🔍 Lima bank besar Korea diretas secara bersamaan—untuk pertama kalinya

Sekitar 68.000 catatan nasabah dari tujuh lembaga keuangan dicuri. Data sudah bocor.

Yang terkena semuanya bank besar. Shinhan kehilangan paling banyak, sekitar 25.700 nasabah. Yegaram Savings Bank sendiri membocorkan sekitar 40.000 catatan—lebih banyak daripada Shinhan. KB Kookmin terdampak 119 orang, Hana 89 orang, dan BNK Busan 11 karyawan kontrak. Serangan terhadap Woori dan NH NongHyup berhasil dibendung sistem pertahanan, jadi belum ada kebocoran. Di lembaga nonbank, Hyundai Capital, Yegaram, dan Welcome Savings Bank juga tak luput. Dalam insiden peretasan di ketujuh lembaga ini, ditemukan petunjuk IP dari penyerang yang sama. Alamatnya terus berganti dan melintasi beberapa negara dan wilayah.

Metodenya patut disorot. Serangan tak menyasar internet banking maupun mobile banking, tetapi masuk lewat pintu samping: karyawan, pengembang kontrak, dan portal yang digunakan perantara pinjaman. Sistem yang berhasil ditembus di Shinhan adalah pemeriksaan identitas pada sistem agen pinjamannya. Di server serangan ditemukan jejak data dari sebuah alat uji penetrasi AI sumber terbuka. Alat ini menggunakan model bahasa besar untuk memindai titik lemah dan merencanakan sendiri jalur masuk. Regulator hanya bersedia mengatakan bahwa “keterlibatan AI tidak dapat dikesampingkan”. Namun, tak diragukan lagi ada seseorang yang mengendalikan di balik layar.

Uangnya tidak hilang. Yang hilang adalah identitas. Nama, nomor ponsel, nomor registrasi penduduk, serta pendapatan tahunan dan plafon pinjaman. Regulator mengatakan data ini tidak bisa langsung digunakan untuk melakukan pembayaran. Namun, saat telepon berikutnya masuk, si penelepon bisa langsung menyebutkan persyaratan pinjaman Anda.

Penanganannya cepat, pendeteksiannya lambat. Presiden Lee Jae-myung memerintahkan penyelidikan menyeluruh pada tanggal 4. Komisi Jasa Keuangan mengadakan rapat darurat pada hari yang sama, meminta seluruh sektor memutus akses eksternal yang tidak diperlukan, mengirimkan IP penyerang kepada sekitar 500 lembaga keuangan, dan menyerahkan hasil pemeriksaan sebelum 8 Oktober. Shinhan berjanji mengganti kerugian secara penuh. Yang lambat adalah pendeteksiannya: Shinhan membutuhkan 15 jam, Hana 42 jam, dan KB Kookmin hampir 68 jam. Tahun lalu, ketiga bank ini menghabiskan 124 miliar won untuk keamanan informasi, sekitar 92 juta dolar AS.

Uang di bank bisa dibekukan, dilacak, dan ditarik kembali. Tidak demikian dengan aset di blockchain. Dengan data identitas yang sama, di hadapan bank data itu menjadi bahan penipuan, sementara di hadapan akun kripto menjadi kunci untuk mengambil alih akun. Korea Selatan juga merupakan salah satu pasar kripto paling aktif di dunia.

Metode serangan otomatis dengan agen AI ini sudah mencapai puncaknya di dunia kripto pada paruh pertama tahun ini. Ada 212 serangan dengan kerugian lebih dari 1,1 miliar dolar AS. Korea Utara meraup sekitar 55% (menurut Blockaid, dengan temuan yang dikonfirmasi silang oleh Immunefi, Quill Audits, dan TRM Labs). Senjata yang sama diayunkan di kedua sisi. Regulator mengatakan akan menggunakan AI untuk melawan AI, dan juga bersiap melonggarkan aturan isolasi jaringan.

Saat saya menulis ini, empat sumber harga BTC menunjukkan kisaran 85.995 hingga 86.010 dolar AS, turun sekitar 0,5% dalam 24 jam. ETH di 2.718.

Gelombang pertama kebocoran data adalah berita, gelombang kedua adalah telepon. Bank bisa mengganti uang Anda, tetapi di blockchain tak ada yang akan mengganti kunci privat Anda.

$BTC $ETH

#中本聪国际社区Baoluo币商资本 #Bitcoin #KeamananSiber