跳到正文
原文
The Chosun Daily·本站收录 · 原文发表 精选关注度76

韩国金融业联合预警系统未能及早发现AI黑客攻击痕迹

Financial Sector's Joint Alert System Missed Early AI Hacking Attempts

AI 导读

韩国金融监督院10月6日通报,已识别出近期金融业疑似AI黑客攻击所使用的33个IP地址(其中28个为独立IP)并分发给各金融机构,要求各公司在10月8日前完成自查整改。报道称,部分用于近期攻击的美国IP早在1月24日就曾三次访问Toss Bank服务器,7月和8月又尝试访问11次,Toss Bank均成功拦截;同一批IP自1月起还反复针对Kakao Bank、7月针对Kbank,均被拦截且未造成损失,但这些被成功拦截的访问痕迹未在行业内共享。金融业协同响应直到10月1日新韩银行确认数据泄露后才启动,暴露了2023年起由金融安全院运营的“下一代金融安全监控”共享机制在未发生实际泄露时不予通报的缺口。报道还提到,KB国民银行9月27日23时19分首次遭攻击,直到9月30日19时才检测到,约68小时;新韩银行从攻击开始到确认客户数据泄露约25小时。

推荐理由

韩国金融业AI黑客事件的IP共享滞后与各行检测时延数据,可供金融与关键基础设施安全团队对照自身威胁情报流程。

阅读原文chosun.com