韩国金融黑客所用AI渗透工具现身全球数百服务器
IT时代网10月9日消息,据Chosun报道,安全与数据情报公司S2W于10月8日发布的威胁情报报告显示,全球已有数百台服务器被检测到运行与近期韩国金融圈黑客事件相同的开源AI渗透工具。攻击者通过交替使用预先搭建的中继服务器、海外代理与本国IP地址,绕开了金融机构的安全网络。
报告指出,攻击所用IP地址多数为新注册,未列入既有的全球威胁信誉数据库,这意味着此前那种封禁可疑IP的做法已不足以防范AI驱动的攻击。
在新韩银行、国民银行、韩亚银行等主要商业银行,以及釜山银行、Welcome储蓄银行、Yegaram储蓄银行、现代资本等二级金融机构接连发生数据泄露后,警方已指定专门调查组展开正式调查。据金融监管部门说明,本次泄露未涉及账户密码、一次性密码等核心支付信息,但客户姓名、联系方式与贷款查询记录已确认外泄。
S2W提醒,泄露信息可能被用于语音钓鱼等二次犯罪:攻击者可利用贷款相关信息冒充金融机构员工,或以核实个人信息泄露为由诱导用户安装恶意应用。此外还在暗网与Telegram上发现出售大型金融机构数百万条客户记录的帖子,样本分析显示数据系伪造,电话号码使用011、016、019等旧号段,并混杂罕见韩国姓氏与海外邮箱地址。
S2W在报告中强调,随着金融监管从前置审批转向自律框架,不少机构的安全监测与事件响应依赖外包和合同制人员,需要在明确事后责任之外提供制度性支持,将现场安全专家内部化并建立自有AI检测能力。

编辑:林一舟