• :
  • :

Hé lộ dấu vết công cụ AI tiếng Trung trong vụ tấn công mạng 7 ngân hàng Hàn Quốc

Loạt cuộc tấn công mạng đã khiến dữ liệu cá nhân của hơn 67.000 khách hàng tại 7 tổ chức tài chính Hàn Quốc bị xâm phạm, buộc các đơn vị này phải triển khai biện pháp an ninh khẩn cấp.

Một cơ sở của Shinhan Bank. (Ảnh: Shinhan Bank).

Trong loạt vụ tấn công mạng nhắm vào 7 ngân hàng và tổ chức tài chính Hàn Quốc gần đây, giới chuyên gia an ninh đã phát hiện dấu vết của một công cụ kiểm thử xâm nhập tự động sử dụng tiếng Trung trên một số máy chủ được cho là có liên quan đến các cuộc tấn công.

Cụ thể hơn, dấu vết của công cụ này được phát hiện trên một máy chủ được cho là đã được sử dụng trong cuộc tấn công dẫn đến vụ rò rỉ dữ liệu khách hàng của Shinhan Bank. Tuy nhiên, hiện chưa có bằng chứng xác nhận AI thực sự được sử dụng trong quá trình tấn công, cũng không thể khẳng định tin tặc đến từ Trung Quốc.

Phát hiện trên đang thu hút sự chú ý của giới an ninh mạng trước khả năng AI tạo sinh có thể tự động hóa nhiều khâu trong một cuộc tấn công, từ quét tìm lỗ hổng bảo mật đến xây dựng đường đi tấn công.

Theo giới an ninh mạng ngày 2/10, chuỗi ký tự “ARTEX — 自主渗透测试控制台” được phát hiện trong tiêu đề HTML của một số máy chủ web được cho là đã được sử dụng trong các cuộc tấn công credential stuffing - hình thức thử hàng loạt thông tin đăng nhập - cũng như các cuộc tấn công khai thác lỗ hổng trong giao diện lập trình ứng dụng (API) nhằm vào nhiều website tại Hàn Quốc thời gian gần đây.

Cụm từ trên có nghĩa là “bảng điều khiển kiểm thử xâm nhập tự động”, cho thấy ARTEX AI có thể đã được vận hành trên cơ sở hạ tầng đó hoặc một môi trường liên quan đã được sử dụng.

Ông Moon Jong-hyun, Giám đốc Trung tâm An ninh của Genians, đã công bố bản phân tích trên tài khoản LinkedIn trong cùng ngày, nhận định: “Nhiều chuyên gia có cơ sở để nghi ngờ rằng các công cụ tự động hóa tấn công dựa trên AI có thể đã được sử dụng trong quá trình thực hiện cuộc tấn công này.”

Tiêu đề HTML của một số máy chủ web có chứa chuỗi "ARTEX — 自主渗透测试控制台". (Ảnh chụp màn hình từ tài khoản LinkedIn của ông Moon Jong-hyun, Giám đốc Trung tâm An ninh Genians).

ARTEX AI là hệ thống kiểm thử xâm nhập tự động dựa trên mô hình ngôn ngữ lớn (LLM), được phát hành dưới dạng mã nguồn mở trên GitHub và chủ yếu sử dụng tiếng Trung.

Hệ thống này kết hợp công nghệ LLM với công nghệ đa tác nhân (multi-agent) và được thiết kế để tự động thực hiện quy trình kiểm thử xâm nhập, bao gồm thu thập thông tin về mục tiêu, quét lỗ hổng, lập kế hoạch tấn công, vận hành các công cụ bảo mật và xác thực lỗ hổng.

Các cuộc tấn công tự động quy mô lớn sử dụng AI đang trở thành mối đe dọa với ngành tài chính.

Shinhan Bank, KB Kookmin Bank và Hana Bank đã chi tổng cộng 124 tỷ won (tương đương khoảng 92 triệu USD) cho công tác bảo mật thông tin vào năm ngoái. Dù vậy, cả ba ngân hàng đều trở thành nạn nhân trong loạt vụ tấn công mạng gần đây.

Ngoài ra, Busan Bank, Yegaram Savings Bank, Welcome Savings Bank và Hyundai Capital cũng bị ảnh hưởng. Ước tính hơn 67.000 khách hàng của 7 tổ chức này đã bị lộ thông tin.

Giới chức Hàn Quốc đang điều tra vụ việc, đồng thời triển khai các biện pháp khẩn cấp nhằm tăng cường năng lực bảo mật và khắc phục các lỗ hổng trong hệ thống tài chính.