مؤسسة الأمن المالي حذّرت من مخاطر أمنية قبل أسبوعين من الحادثة
تواصل محاولات اختراق المؤسسات المالية.. تطالب بإعادة فحص الإجراءات الأمنية الأساسية
بناءً على بيانات قدمتها أربعة بنوك هي: البنك المركزي الكوري وبنك الصادرات والواردات وبنك الصناعة الكوري وبنك المشاريع الصناعية، إلى عضو لجنة التخطيط المالي والاقتصادي بالبرلمان كانغ مين-غوك من الحزب الديمقراطي الحاكم في 11 من الشهر الجاري، بلغ إجمالي محاولات الاختراق الموجهة ضد البنوك الأربعة منذ عام 2020 وحتى سبتمبر من هذا العام 4 ملايين و986 ألفاً و964 محاولة.
أظهرت الأرقام السنوية لمحاولات الاختراق تصاعداً مطرداً: من 358 ألفاً و800 محاولة في عام 2020 إلى 564 ألفاً و430 محاولة في 2021، ثم 585 ألفاً و563 محاولة في 2022، و738 ألفاً و312 محاولة في 2023. وارتفعت المحاولات إلى 780 ألفاً و524 محاولة في 2024، ثم إلى 934 ألفاً و858 محاولة في 2025. وقد سجل هذا العام، حتى سبتمبر، بالفعل 1 مليون و24 ألفاً و478 محاولة، متجاوزاً بذلك إجمالي العام الماضي كله.
على مستوى البنوك الفردية، احتل بنك المشاريع الصناعية الصدارة بـ 4 ملايين و584 ألف محاولة اختراق تقريباً، ما يمثل 91.9% من الإجمالي. تلاه بنك الصناعة الكوري بـ 399 ألفاً و379 محاولة، والبنك المركزي الكوري بـ 3076 محاولة فقط، وبنك الصادرات والواردات بـ 510 محاولات.
على الرغم من عدم وقوع حوادث اختراق فعلية نتيجة هذه المحاولات، فإن عدد محاولات الهجوم يتزايد سنوياً. ويُعزى ذلك إلى أن البنوك الحكومية، مثلها مثل البنوك التجارية، تقدم خدمات إنترنت وجوال للعملاء الأفراد والشركات، ما يعرضها لتهديدات الاختراق.
يتزامن ذلك مع تصاعد المخاوف الأمنية في القطاع المالي برمته، خاصة مع تكرار حوادث تسرب البيانات من المؤسسات المالية بما فيها البنوك الحكومية. بين أواخر الشهر الماضي وأوائل الشهر الجاري، تم تأكيد تسرب بيانات بسبب اختراقات في 7 مؤسسات مالية منها البنوك التجارية (شينهان وKB كيونغ-نام وهانا وBNK بوسان)، وبنوك التوفير وشركات التمويل.
فقد بنك شينهان تسرب بيانات حوالي 25 ألف عميل في طلبات القروض، كما تسرب حوالي 40 ألف عميل من بيانات بنك إيه غارام للتوفير. وفي البنوك الرقمية المتخصصة مثل كاكاو بنك، رُصدت محاولات وصول عبر عنوان بروتوكول إنترنت موحد، إلا أنها لم تؤدِ إلى تسرب بيانات فعلي.
تُثير حقيقة استخدام أدوات الذكاء الاصطناعي في عمليات الاختراق الموجهة ضد المؤسسات المالية مخاوفاً من احتمال تكرار مثل هذه الحوادث. ذكرت شركة الأمن السيبراني المحلية جينيوس سيكيوريتي سنتر أن أداة الاختراق واختبار التسلل مفتوحة المصدر باللغة الصينية «آرتكس» (ARTEX) استُخدمت في الهجوم السيبراني ضد المؤسسات المالية. وتشير التقارير إلى أن استخدام الذكاء الاصطناعي يسمح لمهاجمين ذوي مهارات محدودة بشن هجمات على عدة مؤسسات في وقت قصير.
في ضوء ذلك، يأتي النقاش حول ضرورة فحص المؤسسات المالية لأنظمة الاستجابة حسب أنماط الهجوم، واستثمارات حماية المعلومات، والتحقق من فعالية التدريبات المحاكاة. يثير القلق بشكل خاص أن مؤسسة الأمن المالي حذّرت المؤسسات المالية من المخاطر الأمنية المتعلقة بالأصول المكشوفة خارجياً قبل حوالي أسبوعين من وقوع حوادث التسرب، لكن هذا التحذير لم يمنع تكرار الحوادث.
بناءً على بيانات قدمتها مؤسسة الأمن المالي إلى عضو لجنة شؤون الحكومة بالبرلمان هان تشانغ-مين من الحزب الديمقراطي الاجتماعي، عقدت مؤسسة الأمن المالي ندوة بعنوان «الاستجابة لتهديدات أمن الذكاء الاصطناعي في المؤسسات المالية» موجهة لمسؤولي الأمن بالمؤسسات المالية في 17 من الشهر الماضي. ألقت الندوة الضوء على حالات هجوم وكيل الذكاء الاصطناعي. شددت مؤسسة الأمن المالي في الندوة على ضرورة الإدارة المستمرة لسطح الهجوم على الأصول المكشوفة خارجياً، وصرّحت: «لا تكفي التشخيصات مرة أو مرتين سنوياً. يتطلب الأمر قياساً والتحقق مستمراً».
قال مسؤول في القطاع المالي: «بمعزل عن تطور تقنيات الهجوم، يجب على المؤسسات المالية أن تعود وتراجع الأساسيات الأمنية للأنظمة المكشوفة خارجياً من جديد».
* تمت ترجمة هذا المقال تلقائيًا بواسطة الذكاء الاصطناعي.
