Diễn biến này cho thấy quy mô và mức độ phức tạp ngày càng gia tăng của các cuộc tấn công mạng nhằm vào lĩnh vực tài chính, trong bối cảnh các công nghệ AI đang bị lợi dụng để hỗ trợ hoạt động xâm nhập và đánh cắp dữ liệu.
Theo phóng viên TTXVN tại Seoul, các nguồn tin cho biết hàng loạt doanh nghiệp tài chính lớn của Hàn Quốc, trong đó có Hana Bank, KB Kookmin Bank và Shinhan Bank, đã liên tiếp ghi nhận các vụ rò rỉ thông tin khách hàng trong tuần trước. Trong số các trường hợp bị ảnh hưởng nghiêm trọng nhất, Shinhan Bank cho biết thông tin cá nhân của khoảng 25.000 khách hàng đã bị rò rỉ. Dữ liệu bị lộ bao gồm họ tên, số điện thoại và thu nhập hằng năm của khách hàng. Các nguồn tin cho biết ngân hàng này là mục tiêu của một cuộc tấn công do các đối tượng sử dụng các công cụ AI tiên tiến thực hiện.
Trong khi đó, Hana Bank xác nhận thông tin cá nhân của 89 khách hàng đã bị rò rỉ. Woori Bank và NH Nonghyup Bank cũng trở thành mục tiêu của các cuộc tấn công tương tự. Tuy nhiên, hai ngân hàng này đã kịp thời phát hiện và ngăn chặn các hành vi truy cập trái phép, nhờ đó chưa ghi nhận trường hợp rò rỉ dữ liệu khách hàng. Các sự cố này làm dấy lên lo ngại rằng nhiều tổ chức tài chính khác cũng có thể đã trở thành mục tiêu của các cuộc tấn công tương tự và có nguy cơ bị lộ dữ liệu.
Kết quả điều tra ban đầu của FSS cho thấy 19 địa chỉ IP tại tổng cộng 12 quốc gia đã được đưa vào danh sách theo dõi. Các địa chỉ này bị nghi liên quan đến những vụ tấn công mạng có sự hỗ trợ của các tác nhân AI. Việc các tin tặc sử dụng công nghệ AI được cho là đã làm gia tăng khả năng tự động hóa, che giấu dấu vết cũng như nâng cao hiệu quả xâm nhập hệ thống.
Trước nguy cơ các cuộc tấn công tiếp tục diễn ra, các tổ chức tài chính trong nước đang khẩn trương rà soát hệ thống bảo mật, tăng cường các biện pháp phòng vệ và kiểm tra mức độ an toàn của hạ tầng công nghệ thông tin nhằm ngăn chặn các hành vi truy cập trái phép. Vụ việc cũng đã thu hút sự quan tâm ở cấp cao nhất của Chính phủ Hàn Quốc. Tổng thống Lee Jae Myung đã chỉ đạo tiến hành điều tra toàn diện đối với các vụ tấn công mạng nhằm làm rõ thủ phạm, phương thức hoạt động cũng như mức độ thiệt hại.