Hàn Quốc điều tra loạt vụ tấn công ngân hàng có dấu hiệu sử dụng AI

Ngày 6/10, Tổng thống Hàn Quốc Lee Jae-myung cho biết có dấu hiệu cho thấy trí tuệ nhân tạo (AI) đã được sử dụng trong một số vụ tấn công mạng nhằm vào các ngân hàng gần đây.

0610-lee.jpg
Tổng thống Hàn Quốc Lee Jae-myung. Ảnh: YONHAP/TTXVN

Phát biểu tại một cuộc họp nội các, Tổng thống Lee Jae-myung cho biết việc xuất hiện dấu hiệu AI được sử dụng trong một số vụ tấn công mạng đang gây lo ngại trong dư luận. Ông yêu cầu các cơ quan chức năng nhanh chóng xác minh tình hình, đồng thời huy động nhân lực và nguồn lực cần thiết để hạn chế thiệt hại.

Theo hãng thông tấn Yonhap, cảnh sát Hàn Quốc ngày 6/10 đã chính thức mở cuộc điều tra về loạt vụ tấn công mạng nhằm vào các tổ chức tài chính, trong đó thông tin cá nhân của khách hàng bị rò rỉ. Cơ quan Điều tra quốc gia thuộc Cơ quan Cảnh sát Quốc gia Hàn Quốc đã thành lập một đội chuyên trách gồm 28 thành viên để điều tra vụ việc.

Loạt vụ tấn công liên tiếp nhằm vào các ngân hàng và công ty tài chính đang làm gia tăng lo ngại về nguy cơ AI được sử dụng để hỗ trợ hoạt động tấn công mạng, trong khi khả năng bảo vệ dữ liệu của các tổ chức tài chính đang được đặt dưới sự giám sát chặt chẽ.

Theo thông tin từ ngành tài chính ngày 5/10, 7 tổ chức tài chính đã báo cáo các vụ xâm nhập dữ liệu, gồm Shinhan Bank, KB Kookmin Bank, Hana Bank, BNK Busan Bank, Yegaram Savings Bank, Welcome Savings Bank và Hyundai Capital. Shinhan Bank cho biết thông tin của khoảng 25.000 khách hàng bị rò rỉ, trong khi Yegaram Savings Bank ghi nhận khoảng 40.000 khách hàng bị ảnh hưởng. Tổng số người bị ảnh hưởng tại 7 tổ chức được ước tính hơn 67.000.

Một số khách hàng đã tập hợp thành các nhóm để chuẩn bị khởi kiện tập thể, yêu cầu bồi thường liên quan đến việc thông tin cá nhân bị rò rỉ. Trong khi đó, giới chuyên gia cảnh báo nguy cơ dữ liệu bị đánh cắp trong các vụ việc khác có thể được kết hợp với thông tin tài chính, làm gia tăng nguy cơ lừa đảo hoặc các hình thức phạm tội khác.

Ông Hwang Seong-ho, người đứng đầu chi nhánh Hàn Quốc của công ty NordVPN, cho rằng việc thông tin cá nhân bị rò rỉ trong các vụ việc trước đây có thể được kết hợp với dữ liệu tài chính mới bị đánh cắp, đồng thời kêu gọi các cơ quan chức năng nhanh chóng triển khai các biện pháp ứng phó.

Dấu vết công cụ AI trong các vụ tấn công

Cục An ninh mạng thuộc Cơ quan Cảnh sát Quốc gia Hàn Quốc đang truy tìm dấu vết liên quan đến ARTEX AI, một công cụ kiểm thử xâm nhập mã nguồn mở sử dụng tiếng Trung, được phát triển để ứng dụng AI trong việc tìm kiếm lỗ hổng và hỗ trợ xây dựng phương thức tấn công.

Các nhà điều tra đã phát hiện dấu vết liên quan đến công cụ này tại một máy chủ đã được sử dụng trong các vụ tấn công. Tuy nhiên, việc phát hiện dấu vết của ARTEX AI không đồng nghĩa với việc công cụ này chắc chắn đã được sử dụng trong các cuộc tấn công hoặc các vụ việc có nguồn gốc từ Trung Quốc. Yonhap trước đó cũng cho biết việc công cụ này thực sự được sử dụng trong cuộc tấn công vẫn chưa được xác nhận.

Ông Kim Seung-joo, giáo sư tại Trường Sau đại học về An toàn Thông tin thuộc Đại học Hàn Quốc, cho rằng chưa thể xác định ARTEX là công cụ duy nhất được sử dụng trong các cuộc tấn công, do đó chưa thể kết luận AI của Trung Quốc đứng sau các vụ việc.

Các cơ quan chức năng Hàn Quốc dự kiến tăng cường hợp tác quốc tế để xác định danh tính những kẻ đứng sau các vụ tấn công, trong đó nhiều hoạt động được thực hiện thông qua các địa chỉ IP ở nước ngoài.

Những vụ việc mới nhất cũng làm dấy lên lo ngại về những hạn chế trong công tác bảo vệ dữ liệu tại Hàn Quốc. Trước đó, cảnh sát đã điều tra vụ rò rỉ dữ liệu USIM tại nhà mạng SK Telecom hồi tháng 4/2025, truy vết hơn 100 địa chỉ IP và phối hợp với 31 công ty công nghệ thông tin tại 14 quốc gia, nhưng chưa xác định được nghi phạm.

Theo các chuyên gia, sự phát triển của AI đang làm giảm rào cản đối với các hoạt động tấn công mạng, khi một số công cụ hỗ trợ tìm kiếm lỗ hổng và kiểm thử xâm nhập có thể được sử dụng mà không đòi hỏi người dùng phải có trình độ chuyên môn cao.

Tuy nhiên, Giáo sư Kim cho rằng vấn đề cốt lõi không nằm ở việc có sử dụng AI hay không mà ở khả năng quản lý các lỗ hổng bảo mật. Theo ông, các tổ chức tài chính cần tiến hành kiểm tra toàn diện hệ thống an ninh mạng và khắc phục những điểm yếu còn tồn tại.

Các vụ tấn công cũng nhằm vào Woori Bank và NH NongHyup Bank, song chưa ghi nhận thiệt hại về thông tin cá nhân tại hai ngân hàng này.

Trong khi đó, ông Youm Heung-youl, giáo sư danh dự chuyên ngành kỹ thuật an toàn thông tin tại Đại học Soonchunhyang, cho rằng Hàn Quốc cần tăng cường sử dụng AI để đối phó với các mối đe dọa do AI tạo ra, trong đó có việc ứng dụng các hệ thống AI có năng lực cao để sớm phát hiện các lỗ hổng bảo mật.

Bảo Hà/Báo Tin tức và Dân tộc

Dành cho bạn

Mỹ: Bang New York ban bố tình trạng khẩn cấp do bệnh sởi

Mỹ: Bang New York ban bố tình trạng khẩn cấp do bệnh sởi

Ngày 5/10, chính quyền bang New York (Mỹ) ban bố tình trạng khẩn cấp trên toàn bang do bùng phát bệnh sởi. Đây là động thái đầu tiên của một bang tại Mỹ về vấn đề này kể từ khi số ca mắc bắt đầu tăng mạnh từ năm 2025.