金融监督院锁定攻击金融业的19个互联网协议地址…虽经12国绕道,仍疑为“中国黑客攻击”
经美国、日本等12国的互联网协议地址入侵
发现基于中文的人工智能渗透工具使用痕迹
监管部门尚未确定攻击主体
据悉,针对商业银行等金融公司遭遇的疑似利用人工智能实施的黑客攻击,金融监管部门已锁定19个互联网协议地址。
据金融业6日消息,韩国金融监督院根据通过异常路径访问新韩银行等部分银行并窃取客户个人信息的互联网协议地址,缩小了攻击者地址的排查范围。
攻击者的互联网协议地址分布于美国、日本、中国香港、新加坡、越南、泰国、马来西亚、西班牙、日本、拉脱维亚、瑞典、德国等12个国家和地区。其中,美国地址最多,共5个,另有1个韩国境内地址。
据推测,黑客为躲避追踪,借道多个国家的互联网协议地址侵入金融公司系统,随后探查服务,并集中攻击发现的漏洞。
韩国金融监督院已向整个金融业共享攻击者的互联网协议地址清单,并要求各机构在本月8日前完成自查及问题整改。同时,监管部门还要求重点检查暴露在外部的信息技术资产和服务漏洞,以及对外系统的身份认证、授权和验证功能等。
此外,韩国金融监督院还下发了一份包含12项内容的检查清单,涵盖是否封禁攻击者的互联网协议地址、是否存在入侵尝试或受损情况,以及是否运行实时安全监控体系等。
各金融公司正扩大排查的时间跨度和范围。据查,Toss Bank不仅在今年7月至8月遭遇异常访问尝试,今年1月也曾出现通过金融监管部门所指认的部分互联网协议地址进行异常访问的情况。
金融业部分人士根据今年7月公开的一款基于中文的人工智能渗透测试工具的使用痕迹,推测此次黑客攻击来自中国。不过,金融监管部门尚未确定攻击主体或背后的国家。预计具体情况将通过金融监管部门、韩国金融安全院的调查及警方侦查得到确认。
本报道由人工智能(AI)翻译技术生成。
版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。