كوريا الجنوبية تحذر من عمليات اختراق بدعم من الذكاء الاصطناعي
DW World
D
DW World
المصدر الأصلي
طالبت الحكومة الكورية الجنوبية بإعادة هيكلة شاملة لآليات الحماية من الاختراقات الإلكترونية، بعد أن تعرضت سبع مؤسسات مالية رئيسية لاختراق دفع بتسرب بيانات آلاف العملاء. وتشير التحقيقات الأولية إلى أن مجرمي الإنترنت استخدموا أدوات ذكاء اصطناعي لتنفيذ الهجمة، مما يعكس تطوراً خطيراً في أساليب الجرائم الإلكترونية.
طالبت الحكومة الكورية الجنوبية بإعادة هيكلة شاملة لآليات الحماية من الاختراقات الإلكترونية، بعد تعرض سبع مؤسسات مالية رئيسية لاختراق دفع بتسرب بيانات الآلاف من عملائها الأسبوع الماضي.
ولم تقتصر الاختراقات على القطاع المالي وحده، حيث أعلنت اثنتان من أكبر الكنائس في البلاد وشركة كوريا للكهرباء يوم الأربعاء تعرض أنظمتها الإلكترونية للاختراق غير القانوني، رغم عدم وضوح ما إذا كان مسؤول واحد وراء جميع الهجمات.
في الثلاثاء، طالب رئيس الوزراء هان سيونغ سوك باتخاذ تدابير سريعة لوقف أي تسريب إضافي. وقال حسبما نقلت وكالة يونهاب: "هذا وضع خطير لأن هذا الحادث يعتقد أنه استفاد من الذكاء الاصطناعي، وإذا تم استخدام الذكاء الاصطناعي في هجمات التصيد الاحتيالي، فقد يؤدي إلى أضرار ثانوية."
أضاف رئيس الوزراء: "وهو وضع خطير أيضاً من حيث أن أساليب الاختراق المماثلة قد تنتشر خارج القطاع المالي إلى الصناعات والقطاعات الحكومية والعامة."
وشدد على ضرورة أن تبقى الوكالات الحكومية والمؤسسات العامة والقطاع المالي والمؤسسات الخاصة "يقظة وحذرة".
تشير التقارير الأولية من شركة "كراود سترايك" للأمن الإلكتروني بمقرها الولايات المتحدة إلى أن الهجمة قد تكون قد نشأت في الصين، إلا أن خدمة الإشراف المالي الكورية أفادت بأنها حددت 28 عنوان بروتوكول إنترنت في الولايات المتحدة واليابان وألمانيا وعشرة دول أخرى على الأقل كانت متورطة في اختراقات البنوك.
قال أديتيا داس، محلل في شركة "برايف نيو كوين" للأبحاث في أوكلاند بنيوزيلندا: "المسؤولون الكوريون يتحلون بحذر في صياغة نتائجهم."
وأوضح أن المحققين عثروا في سجلات البنك على آثار أداة تدعى "آرتكس"، وهي عامل اختبار اختراق مفتوح المصدر طورته جهة فاعلة صينية. وأضاف: "إنها متاحة بحرية على الإنترنت، والمسؤولون قالوا بصراحة إن استخدام أداة من صنع صيني لا يعني بالضرورة أن المهاجمين صينيون."
وأشار داس إلى أن استخدام عناوين بروتوكول متعددة يعتبر على الأرجح "حيلة من قبل المهاجمين لإخفاء مساراتهم".
ويبدو أن المهاجمين استغلوا بروتوكولات مصادقة ضعيفة في البوابات التي يستخدمها موظفو تجنيد القروض الخارجيين وأدوات الهاتف الذكي للموظفين وأنظمة دعم المبيعات.
حسب وسائل الإعلام الكورية، تم الاستيلاء على بيانات تخص ما يصل إلى 68 ألف عميل، وكان البنك "شينهان" و"كي بي كوكمين" و"هانا" من بين الأكثر تضررا. تم الوصول إلى الأسماء وأرقام الهواتف وأرقام الدخل السنوي وحدود القروض والمنتجات الائتمانية، إلى جانب عدد صغير من أرقام الهوية الوطنية.
أشار داس إلى أنه إذا حصل محتال على اسم شخص ورقم هاتفه ورقم دخله وكان على دراية بأن الفرد تقدم مؤخراً بطلب قرض، فيمكن أن يكون الاتصال المزيف "لأمن البنك" مقنعاً جداً للأشخاص الذين لا يتوخون الحذر. وبمجرد أن يحول الضحية الأموال إلى حساب حددته عصابة الاحتيال، يصعب استردادها.
تقول هيوبين لي، أستاذة بجامعة سوغانغ بسيول، إن خطورة الحادث تتجاوز بكثير مجرد تعرض المعلومات الشخصية. وأوضحت: "إذا حصل المجرمون على مثل هذه المعلومات، فقد يكونون قادرين على تنفيذ احتيال مالي متطور أو سرقة هوية أو هجمات تصيد احتيالي موجهة بدقة."
أضافت: "والمصدر القلق الآخر هو أن المعلومات الشخصية المسروقة يمكن إعادة استخدامها أو دمجها مع قواعد بيانات مسربة أخرى، مما قد يخلق مخاطر أمنية تستمر طويلاً بعد الهجمة الأصلية."
وتابعت: "بشكل أوسع، قد تؤدي مثل هذه الحوادث إلى تقويض ثقة الجمهور في المؤسسات المالية وإثارة مخاوف بشأن سلامة النظام المالي برمته."
ذكرت لي أنه بينما استثمرت المؤسسات المالية الكبرى بكثافة في حماية أنظمتها الأساسية مثل منصات الخدمات المصرفية عبر الإنترنت والهاتف الذكي، فإنها تجاهلت عناصر أخرى من شبكاتها.
أوضحت: "يبدو أن بعض الأنظمة الإضافية، مثل بوابات معلومات وكلاء القروض والتطبيقات الهاتفية الداخلية التي يستخدمها الموظفون، تلقت اهتماماً أقل بالأمان." وأضافت أن استخدام المهاجمين للذكاء الاصطناعي يمثل عنصراً مقلقاً إضافياً.
أشارت لي إلى أنه "في الماضي، كان تحديد الثغرات الأمنية وتطوير أكواد خبيثة وتنفيذ هجمات ضد المؤسسات المالية يتطلب خبرة تقنية كبيرة ووقتاً طويلاً. اليوم، يمكن لأدوات الذكاء الاصطناعي التوليدي المساعدة في كتابة أكواد الحاسوب وتحليل ثغرات البرنامج ومعالجة كميات كبيرة من المعلومات وأتمتة مراحل معينة من العمليات الإلكترونية."
الذكاء الاصطناعي "يخفض الحواجز التقنية أمام الجرائم الإلكترونية" ويجعلها في متناول جهات فاعلة سيئة أكثر. وفي الوقت نفسه، تزيد التكنولوجيا من سرعة وحجم الهجمات للإطاحة بالدفاعات الإلكترونية.
بناء على هذه التطورات، تخشى لي أن الهجمات الإلكترونية بمساعدة الذكاء الاصطناعي ستصبح أكثر تكراراً.
قالت: "والمخاطر لن تقتصر على المؤسسات المالية. المستشفيات والوكالات الحكومية والبنية التحتية للطاقة وشبكات الاتصالات والمنظمات الأخرى التي تحتفظ بمعلومات حساسة قد تصبح أهدافاً جذابة بشكل متزايد."