Τα νέα από το Βελεστίνο και τον Δήμο Ρήγα Φεραίο

Κυβερνοεπιθέσεις: Χάκερ χρησιμοποιούν κινεζικό εργαλείο AI

Η τεχνητή νοημοσύνη περνά σε μια νέα, πιο ανησυχητική φάση στον κυβερνοχώρο, καθώς χάκερ φέρεται να χρησιμοποίησαν έναν κινεζικής ανάπτυξης «έξυπνο» AI agent για να επιτεθούν σε χρηματοπιστωτικά ιδρύματα της Νότιας Κορέας και να αποκτήσουν πρόσβαση σε προσωπικά δεδομένα περίπου 68.000 ανθρώπων.

Οι κυβερνοεπιθέσεις, που εντοπίστηκαν στα τέλη Σεπτεμβρίου και αφορούσαν τουλάχιστον επτά χρηματοπιστωτικά ιδρύματα, θεωρούνται από τις πρώτες περιπτώσεις όπου εργαλεία agentic AI χρησιμοποιούνται σε πραγματικές επιθέσεις εναντίον του τραπεζικού τομέα, αναφέρει η Wall Street Journal. Η αστυνομία της Νότιας Κορέας έχει ξεκινήσει πλήρη έρευνα, ενώ οι αρχές αναζητούν διεθνή συνεργασία για τον εντοπισμό των δραστών.

Μεταξύ των οργανισμών που επηρεάστηκαν περιλαμβάνονται η Shinhan Bank, η KB Kookmin Bank, η Hana Bank, η BNK Busan Bank, η Yegaram Savings Bank, η Welcome Savings Bank και η Hyundai Capital. Στην περίπτωση της Shinhan, περίπου 25.000 πελάτες φαίνεται να επηρεάστηκαν, ενώ στη Yegaram Savings Bank εκτέθηκαν στοιχεία περίπου 40.000 πελατών.

Τα δεδομένα που διέρρευσαν περιλάμβαναν ονόματα, στοιχεία επικοινωνίας, αριθμούς ταυτότητας, ετήσιο εισόδημα και όρια δανεισμού. Μέχρι στιγμής δεν υπάρχουν ενδείξεις ότι οι δράστες απέκτησαν πρόσβαση σε στοιχεία που θα μπορούσαν να χρησιμοποιηθούν απευθείας για μη εξουσιοδοτημένες πληρωμές, όμως οι αρχές προειδοποιούν για τον κίνδυνο δευτερογενών επιθέσεων, όπως phishing, smishing και οικονομικές απάτες.

κυβερνοεπιθέσεις

Κυβερνοεπιθέσεις «νέας εσοδείας»

Στο επίκεντρο της έρευνας βρίσκεται το Artex AI, ένα κινεζικής ανάπτυξης εργαλείο ανοικτού κώδικα για αυτοματοποιημένο έλεγχο διείσδυσης (penetration testing). Το Artex δεν είναι από μόνο του ένα μοντέλο τεχνητής νοημοσύνης, αλλά ένας «πράκτορας» που μπορεί να αξιοποιεί διαφορετικά μοντέλα, μεταξύ άλλων τα GPT της OpenAI, το Opus της Anthropic και το DeepSeek, προκειμένου να εντοπίζει ευπάθειες, να αναλύει συστήματα και να σχεδιάζει διαδρομές επίθεσης με περιορισμένη ανθρώπινη παρέμβαση. Το εργαλείο δημιουργήθηκε από τον Κινέζο μηχανικό κυβερνοασφάλειας Λι Πουχουά, γνωστό με το ψευδώνυμο Autumn, με αρχικό στόχο την ενίσχυση της άμυνας των οργανισμών.

Η παρουσία του Artex στα περιστατικά δεν σημαίνει ότι οι επιθέσεις προήλθαν από την Κίνα. Οι ερευνητές έχουν εντοπίσει περισσότερες από δύο δωδεκάδες διευθύνσεις IP που συνδέονται με τις επιθέσεις, σε περίπου δώδεκα χώρες, μεταξύ των οποίων οι ΗΠΑ, η Ιαπωνία και η Γερμανία. Νεότερη ανάλυση της νοτιοκορεατικής AhnLab εντόπισε ίχνη του Artex σε περίπου 600 IP παγκοσμίως, ενώ σε ορισμένους διακομιστές εμφανίστηκαν ενδείξεις χρήσης και άλλου εργαλείου, του CyberStrikeAI. Οι ερευνητές προειδοποιούν ότι η διάδοση τέτοιων εργαλείων μειώνει σημαντικά το τεχνικό εμπόδιο για επίδοξους κυβερνοεγκληματίες, επιτρέποντας σε λιγότερο έμπειρους δράστες να πραγματοποιούν πιο σύνθετες επιθέσεις και σε έμπειρους χάκερ να αυξάνουν την ταχύτητα και την κλίμακα των επιχειρήσεών τους.

Το περιστατικό αποκτά ακόμη μεγαλύτερη σημασία επειδή δείχνει ότι η απειλή δεν αφορά πλέον μόνο τη δημιουργία κακόβουλου κώδικα. Οι AI agents μπορούν να αναλαμβάνουν διαδοχικά στάδια μιας επίθεσης —από την αναζήτηση αδυναμιών μέχρι τον σχεδιασμό της εισόδου σε ένα σύστημα— μειώνοντας την ανάγκη συνεχούς ανθρώπινης καθοδήγησης. Αντίστοιχα περιστατικά έχουν καταγραφεί διεθνώς, με την Anthropic να έχει αναφέρει πέρυσι χρήση της τεχνολογίας της από κρατικά υποστηριζόμενους Κινέζους χάκερ για επιθέσεις σε περίπου 30 οργανισμούς, ενώ στην Αυστραλία και τον Καναδά έχουν καταγραφεί περιστατικά ή απόπειρες αυτόνομων επιθέσεων από AI agents.

Για τη Σεούλ, το μήνυμα είναι πλέον σαφές: η κυβερνοασφάλεια πρέπει να προσαρμοστεί σε μια εποχή όπου οι κυβερνοεπιθέσεις μπορούν να χρησιμοποιούν AI για να αυτοματοποιούν μεγάλο μέρος της διαδικασίας. Ο πρόεδρος Λι ΤζεΜιουνγκ ζήτησε ταχεία διερεύνηση και άμεση ενίσχυση των συστημάτων ασφαλείας, ενώ η αρμόδια ρυθμιστική αρχή κάλεσε τον χρηματοπιστωτικό κλάδο να αναπτύξει άμυνες που θα χρησιμοποιούν και οι ίδιες τεχνητή νοημοσύνη. Η Artex, μετά τις αποκαλύψεις, τροποποίησε τις οδηγίες χρήσης της, απαγορεύοντας ρητά τη μη εξουσιοδοτημένη εισβολή, την κλοπή δεδομένων και κάθε άλλη κακόβουλη χρήση. Το βασικό πρόβλημα, ωστόσο, παραμένει: όσο πιο εύκολα διαθέσιμα γίνονται τα αυτόνομα εργαλεία AI, τόσο περισσότερο η απόσταση ανάμεσα σε έναν επαγγελματία χάκερ και έναν λιγότερο έμπειρο κυβερνοεγκληματία περιορίζεται.

Πηγή www.ot.gr