تحقیق درباره نشت اطلاعات در صنعت مالی کره جنوبی
به گزارش کارگروه بینالملل سایبربان، دفتر ریاستجمهوری سئول اعلام کرد که لی جائه - میونگ، رئیسجمهور کره جنوبی، دستور انجام تحقیقاتی جامع و اتخاذ تدابیر لازم در پی حوادث اخیر نشت اطلاعات شخصی در بانکها، شرکتهای مالی و نهادهای دولتی را صادر کرده است.
کمیسیون خدمات مالی (FSC) در بیانیهای اعلام کرد که لی اوگ - وون، رئیس این کمیسیون، روز یکشنبه نشست اضطراری با حضور انجمنهای صنعت مالی، نهادهای نظارتی و مدیران مؤسسات آسیبدیده برگزار کرد و هشدار داد که این بخش باید با بالاترین سطح هوشیاری واکنش نشان دهد.
لی اوگ - وون از کمیسیون خدمات مالی اظهار داشت که مقامات نمیتوانند احتمال استفاده از هوش مصنوعی در این حملات را رد کنند و خواستار اتخاذ رویکرد دفاع در برابر حملات هوش مصنوعی با استفاده از هوش مصنوعی شد؛ وی همچنین به لزوم ارتقای گستردهتر چارچوب امنیت سایبری در بخش مالی اشاره کرد.
نشست روز یکشنبه پس از گفتگوهای مشابهی در روز جمعه برگزار شد؛ در آن زمان، کمیسیون خدمات مالی اعلام کرده بود که بانکهای شینهان (Shinhan) و کیبی کوکمین (KB Kookmin) و برخی دیگر از مؤسسات، وقوع حملات سایبری را گزارش کردهاند، درحالیکه خبرگزاری یونهاپ نیز گزارش داد بانکهای هانا (Hana) و ووری (Woori) دچار نفوذ امنیتی شدهاند.
نهاد ناظر مالی اعلام کرد که پس از گزارش نفوذ امنیتی توسط بانک شینهان در ۳۰ سپتامبر، مقامات تحقیقات میدانی را آغاز کرده و از آن زمان دامنه بررسیها را به سایر موارد گزارششده نیز گسترش دادهاند.
این نهاد نظارتی به مؤسسات مالی دستور داد تا بازرسیهای امنیتی جامع انجام دهند، کنترلهای دسترسی را سختگیرانهتر کنند، دسترسی سیستمهای خارجی را به حداقل برسانند و تدابیر مربوط به حفاظت از حقوق مشتریان را تقویت نمایند.
همچنین اعلام شد که اطلاعات مربوط به روشهای حمله، آدرسهای پروتکل اینترنت (IP) و سایر جزئیات تهدیدات، بهسرعت در سراسر این صنعت به اشتراک گذاشته خواهد شد تا از وقوع حوادث بیشتر جلوگیری شود.
خبرگزاری یونهاپ گزارش داد که به اعتقاد نهادهای نظارتی، این حملات ممکن است بهجای هدف قراردادن یک مؤسسه واحد، به طور گسترده آسیبپذیریهای چندین شرکت مالی را اسکن کرده باشند.
یونهاپ به نقل از دادههای بانکی ارائهشده به قانونگذاران گزارش داد که ترافیک حملات از آدرسهای IP در کشورهای مختلفی از جمله ایالات متحده، ژاپن، سنگاپور، ویتنام و بریتانیا منشأ گرفته است.
بر اساس گزارشهای متعدد رسانههای کره، نشست اضطراری روز یکشنبه پس از کشف موارد نفوذ بیشتر در مؤسسات مالی ردهدوم، زودتر از موعد مقرر (که ۷ اکتبر بود) برگزار شد.
حزب اصلی مخالف دولت، یعنی حزب قدرت مردم (People Power Party)، با اشاره به حملات سایبری گذشته علیه مؤسسات مالی کره جنوبی که به پیونگیانگ نسبتدادهشده بود، اعلام کرد که مقامات باید احتمال دخالت کره شمالی را نیز بررسی کنند.