Een update van 7 oktober noemt negen Zuid-Koreaanse financiële bedrijven met gemelde datalekken; bij sectorcontroles waren tot dat moment geen verdere lekken gemeld. De Korean National Police Agency onderzoekt de aanvallen. President Lee Jae Myung noemt aanwijzingen voor mogelijk AI-gebruik.

De sectorcontrole van 7 oktober

De lijst met bedrijven met gemelde datalekken omvat KB Kookmin, Shinhan, Hana, BNK Busan, Yegaram Savings Bank, Welcome Savings Bank, Hyundai Capital, PFCT en Mooda. Bij de controles waren tot dat moment geen meldingen van extra datalekken binnengekomen. De toezichthouders analyseerden de resultaten nog.

De gemelde gevolgen bij drie banken

BankGemelde getroffen groepGetroffen systeem
Shinhan Bank25.729 klantenDienst waarmee kredietbemiddelaars de status van leningaanvragen konden bekijken
KB Kookmin Bank119 mensen: 99 klanten en 20 huidige of voormalige medewerkersMobiel ondersteuningssysteem voor medewerkers
Hana Bank89 klantenVerkoopondersteuningssysteem

Bij Shinhan Bank omvatte de gelekte informatie volgens de meldingen namen, telefoonnummers, jaarinkomen, kredietlimieten en andere gegevens uit leningaanvragen. Bij Hana Bank ging het onder meer om namen, adressen, e-mailadressen, telefoonnummers, werkgegevens en nummers uit het Zuid-Koreaanse inwonersregister.

Politie onderzoekt mogelijk AI-gebruik

Op 6 oktober opende de Korean National Police Agency een grootschalig onderzoek naar de aanvallen en zette de dienst 28 onderzoekers in vier teams in. De Financial Supervisory Service deelde 28 verschillende IP-adressen die aan de pogingen waren gekoppeld met financiële bedrijven.

Op 6 oktober zei Lee Jae Myung dat er aanwijzingen waren dat AI-modellen mogelijk bij sommige cyberaanvallen waren ingezet. Hij droeg zijn kabinet op vast te stellen wat er was gebeurd en de schade te beperken. Bij de Shinhan-zaak werd ook een mogelijke link met ARTEX genoemd, een AI-ondersteunde tool voor penetratietests, in verband met sporen op een server die vermoedelijk bij de zaak hoorde.

De rol van de getroffen systemen

De beschreven systemen waren ondersteunend: bijvoorbeeld voor medewerkers, kredietbemiddelaars of verkoopteams. KB Kookmin Bank en Hana Bank zeiden dat hun getroffen systemen losstonden van de platforms voor internet- en mobielbankieren en dat daaruit geen klanttransactiegegevens waren gelekt.