Sejumlah bank di Korea Selatan menjadi korban serangan siber yang diduga karena ulah teknologi kecerdasan buatan (AI). Pihak berwenang kini melakukan penyelidikan terkait serangan tersebut.
Komisi Layanan Keuangan Korea Selatan (FSC) mengadakan rapat darurat menyusul serangkaian serangan siber yang menargetkan berbagai lembaga keuangan di negara tersebut.
Dalam rapat tersebut, para pejabat mengonfirmasi adanya kebocoran data di Shinhan Bank. Mereka turut menyoroti bahwa insiden keamanan siber ini juga berdampak pada beberapa bank di Korea Selatan lainnya seperti KB Kookmin Bank.
ADVERTISEMENT
SCROLL TO CONTINUE WITH CONTENT
Berdasarkan laporan tersebut, sekitar 25.000 data milik nasabah Shinhan Bank telah bocor dan informasi kartu kredit dari 119.000 nasabah Kookmin Bank ikut tersebar. Di saat yang sama, Hana Bank juga diketahui mengalami kebocoran data berskala kecil setelah sistem dukungan penjualannya diretas.
Dikutip dari Bleeping Computer, pihak berwenang di Korea Selatan mengaku langsung turun ke lapangan untuk melakukan investigasi setelah menerima laporan insiden. Mereka juga telah membagikan semua informasi penting untuk ditindaklanjuti kepada instansi-instansi terkait, termasuk Badan Perlindungan Data Korea (KISA).
Saat ini, sejumlah perusahaan keuangan di negara tersebut diinstruksikan untuk memeriksa seluruh sistem dan layanan IT yang bisa diakses dari luar, termasuk sistem yang tidak digunakan langsung oleh nasabah.
Mereka juga diinstruksikan untuk mengurangi celah penyebaran informasi yang tidak perlu, serta mengecek apakah ada sistem autentikasi dan kontrol akses yang hilang atau kurang memadai.
Instruksi tersebut juga mengarahkan perusahaan keuangan untuk segera membagikan informasi terkait ancaman siber dan saling berkoordinasi dalam merespons ancaman tersebut, sekaligus menyerahkan hasil pemeriksaan keamanan internal mereka secepatnya.
Selanjutnya, pihak berwenang juga berjanji akan mengawasi jalannya perlindungan konsumen dan pemberian kompensasi. Selain itu, mereka akan menganalisis insiden-insiden ini untuk mengetahui peraturan apa saja yang perlu diperbaiki ke depannya.
Meski demikian, pihak berwenang belum memberikan rincian mengenai para pelaku serangan siber tersebut. Menurut laporan kantor berita Korea Selatan Yonhap, berbagai pihak menduga serangan ini diakibatkan oleh AI.
Lebih lanjut, Yonhap melaporkan sebuah server yang digunakan dalam serangan tersebut memiliki judul halaman HTML mengandung teks berbahasa Mandarin yang berkaitan ARTEX AI.
ARTEX AI merupakan sebuah sistem pengujian keamanan bersifat open-source yang menggunakan bot atau agen untuk mengotomatisasi pengumpulan informasi, penemuan celah keamanan, perencanaan jalur serangan, eksekusi alat peretas hingga memverifikasi kerentanan sistem.
Di sisi lain, otoritas perbankan maupun keuangan belum bisa memastikan apakah sistem ini benar-benar digunakan dalam pembobolan di Shinhin Bank.
Pasalnya, temuan teks berbahasa mandarin tersebut dinilai belum bisa mengaitkan serangan ini dengan kelompok peretas tertentu.
Namun, Pimpinan Genian Security Center Moon Jong Hyun menyebut sejumlah analis keamanan siber meyakini bahwa insiden pembobolan ini melibatkan alat-alat peretasan otomatis yang ditenagai oleh AI.
Sebelumnya, media lokal melaporkan bahwa Presiden Korea Selatan Lee Jae Myung telah mendesak pihak berwenang untuk melakukan penyelidikan menyeluruh terkait kebocoran data pribadi di berbagai lembaga keuangan dan publik.

