W aktualizacji dotyczącej kontroli sektora finansowego w Korei Południowej z 7 października wymieniono dziewięć firm z naruszeniami. Do tego dnia regulatorzy nie otrzymali zgłoszeń o kolejnych wyciekach w ramach kontroli, a policja prowadziła śledztwo w sprawie ataków. Prezydent Lee Jae Myung mówił o przesłankach, że w części z nich mogły zostać użyte modele AI.

Aktualizacja dotycząca sektora finansowego z 7 października

Na liście dziewięciu firm znalazły się KB Kookmin Bank, Shinhan Bank, Hana Bank, BNK Busan Bank, Yegaram Savings Bank, Welcome Savings Bank, Hyundai Capital, PFCT i Mooda. To stan opisany 7 października, gdy regulatorzy analizowali wyniki kontroli.

Wcześniej informowano też o atakach na Woori Bank i NH NongHyup Bank, ale bez zgłoszeń o ujawnieniu informacji w tamtym momencie.

Zgłoszone skutki w trzech bankach

Liczby dotyczą różnych grup osób: w przypadku Shinhan Bank i Hana Bank mowa o klientach, a podana później struktura danych dla KB Kookmin Bank obejmuje także pracowników.

BankZgłoszona liczba osóbOpisany system
Shinhan Bank25 729 klientówUsługa wykorzystywana przez pośredników kredytowych do sprawdzania statusu wniosków
KB Kookmin Bank119 osób: 99 klientów i 20 obecnych lub byłych pracownikówMobilny system wsparcia używany przez pracowników
Hana Bank89 klientówSystem wsparcia sprzedaży

W przypadku Shinhan Bank wśród zgłoszonych ujawnionych danych wymieniano nazwiska, numery telefonów, roczne dochody, limity kredytowe i inne informacje z wniosków kredytowych. W przypadku Hana Bank wskazano m.in. imiona i nazwiska, adresy, adresy e-mail, numery telefonów, informacje o miejscu pracy i numery identyfikacyjne mieszkańców.

Policja bada ataki, Lee Jae Myung mówi o możliwym użyciu AI

Korean National Police Agency rozpoczęła pełnoskalowe śledztwo. W czterech zespołach pracowało 28 śledczych. 6 października Lee Jae Myung powiedział, że pojawiły się przesłanki możliwego użycia modeli AI w części cyberataków, i polecił rządowi ustalić ich przebieg oraz ograniczyć szkody.

Opisane systemy a platformy transakcyjne

W przypadku KB Kookmin Bank i Hana Bank opisywane systemy wsparcia były oddzielone od platform obsługujących transakcje w bankowości internetowej i mobilnej. W tych dwóch przypadkach nie zgłoszono wycieku danych o transakcjach klientów z wymienionych systemów.