Mẫn Nhi✔
Admin xinh gái
Hơn 67.000 khách hàng chịu ảnh hưởng sau loạt vụ tấn công mạng nhắm vào 7 tổ chức tài chính tại Hàn Quốc. Dù chuyên gia ghi nhận dấu vết của công cụ ARTEX, hiện vẫn chưa có xác nhận về việc AI được trực tiếp sử dụng.

Hàng loạt vụ tấn công mạng nhằm vào 7 ngân hàng và tổ chức tài chính tại Hàn Quốc đã khiến dữ liệu của hơn 67.000 khách hàng bị lộ lọt. Trong quá trình điều tra, các chuyên gia phát hiện dấu vết từ một công cụ kiểm thử xâm nhập tự động sử dụng tiếng Trung trên một số máy chủ liên quan, dù vậy vẫn chưa đủ bằng chứng để khẳng định công cụ AI này được sử dụng trong các vụ tấn công.
Cụm từ tiếng Trung trên được hiểu là “bảng điều khiển kiểm thử xâm nhập tự động”. Dấu hiệu này xuất hiện trên một máy chủ nghi vấn từng được dùng trong vụ rò rỉ thông tin khách hàng tại Shinhan Bank. Tuy nhiên, giới chuyên môn nhận định phát hiện này chưa đủ để đưa ra kết luận rằng AI đã tham gia đợt tấn công, đồng thời cũng không thể khẳng định thủ phạm là người Trung Quốc.
Cùng ngày, ông Moon Jong-hyun, Giám đốc Trung tâm An ninh của Genians, đã chia sẻ nhận định trên LinkedIn. Theo ông, các chuyên gia hoàn toàn có cơ sở để đặt nghi vấn về khả năng các công cụ tấn công tự động ứng dụng AI đã được tin tặc đưa vào sử dụng.
Việc công cụ này có thể tự động hóa quy trình trên diện rộng đang làm dấy lên những mối lo ngại về rủi ro AI tạo sinh bị khai thác vào các chiến dịch tấn công mạng, đặc biệt là trong lĩnh vực tài chính.
Trong năm vừa qua, ba ngân hàng Shinhan Bank, KB Kookmin Bank và Hana Bank đã đầu tư khoảng 124 tỷ won (tương đương 92 triệu USD) vào công tác an toàn thông tin. Dẫu vậy, cả ba đơn vị đều nằm trong số các nạn nhân của đợt tấn công vừa qua. Hiện các cơ quan chức năng Hàn Quốc đang khẩn trương điều tra và áp dụng những biện pháp cấp bách nhằm củng cố phòng thủ, vá các lỗ hổng an ninh trong hệ thống tài chính.

Hàng loạt vụ tấn công mạng nhằm vào 7 ngân hàng và tổ chức tài chính tại Hàn Quốc đã khiến dữ liệu của hơn 67.000 khách hàng bị lộ lọt. Trong quá trình điều tra, các chuyên gia phát hiện dấu vết từ một công cụ kiểm thử xâm nhập tự động sử dụng tiếng Trung trên một số máy chủ liên quan, dù vậy vẫn chưa đủ bằng chứng để khẳng định công cụ AI này được sử dụng trong các vụ tấn công.
Dấu vết ARTEX xuất hiện trên các máy chủ liên quan
Theo thông tin từ cộng đồng an ninh mạng ngày 2/10, chuỗi ký tự “ARTEX — 自主渗透测试控制台” đã được tìm thấy trong phần tiêu đề HTML của một số máy chủ web. Những máy chủ này được cho là có liên quan đến các cuộc tấn công khai thác lỗ hổng API và kỹ thuật nhồi thông tin đăng nhập (credential stuffing) nhắm vào nhiều trang web tại Hàn Quốc.Cụm từ tiếng Trung trên được hiểu là “bảng điều khiển kiểm thử xâm nhập tự động”. Dấu hiệu này xuất hiện trên một máy chủ nghi vấn từng được dùng trong vụ rò rỉ thông tin khách hàng tại Shinhan Bank. Tuy nhiên, giới chuyên môn nhận định phát hiện này chưa đủ để đưa ra kết luận rằng AI đã tham gia đợt tấn công, đồng thời cũng không thể khẳng định thủ phạm là người Trung Quốc.
Cùng ngày, ông Moon Jong-hyun, Giám đốc Trung tâm An ninh của Genians, đã chia sẻ nhận định trên LinkedIn. Theo ông, các chuyên gia hoàn toàn có cơ sở để đặt nghi vấn về khả năng các công cụ tấn công tự động ứng dụng AI đã được tin tặc đưa vào sử dụng.
Khả năng tự động hóa nhiều bước của công cụ mã nguồn mở
ARTEX AI là một hệ thống kiểm thử xâm nhập xây dựng trên nền tảng mô hình ngôn ngữ lớn (LLM), được phát hành dưới dạng mã nguồn mở trên GitHub và vận hành chủ yếu bằng tiếng Trung. Nhờ kết hợp LLM với kiến trúc đa tác nhân (multi-agent), công cụ này có thể tự động hóa nhiều quy trình từ thu thập dữ liệu mục tiêu, dò quét lỗ hổng, lên kế hoạch tấn công, vận hành công cụ bảo mật cho đến kiểm tra tính hợp lệ của lỗ hổng.Việc công cụ này có thể tự động hóa quy trình trên diện rộng đang làm dấy lên những mối lo ngại về rủi ro AI tạo sinh bị khai thác vào các chiến dịch tấn công mạng, đặc biệt là trong lĩnh vực tài chính.
Hàng loạt định chế tài chính chịu ảnh hưởng
Bên cạnh Shinhan Bank, KB Kookmin Bank và Hana Bank, danh sách các đơn vị bị tác động còn bao gồm Busan Bank, Yegaram Savings Bank, Welcome Savings Bank cùng Hyundai Capital. Ước tính có tổng cộng hơn 67.000 khách hàng tại 7 tổ chức này bị rò rỉ dữ liệu.Trong năm vừa qua, ba ngân hàng Shinhan Bank, KB Kookmin Bank và Hana Bank đã đầu tư khoảng 124 tỷ won (tương đương 92 triệu USD) vào công tác an toàn thông tin. Dẫu vậy, cả ba đơn vị đều nằm trong số các nạn nhân của đợt tấn công vừa qua. Hiện các cơ quan chức năng Hàn Quốc đang khẩn trương điều tra và áp dụng những biện pháp cấp bách nhằm củng cố phòng thủ, vá các lỗ hổng an ninh trong hệ thống tài chính.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview