Een update van 7 oktober noemt negen Zuid-Koreaanse financiële bedrijven met gemelde datalekken; bij sectorcontroles waren tot dat moment geen verdere lekken gemeld. De Korean National Police Agency onderzoekt de aanvallen. President Lee Jae Myung noemt aanwijzingen voor mogelijk AI-gebruik.
De sectorcontrole van 7 oktober
De lijst met bedrijven met gemelde datalekken omvat KB Kookmin, Shinhan, Hana, BNK Busan, Yegaram Savings Bank, Welcome Savings Bank, Hyundai Capital, PFCT en Mooda. Bij de controles waren tot dat moment geen meldingen van extra datalekken binnengekomen. De toezichthouders analyseerden de resultaten nog.
De gemelde gevolgen bij drie banken
| Bank | Gemelde getroffen groep | Getroffen systeem |
| Shinhan Bank | 25.729 klanten | Dienst waarmee kredietbemiddelaars de status van leningaanvragen konden bekijken |
| KB Kookmin Bank | 119 mensen: 99 klanten en 20 huidige of voormalige medewerkers | Mobiel ondersteuningssysteem voor medewerkers |
| Hana Bank | 89 klanten | Verkoopondersteuningssysteem |
Bij Shinhan Bank omvatte de gelekte informatie volgens de meldingen namen, telefoonnummers, jaarinkomen, kredietlimieten en andere gegevens uit leningaanvragen. Bij Hana Bank ging het onder meer om namen, adressen, e-mailadressen, telefoonnummers, werkgegevens en nummers uit het Zuid-Koreaanse inwonersregister.
Politie onderzoekt mogelijk AI-gebruik
Op 6 oktober opende de Korean National Police Agency een grootschalig onderzoek naar de aanvallen en zette de dienst 28 onderzoekers in vier teams in. De Financial Supervisory Service deelde 28 verschillende IP-adressen die aan de pogingen waren gekoppeld met financiële bedrijven.
Op 6 oktober zei Lee Jae Myung dat er aanwijzingen waren dat AI-modellen mogelijk bij sommige cyberaanvallen waren ingezet. Hij droeg zijn kabinet op vast te stellen wat er was gebeurd en de schade te beperken. Bij de Shinhan-zaak werd ook een mogelijke link met ARTEX genoemd, een AI-ondersteunde tool voor penetratietests, in verband met sporen op een server die vermoedelijk bij de zaak hoorde.
De rol van de getroffen systemen
De beschreven systemen waren ondersteunend: bijvoorbeeld voor medewerkers, kredietbemiddelaars of verkoopteams. KB Kookmin Bank en Hana Bank zeiden dat hun getroffen systemen losstonden van de platforms voor internet- en mobielbankieren en dat daaruit geen klanttransactiegegevens waren gelekt.