🔍 اختُرقت أكبر خمسة بنوك في كوريا الجنوبية في الوقت نفسه، في سابقة

سُرقت نحو 68 ألف سجل عميل من سبع مؤسسات مالية. البيانات خرجت بالفعل.

كانت البنوك الكبرى هي المتضررة. فقد بنك شينهان أكبر عدد، نحو 25.7 ألف عميل. وسُرّب من بنك ييغارام للادخار وحده نحو 40 ألف سجل، أكثر مما سُرّب من شينهان. أما KB كوكمين، فتضرر منه 119 شخصًا، وهانا 89، وBNK بوسان 11 موظفًا متعاقدًا من الباطن. وتمكنت أنظمة الحماية من صد الهجمات على ووري وNH نونغهيوب، فلم تتسرب بيانات منهما حتى الآن. وفي قطاع المؤسسات غير المصرفية، لم يسلم كل من هيونداي كابيتال وييغارام وWelcome Savings Bank. وفي حوادث الاختراق التي طالت هذه المؤسسات السبع، عُثر على مؤشرات مرتبطة بعنوان IP للمهاجم نفسه؛ وكان العنوان يتغير باستمرار، متنقلًا بين عدة دول ومناطق.

الأسلوب يستحق التوقف عنده. لم تستهدف الهجمات الخدمات المصرفية عبر الإنترنت ولا تطبيقات الهاتف، بل سلكت بابًا جانبيًا: الموظفون، والمطورون المتعاقدون من الباطن، والبوابات المخصصة لوسطاء القروض. والثغرة التي جرى الالتفاف عليها في شينهان كانت تحديدًا التحقق من الهوية في نظام وكلاء القروض. وعلى خوادم الهجوم، عُثر على آثار بيانات لأداة مفتوحة المصدر لاختبار الاختراق مدعومة بالذكاء الاصطناعي؛ تستخدم نموذجًا لغويًا كبيرًا للبحث عن نقاط الضعف، وتخطط بنفسها لطريقة الدخول. ولا تقول الجهات الرقابية أكثر من «لا يمكن استبعاد مشاركة الذكاء الاصطناعي»، أما أن هناك من يوجّه الهجمات، فلا خلاف على ذلك.

لم تُفقد الأموال. الذي فُقد هو الهوية: الأسماء، وأرقام الهواتف، وأرقام التسجيل المدني، إلى جانب الدخل السنوي وحدود القروض. تقول الجهات الرقابية إن هذه المعلومات لا تكفي وحدها لإجراء المدفوعات. لكن في المكالمة التالية، قد يبدأ الطرف الآخر بذكر شروط قرضك بالتفصيل.

كان التحرك سريعًا، أما اكتشاف الاختراق فكان بطيئًا. أصدر الرئيس لي جاي ميونغ أمرًا بإجراء تحقيق شامل يوم 4. وعقدت لجنة الخدمات المالية اجتماعًا طارئًا في اليوم نفسه، مطالبةً القطاع كله بقطع الاتصالات الخارجية غير الضرورية، وأرسلت عناوين IP للمهاجمين إلى نحو 500 مؤسسة مالية، وحددت 8 أكتوبر موعدًا لتسليم نتائج الفحص. وتعهد شينهان بتعويض المتضررين كاملًا. أما اكتشاف الاختراق، فاستغرق 15 ساعة لدى شينهان، و42 ساعة لدى هانا، ونحو 68 ساعة لدى KB كوكمين. وقد أنفقت هذه البنوك الثلاثة العام الماضي 124 مليار وون على أمن المعلومات، أي نحو 92 مليون دولار.

يمكن تجميد أموال البنوك وتعقبها واسترجاعها. أما على البلوك تشين فلا. فالمعلومات الشخصية نفسها تُستخدم مادةً للاحتيال ضد البنوك، ومفتاحًا للاستيلاء على حسابات العملات المشفرة. وكوريا الجنوبية واحدة من أكثر أسواق العملات المشفرة نشاطًا في العالم.

هذا الأسلوب، الذي يستخدم وكلاء الذكاء الاصطناعي لشن هجمات آلية، بلغ ذروته في قطاع العملات المشفرة خلال النصف الأول من العام. 212 هجومًا، وخسائر تجاوزت 1.1 مليار دولار، واستحوذت كوريا الشمالية على نحو 55% منها (وفقًا لبيانات Blockaid، وبما تؤكده تقاطعيًا بيانات Immunefi وQuill Audits وTRM Labs). السلاح نفسه يُلوّح به على الجانبين. وتقول الجهات الرقابية إنها ستستخدم الذكاء الاصطناعي لمواجهة الذكاء الاصطناعي، وتستعد أيضًا لتخفيف قواعد عزل الشبكات.

حين أكتب هذا، تتراوح أسعار BTC وفق أربعة مصادر بين 85,995 و86,010 دولارات، بانخفاض نحو 0.5% خلال 24 ساعة. وسعر ETH هو 2,718.

الموجة الأولى من تسرب البيانات خبر، والثانية مكالمة هاتفية. قد يعوضك البنك عن أموالك، لكن على البلوك تشين لا أحد يعوضك عن مفتاحك الخاص.

$BTC $ETH

#中本聪国际社区Baoluo币商资本 #Bitcoin #الأمن_السيبراني