات قادرة على تحليل السلوك واكتشاف الأنماط غير المعتادة والاستجابة بسرعة مماثلة لسرعة الهجوم.
وتلخص هذه المعادلة جوهر التطور الحالي: كلما جعل الذكاء الاصطناعي الهجوم أسرع وأرخص، أصبح على المؤسسات أن تجعل الاكتشاف والاستجابة أسرع أيضًا.
وفي هذا السياق، قال نوبو ميوا إن المهاجمين أحدثوا اختراقًا جعل العديد من الافتراضات القديمة بالية، مؤكدًا أن دفاعات المؤسسات تحتاج بدورها إلى تحقيق «اختراق خاص بها».









