韓国金融7社で「AIハッキング」被害 打鍵音でパスワード解読も 二次被害に警戒

【韓察日報】人工知能(AI)を利用して韓国の金融機関を狙うハッキング攻撃が拡大している。銀行や貯蓄銀行の6行、与信専門金融会社(ノンバンク)1社の計7社で被害が確認されており、韓国SBSなどの報道によると、金融当局は連休中にもかかわらず金融業界全体が参加する緊急点検会議を招集し、AI防衛体制の整備を急ぐ方針だ。事態の深刻さを受け、李在明(イ・ジェミョン)大統領も徹底した調査と対策策定を指示するなど、政府全体で警戒感を強めている。

■金融機関7社で被害拡大 脆弱な関連システムが「裏口」に
 被害が確認されたのは、新韓、KB国民、ハナ、BNK釜山の市中銀行4行をはじめ、イェガラム貯蓄銀行、現代キャピタル(ノンバンク)、そして新たに法人顧客情報の流出が判明したウェルカム貯蓄銀行の計7社である。ウェルカム貯蓄銀行では、法人担当者の氏名やメールアドレス、電話番号など約2200件の情報が流出したと推定される。

 ハッカーはセキュリティが堅固な決済システムではなく、融資募集担当者や職員が業務で使用するウェブページサーバーやモバイル端末など、比較的セキュリティの脆弱な関連システムを標的に攻撃を仕掛けた。サーバーに悪意のあるソフトウェア(マルウェア)を挿入して管理者権限を取得し、顧客情報を盗み出した事例も判明した。不正アクセス事故が発生した各所で同一の攻撃者のIPアドレスが検知されており、ハッカーはIPを変更しながら継続的かつ同時多発的に攻撃を繰り返した模様だ。

 これを受け金融当局は、銀行やカード会社には今月6日まで、証券、保険、貯蓄銀行などには今月8日までに緊急点検を完了するよう指示した。金融委員会のイ・オクウォン(李億遠)委員長は「AIを活用したハッキング攻撃の可能性も排除できない。AI攻撃にはAIで防御するというセキュリティ体制の整備も急ぐ必要がある」と述べ、AIによる防衛体制の構築を強調した。

■キーボード打鍵音からの解読も 国家インフラ脅かす二次被害の懸念
 今回のAIハッキング事態に対し、単なる金融業界の損害にとどまらない深刻な懸念が広がっている。毎日経済新聞によると、国家AI戦略委員会のパク・チャンアム諮問委員は4日、本事態を政府インフラにまで波及し得る大規模な脅威と位置づけ、従来の受動的なセキュリティ体制の限界を指摘した。

 同氏の分析によると、最新のAIはキーボードの打鍵音などの超高精度な情報を分析してパスワードを盗み出すことが可能であるほか、マイクが常時作動する環境下でも情報漏洩のリスクが存在するという。特に、AIにより同時多発的な攻撃が可能となった現在、人間による検知やリアルタイム対応は不可能なレベルに達していると説明した。

 こうした脅威に対し、毎日経済新聞は、人間のように偽装したロボットを検知し、自律的に防御パッチを適用する「能動型AIセキュリティ体制」への転換が急務であるとする専門家の提言を伝えている。さらに、流出した個人情報が二重恐喝犯罪に悪用され、企業と顧客の両方を標的とした深刻な二次被害につながる恐れがあると警告しており、金融業界を超えた国家レベルでのセキュリティ再構築が求められている。

【編集長の韓察眼】
急速な金融デジタル化の陰で、セキュリティが脆弱な関連端末を狙う攻撃の手法は巧妙化の一途をたどる。従来の受動的な監視体制は限界を露呈しており、打鍵音解読などの高度なAI脅威に対抗する能動的防衛への転換が急務とされる。国家インフラへの影響を食い止めるため、当局主導による業界全体のセキュリティ再設計の進展に注視したい。

出典: 韓国SBS / 毎日経済新聞

タイトルとURLをコピーしました