Τεχνολογία

Κινέζικο εργαλείο AI πίσω από κυβερνοεπιθέσεις σε τράπεζες Νότιας Κορέας–Διέρρευσαν στοιχεία 68.000 ατόμων

Κινέζικο εργαλείο AI πίσω από κυβερνοεπιθέσεις σε τράπεζες Νότιας Κορέας–Διέρρευσαν στοιχεία 68.000 ατόμων

Πηγή Φωτογραφίας: pixabay//Κινέζικο εργαλείο AI πίσω από κυβερνοεπιθέσεις σε τράπεζες της Νότιας Κορέας – Διέρρευσαν στοιχεία 68.000 ατόμων

Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης

Προσθήκη του pagenews.gr
στο Google Discover
Το Artex, ένα ανοιχτού κώδικα εργαλείο τεχνητής νοημοσύνης που δημιουργήθηκε για δοκιμές κυβερνοασφάλειας, φέρεται να χρησιμοποιήθηκε σε επιθέσεις εναντίον τουλάχιστον επτά χρηματοπιστωτικών ιδρυμάτων – Συναγερμός στη Σεούλ για μια νέα γενιά αυτόνομων κυβερνοεπιθέσεων.

Μια νέα και ιδιαίτερα ανησυχητική διάσταση στον παγκόσμιο κυβερνοπόλεμο αναδεικνύουν οι επιθέσεις εναντίον τραπεζών της Νότιας Κορέας, στις οποίες οι δράστες φέρονται να χρησιμοποίησαν ένα κινεζικής προέλευσης εργαλείο τεχνητής νοημοσύνης για να εντοπίσουν και να εκμεταλλευτούν αδυναμίες συστημάτων.

Σύμφωνα με τη Wall Street Journal, το εργαλείο Artex χρησιμοποιήθηκε σε επιθέσεις εναντίον τουλάχιστον επτά χρηματοπιστωτικών οργανισμών, με αποτέλεσμα να εκτεθούν προσωπικά δεδομένα περίπου 68.000 ανθρώπων. Οι αρχές της Νότιας Κορέας έχουν ήδη ξεκινήσει έρευνα, χωρίς μέχρι στιγμής να έχουν ταυτοποιήσει τους δράστες.

Τι είναι το Artex

Το Artex είναι ένα ανοιχτού κώδικα εργαλείο που δημιουργήθηκε αρχικά για νόμιμες δοκιμές κυβερνοασφάλειας.

Σχεδιάστηκε ώστε να μπορεί να αυτοματοποιεί μεγάλο μέρος της διαδικασίας ενός penetration test:

εντοπισμό συστημάτων, αναγνώριση ευπαθειών, δοκιμή εκμετάλλευσης, και επιβεβαίωση του αποτελέσματος.

Η WSJ αναφέρει ότι δημιουργήθηκε από τον Κινέζο μηχανικό κυβερνοασφάλειας Li Puhua και στη συνέχεια διατέθηκε ως λογισμικό ανοιχτού κώδικα. Στις επιθέσεις της Νότιας Κορέας, όμως, οι ερευνητές θεωρούν ότι χρησιμοποιήθηκε για κακόβουλους σκοπούς.

Τουλάχιστον επτά χρηματοπιστωτικά ιδρύματα στο στόχαστρο

Η αλυσίδα των επιθέσεων επηρέασε μερικά από τα μεγαλύτερα ονόματα του νοτιοκορεατικού χρηματοπιστωτικού συστήματος.

Σύμφωνα με τα μέχρι στιγμής στοιχεία, παραβιάσεις ή απόπειρες καταγράφηκαν σε οργανισμούς όπως οι:

Shinhan Bank, KB Kookmin Bank, Hana Bank, BNK Busan Bank, NH Nonghyup Bank, Woori Bank και άλλα χρηματοπιστωτικά ιδρύματα. 

Η Shinhan Bank ήταν μεταξύ των περισσότερο πληγέντων οργανισμών, με στοιχεία περίπου 25.000 πελατών να έχουν εκτεθεί.

Ποια δεδομένα εκτέθηκαν

Οι διαρροές δεν περιορίστηκαν σε απλά στοιχεία επικοινωνίας.

Σύμφωνα με τις αναφορές, εκτέθηκαν δεδομένα όπως:

ετήσιο εισόδημα, όρια προσωπικών δανείων, στοιχεία ταυτοποίησης και άλλα προσωπικά δεδομένα πελατών και εργαζομένων. 

Μέχρι στιγμής δεν υπάρχουν ενδείξεις ότι κλάπηκαν χρήματα απευθείας από τραπεζικούς λογαριασμούς, όμως η διαρροή τόσο ευαίσθητων πληροφοριών δημιουργεί σοβαρό κίνδυνο για μεταγενέστερες απάτες, phishing και κλοπή ταυτότητας. 

Το ανησυχητικό στοιχείο: Δεν χτύπησαν τον «πυρήνα» των τραπεζών

Ένα από τα πιο κρίσιμα ευρήματα είναι ότι οι δράστες δεν φαίνεται να επιτέθηκαν απευθείας στα κεντρικά τραπεζικά συστήματα.

Αντίθετα, στόχευσαν πιο αδύναμα περιφερειακά σημεία:

συστήματα εργαζομένων, εργαλεία υποστήριξης πωλήσεων, σελίδες διαμεσολαβητών δανείων και τρίτα υποσυστήματα που βρίσκονταν έξω από τις βασικές τραπεζικές πλατφόρμες.

Αυτό είναι ιδιαίτερα σημαντικό για την κυβερνοασφάλεια.

Οι μεγάλες τράπεζες μπορεί να επενδύουν τεράστια ποσά στην προστασία των βασικών τους συστημάτων, αλλά οι επιτιθέμενοι μπορούν να εντοπίζουν «πλαϊνές πόρτες» μέσω συνεργατών, παλαιότερων εφαρμογών ή λιγότερο προστατευμένων υπηρεσιών.

Η AI κάνει το hacking πιο γρήγορο

Το Artex μπορεί να αυτοματοποιεί εργασίες που μέχρι σήμερα απαιτούσαν χρόνο και εξειδικευμένη ανθρώπινη παρέμβαση.

Αυτό σημαίνει ότι ένας επιτιθέμενος μπορεί να:

σαρώνει πολύ περισσότερα συστήματα ταυτόχρονα, δοκιμάζει περισσότερες πιθανές αδυναμίες, επαναλαμβάνει απόπειρες χωρίς διακοπή και προσαρμόζει τις κινήσεις του πολύ ταχύτερα.

Η μεγάλη αλλαγή δεν είναι απαραίτητα ότι η AI δημιουργεί νέες τεχνικές επίθεσης.

Είναι ότι μειώνει δραματικά το κόστος και τον χρόνο εκτέλεσης μιας επίθεσης.

Πιθανό credential stuffing

Σε ορισμένες από τις υποθέσεις, οι ερευνητές εξετάζουν και τη χρήση τεχνικών credential stuffing.

Πρόκειται για μέθοδο κατά την οποία οι χάκερ δοκιμάζουν μαζικά ήδη κλεμμένους συνδυασμούς ονομάτων χρήστη και κωδικών πρόσβασης σε διαφορετικές υπηρεσίες.

Επειδή πολλοί χρήστες επαναχρησιμοποιούν τους ίδιους κωδικούς, η μέθοδος μπορεί να οδηγήσει σε επιτυχημένες παραβιάσεις ακόμη και χωρίς προηγμένη τεχνική εκμετάλλευση. 

Με εργαλεία AI, τέτοιες επιθέσεις μπορούν να γίνουν πολύ πιο γρήγορες και αυτοματοποιημένες.

Ένας δράστης πίσω από πολλές επιθέσεις;

Οι νοτιοκορεατικές αρχές εξετάζουν το ενδεχόμενο πολλές από τις επιθέσεις να συνδέονται με τον ίδιο δράστη ή την ίδια ομάδα.

Σε αρκετά περιστατικά εντοπίστηκαν παρόμοιες διευθύνσεις IP και ίχνη από το ίδιο εργαλείο.

Παράλληλα, η έρευνα έχει εντοπίσει περισσότερες από δύο δεκάδες διευθύνσεις IP σε χώρες όπως οι ΗΠΑ, η Ιαπωνία και η Γερμανία, γεγονός που περιπλέκει σημαντικά την απόδοση ευθύνης

Η χρήση διεθνών υποδομών είναι συνηθισμένη στις κυβερνοεπιθέσεις και δεν σημαίνει ότι οι δράστες βρίσκονται απαραίτητα στις χώρες όπου εμφανίζονται οι συγκεκριμένες IP.

Δεν έχει αποδοθεί ευθύνη στην Κίνα

Το γεγονός ότι το Artex αναπτύχθηκε από Κινέζο μηχανικό δεν σημαίνει ότι οι επιθέσεις αποδίδονται στην κινεζική κυβέρνηση ή σε κινεζική κρατική ομάδα.

Μέχρι στιγμής, οι νοτιοκορεατικές αρχές δεν έχουν κατονομάσει συγκεκριμένο κρατικό ή μη κρατικό δράστη

Αυτό είναι κρίσιμο, καθώς το εργαλείο είναι ανοιχτού κώδικα και μπορεί να χρησιμοποιηθεί από οποιονδήποτε.

Το πρόβλημα επομένως αφορά πρωτίστως τη διπλή χρήση της τεχνολογίας.

Ένα εργαλείο που δημιουργήθηκε για άμυνα μπορεί να μετατραπεί σε όπλο επίθεσης.

Παρέμβαση του προέδρου Λι Τζε Μιουνγκ

Ο πρόεδρος της Νότιας Κορέας Λι Τζε Μιουνγκ ζήτησε την άμεση ενίσχυση των μηχανισμών κυβερνοασφάλειας μετά τις διαδοχικές παραβιάσεις.

Η κυβέρνηση δημιούργησε ομάδα έκτακτης αντίδρασης που λειτουργεί σε 24ωρη βάση, ενώ οι αρμόδιες αρχές ζήτησαν από παρόχους cloud να ενισχύσουν τον αποκλεισμό ύποπτων ξένων διευθύνσεων IP. 

Η Επιτροπή Χρηματοπιστωτικών Υπηρεσιών της χώρας έχει επίσης καλέσει τις τράπεζες να χρησιμοποιήσουν περισσότερα εργαλεία τεχνητής νοημοσύνης για την άμυνά τους απέναντι σε επιθέσεις που υποστηρίζονται από AI.

«AI εναντίον AI»

Αυτό μπορεί να αποτελέσει το επόμενο μεγάλο στάδιο της κυβερνοασφάλειας.

Εάν οι επιτιθέμενοι χρησιμοποιούν αυτόνομους AI agents για να εντοπίζουν ευπάθειες, οι οργανισμοί θα χρειάζονται αντίστοιχα εργαλεία που:

ανιχνεύουν μη φυσιολογική δραστηριότητα, εντοπίζουν αυτοματοποιημένες επιθέσεις, αποκλείουν ύποπτα μοτίβα και προσαρμόζουν την άμυνα σε πραγματικό χρόνο.

Η κυβερνοασφάλεια κινείται έτσι προς μια εποχή όπου AI agents θα επιτίθενται και AI agents θα αμύνονται.

Νέα κατηγορία συστημικού κινδύνου για τις τράπεζες

Για τον τραπεζικό κλάδο το ζήτημα είναι ιδιαίτερα σοβαρό.

Οι τράπεζες βασίζονται σε τεράστια δίκτυα:

εξωτερικών προμηθευτών, cloud συστημάτων, εφαρμογών εργαζομένων, πλατφορμών τρίτων και ψηφιακών συνεργατών.

Κάθε ένα από αυτά μπορεί να αποτελέσει πιθανή πύλη εισόδου.

Η χρήση αυτόνομων εργαλείων AI σημαίνει ότι οι επιτιθέμενοι μπορούν να εξετάζουν ταυτόχρονα χιλιάδες τέτοιες πιθανές αδυναμίες.

Το πρόβλημα δεν περιορίζεται στη Νότια Κορέα

Οι επιθέσεις έρχονται σε ένα περιβάλλον όπου αυξάνονται διεθνώς οι ανησυχίες για την κακόβουλη χρήση AI agents.

Εργαλεία τεχνητής νοημοσύνης έχουν ήδη εμφανιστεί σε περιστατικά κυβερνοεπιθέσεων και δοκιμών ασφαλείας σε διαφορετικές χώρες, ενώ οι ερευνητές προειδοποιούν ότι η ικανότητά τους να λειτουργούν όλο και περισσότερο αυτόνομα αυξάνει τον κίνδυνο

Η υπόθεση της Νότιας Κορέας θεωρείται ιδιαίτερα σημαντική επειδή αφορά μεγάλους τραπεζικούς οργανισμούς και πραγματική διαρροή δεδομένων.

Το μεγάλο μήνυμα

Η υπόθεση δείχνει πώς αλλάζει ο κυβερνοπόλεμος.

Μέχρι σήμερα, η μεγάλη ανησυχία ήταν ότι η τεχνητή νοημοσύνη θα βοηθούσε τους χάκερ να γράφουν καλύτερο κώδικα ή να δημιουργούν πιο πειστικά μηνύματα phishing.

Τώρα όμως εμφανίζεται ένα επόμενο επίπεδο:

AI agents που μπορούν να πραγματοποιούν μεγάλο μέρος της επίθεσης αυτόνομα.

Να εντοπίζουν στόχους.

Να αναζητούν ευπάθειες.

Να δοκιμάζουν διαφορετικές μεθόδους.

Και να συνεχίζουν μέχρι να βρουν ένα αδύναμο σημείο.

Η επίθεση στις τράπεζες της Νότιας Κορέας είναι έτσι κάτι περισσότερο από ένα ακόμη περιστατικό διαρροής δεδομένων.

Είναι μια προειδοποίηση για το πώς μπορεί να μοιάζει η επόμενη γενιά κυβερνοεπιθέσεων:

λιγότερο ανθρώπινη, πολύ πιο αυτοματοποιημένη και δυνητικά πολύ ταχύτερη.

Πηγή: pagenews.gr

Κώστας Καλλιαντέρης
Ο ΣΥΝΤΑΚΤΗΣ
Κώστας Καλλιαντέρης Οικονομικός Συντάκτης
Εξειδικεύεται στην κάλυψη θεμάτων οικονομίας, επιχειρηματικότητας, ενέργειας, μεταφορών, κατασκευών και αγορών. Παρακολουθεί τις οικονομικές εξελίξεις στην Ελλάδα και το εξωτερικό, αναλύοντας τις επιπτώσεις τους στην επιχειρηματική δραστηριότητα και την πραγματική οικονομία. Διαθέτει εμπειρία στη δημοσιογραφική κάλυψη οικονομικού και πολιτικού ρεπορτάζ, καθώς και στη σύνταξη αναλυτικών άρθρων για την αγορά, τις επενδύσεις και την επιχειρηματικότητα.

Διαβάστε όλες τις τελευταίες Ειδήσεις από την Ελλάδα και τον Κόσμο