هجمات ذكاء اصطناعي تجبر كوريا الجنوبية على تأجيل تخفيف قيود أمن البنوك

أجّلت لجنة الخدمات المالية في كوريا الجنوبية الجولة الثانية من برنامج تخفيف قواعد «فصل الشبكات» في القطاع المالي، بعدما طالت سلسلة من الهجمات السيبرانية المشتبه في استخدام الذكاء الاصطناعي 7 مؤسسات مالية وكشفت بيانات لأكثر من 67 ألف شخص.
وكان مقررًا اختيار المؤسسات المشاركة في الجولة الثانية من برنامج تخفيف القيود، الذي يستهدف السماح باستخدام أدوات الذكاء الاصطناعي المتقدمة لأغراض الأمن السيبراني، في 7 أكتوبر، قبل أن تقرر السلطات تأجيل الموعد للتركيز على احتواء الاختراقات وإجراء فحوص أمنية موسعة على القطاع المالي.
اختراقات متتالية تضرب 7 مؤسسات مالية
شملت المؤسسات التي تعرضت للاختراق بنك شينهان، وبنك كي بي كوكمين، وبنك هانا، وبنك بي إن كيه بوسان، وبنك ييغارام للادخار، وويلكم للادخار، وشركة هيونداي كابيتال.
وأظهرت التحقيقات الأولية أن المهاجمين ركزوا في عدد من الحالات على أنظمة مساندة للموظفين ووكلاء القروض وخدمات خارجية مرتبطة بالمؤسسات المالية، بدلًا من استهداف أنظمة المعاملات المصرفية الأساسية مباشرة.
وسجل بنك شينهان تسريب بيانات لنحو 25.7 ألف عميل، فيما أبلغ بنك كي بي كوكمين عن 119 حالة، وبنك هانا عن 89 حالة، بينما طالت العملية في بنك بي إن كيه بوسان بيانات 11 مطورًا من العاملين لدى جهات خارجية.
وامتدت الاختراقات إلى القطاع المالي غير المصرفي، إذ أعلن بنك ييغارام للادخار عن تأثر نحو 40 ألف عميل، بينما تعرضت بيانات ما يصل إلى 2200 عميل مؤسسي في ويلكم للادخار، كما كُشفت بيانات 146 من وكلاء قروض الرهن العقاري لدى هيونداي كابيتال.
آثار ARTEX تفتح باب القلق بشأن الهجمات المؤتمتة
وعثر المحققون على آثار مرتبطة بأداة ARTEX AI، وهي أداة مفتوحة المصدر لاختبار الاختراق تعتمد على نماذج الذكاء الاصطناعي، في خوادم مرتبطة ببعض الهجمات.
وتشير تقارير أمنية وإعلامية إلى أن الأداة، التي طُورت في الصين وتُستخدم لاكتشاف الثغرات واختبار الأنظمة، قد تكون استُخدمت بصورة هجومية لأتمتة عمليات البحث عن نقاط الضعف ومحاولة استغلالها.
لكن السلطات لم تحسم حتى الآن أن ARTEX كانت الأداة التي نفذت الهجمات فعليًا، كما أن وجودها في البنية المرتبطة بالهجمات لا يثبت أن مصدر الهجمات هو الصين؛ فالتحقيقات لا تزال جارية، وبعض الهجمات استخدمت عناوين بروتوكول إنترنت متعددة.
لماذا جمّدت سيول تخفيف «فصل الشبكات»؟
كانت كوريا الجنوبية قد بدأت تخفيف القيود على فصل الشبكات بهدف تمكين المؤسسات المالية من الاستفادة من الذكاء الاصطناعي المتقدم في فحص الثغرات وتعزيز الدفاعات السيبرانية.
وفي سبتمبر، أعلنت لجنة الخدمات المالية توسيع الجولة الثانية من الاختبارات لتشمل 75 مؤسسة، مقابل 49 مؤسسة في الجولة الأولى، مع رفع عدد المؤسسات المختارة إلى 15 مؤسسة بدلًا من 10، وكان من المقرر إصدار الموافقات الخاصة بالاختبار خلال أكتوبر.
ويُلزم نظام فصل الشبكات المؤسسات المالية الكورية بفصل أنظمة الأعمال الداخلية عن شبكات الإنترنت الخارجية، وهو نظام استهدف تاريخيًا تقليص مخاطر الاختراقات واسعة النطاق.
وكان المنظمون يرون أن تخفيف القيود بصورة منضبطة يسمح للمؤسسات باستخدام أدوات الذكاء الاصطناعي لاكتشاف الثغرات بسرعة، لكن موجة الاختراقات الأخيرة أعادت إلى الواجهة سؤالًا أكثر إلحاحًا: هل تستطيع المؤسسات حماية الأنظمة التي يزداد اتصالها بالعالم الخارجي بالسرعة نفسها التي تتطور بها أدوات الهجوم؟
500 مؤسسة تحت الفحص الأمني
وعقب اتساع نطاق الحوادث، عممت هيئة الرقابة المالية عناوين مرتبطة بالمهاجمين وإرشادات أمنية على نحو 500 مؤسسة مالية في كوريا الجنوبية، وطُلب من المؤسسات تنفيذ مراجعات أمنية عاجلة لأنظمتها المعرضة للوصول من الخارج، والتحقق من ضوابط الدخول ومعالجة الثغرات.
وكانت البنوك وشركات البطاقات مطالبة باستكمال الفحوص الأولية في 6 أكتوبر، بينما مُنحت شركات الأوراق المالية والتأمين









