Die südkoreanische Finanzaufsicht FSC reagierte mit einer Krisensitzung auf mehrere Angriffe gegen Banken des Landes. Offiziell bestätigt wurde dabei ein Datenabfluss bei der Shinhan Bank, zugleich hieß es, weitere Institute seien betroffen – namentlich genannt wurde die Kookmin Bank. Shinhan und KB Kookmin gehören zu den größten privaten Geschäftsbanken Südkoreas und verwalten jeweils Vermögenswerte von über 400 Milliarden US-Dollar.

Nach Eingang der Meldungen begannen die Behörden mit Untersuchungen vor Ort und übermittelten alle verwertbaren Erkenntnisse an die zuständigen Stellen, unter anderem an die koreanische Datenschutzbehörde KISA. Finanzunternehmen im Land erhielten konkrete Handlungsanweisungen. Die Aufsicht kündigte zudem an, Verbraucherschutz und Entschädigungsfragen zu überwachen und die Vorfälle daraufhin zu analysieren, welche regulatorischen Anpassungen nötig sind.

Parallel berichteten lokale Medien, der südkoreanische Präsident Lee habe eine umfassende Untersuchung von Abflüssen personenbezogener Daten bei Finanz- und öffentlichen Einrichtungen angeordnet. Denselben Berichten zufolge wurde auch die Hana Bank Opfer eines Einbruchs begrenzten Umfangs, nachdem ihr System zur Vertriebsunterstützung kompromittiert worden war.

Anzeige

Zum Ausmaß nennen die Berichte konkrete Zahlen: Bei der Shinhan Bank sollen Daten von 25.000 Kundinnen und Kunden abgeflossen sein, bei der Kookmin Bank Kreditkarteninformationen von 119.000 Kunden.

Zu den Urhebern äußerten sich die offiziellen Stellen nicht. Die koreanische Nachrichtenagentur Yonhap berichtete jedoch, ein bei den Angriffen eingesetzter Server habe eine HTML-Seite ausgeliefert, deren Titel eine chinesischsprachige Zeichenfolge enthielt, die mit ARTEX AI in Verbindung gebracht wird. Dabei handelt es sich um ein quelloffenes Penetrationstest-System, das mit Agenten arbeitet: Es automatisiert die Informationsbeschaffung, das Aufspüren von Schwachstellen, die Planung von Angriffspfaden, den Einsatz von Sicherheitswerkzeugen sowie die Verifikation gefundener Lücken.

Weder die betroffene Bank noch die Finanzaufsicht haben bestätigt, dass dieses Werkzeug beim Einbruch bei Shinhan zum Einsatz kam. Auch erlaubt die chinesischsprachige Zeichenfolge keine Zuordnung zu einer bestimmten Angreifergruppe.

Aus der Sicherheitsbranche kommt dennoch eine Einschätzung in diese Richtung: Moon Jong-hyun, Leiter des Genian Security Center, schrieb auf LinkedIn, mehrere Bedrohungsanalysten gingen davon aus, dass bei den Vorfällen KI-gestützte Werkzeuge zur Angriffsautomatisierung im Spiel waren.