Президент Южной Кореи Ли Чжэ Мён 6 октября заявил, что при расследовании недавних взломов банков обнаружены признаки использования искусственного интеллекта. Он потребовал сосредоточить силы на выяснении обстоятельств атак и минимизации ущерба, сообщает Reuters.

По данным Yonhap, о киберинцидентах сообщили семь финансовых организаций: банки Shinhan, KB Kookmin, Hana и BNK Busan, сберегательные банки Yegaram и Welcome, а также Hyundai Capital. Позднее о нарушениях безопасности объявили еще две компании, работающие в сфере онлайн-финансирования, — PFCT и Mouda.

Среди раскрытых данных фигурируют имена клиентов, даты рождения, контактная информация и идентификационные номера. Yonhap отмечает, что в опубликованных сведениях об утечках пока не упоминаются данные, позволяющие напрямую проводить несанкционированные платежи.

Национальное управление расследований полиции 6 октября сообщило о возбуждении дела по подозрению в нарушении законодательства об информационных сетях. Расследование поручили подразделению по борьбе с кибертерроризмом. Для него выделили четыре группы общей численностью 28 сотрудников.

Выступая на заседании правительства, Ли заявил, что развитие ИИ усложняет защиту от атак и расширяет круг людей, способных заниматься взломами. Он призвал власти и бизнес перейти от устранения последствий к предварительному обнаружению и блокированию угроз.

«Скорость имеет решающее значение», — подчеркнул президент, потребовав без промедления проверить системы безопасности и принять необходимые меры.

Отдельно Ли поручил ускорить разработку и распространение ИИ, специализированного на кибербезопасности. Проверка, по его словам, должна охватить как частный сектор, так и ключевые государственные системы.

Финансовые регуляторы ранее направили примерно 500 организациям сведения об адресах, использованных для атак, и рекомендации по защите. Банки и карточные компании должны завершить экстренные проверки к 6 октября, организации других финансовых секторов — к 8 октября. В перечень входят проверка доступных извне сервисов, ограничение доступа и поиск следов проникновения.