Bankhackings in Südkorea warnen vor KI-gestützten Cyberangriffen
Mehrere große Banken in Südkorea wurden mithilfe von KI-Agenten gehackt. Bei den Angriffen wurden persönliche Daten von 68.000 Personen gestohlen, was eine deutliche Warnung für den globalen Finanzsektor darstellt.

Mehrere der größten Banken Südkoreas wurden unter Einsatz von künstlicher Intelligenz (KI) gehackt, was eine neue Front im Bereich der Cybersicherheit eröffnet. Offiziellen Angaben zufolge waren mindestens sieben Finanzinstitute von den Angriffen betroffen, bei denen persönliche Daten von 68.000 Personen gestohlen wurden, darunter Angaben zu Jahreseinkommen und Kreditlimits. Dies ist einer der ersten Fälle, in denen KI-Werkzeuge zur Störung globaler Finanzakteure eingesetzt wurden.
Der Vorfall ist bemerkenswert, da Banken und andere Finanzinstitute typischerweise höhere Sicherheitsstandards aufweisen als andere Unternehmen oder sogar einige staatliche Behörden. Obwohl die Verantwortlichen für die Angriffe noch nicht identifiziert wurden, stammten sie von über zwei Dutzend IP-Adressen aus mehreren Ländern, darunter die USA und Japan. Die südkoreanischen Behörden fordern nun die Banken auf, ihre Abwehrmaße zu verstärken, und diese Eindringversuche können als Warnsignal für Banken in den USA und anderen Ländern dienen.
Die Hacker nutzten offenbar Artex AI, einen in China entwickelten Open-Source-Agenten, der ironischerweise als Cybersicherheitstool zur Identifizierung von Netzwerkschwachstellen konzipiert war. Artex hat inzwischen seine Nutzungsrichtlinien aktualisiert, um zu verdeutlichen, dass das Werkzeug nicht für bösartige Zwecke verwendet werden darf. Die Nutzung von KI bei Cyberangriffen nimmt zu; ein Bericht des SANS Institute vom Juli ergab, dass 78 % der Organisationen im vergangenen Jahr einen bestätigten oder vermuteten KI-gestützten Angriff erlebt haben.
Experten raten Unternehmen, eine proaktive Sicherheitsstrategie zu verfolgen, ähnlich der eines Angreifers. Durch die Nutzung derselben KI-Werkzeuge, die von böswilligen Akteuren verwendet werden, können Unternehmen ihre eigenen Sicherheitsvorkehrungen gegen aufkommende Bedrohungen besser bewerten, Stresstests unterziehen und stärken. Dieser Ansatz ist entscheidend, da die Fähigkeiten der KI weiter fortschreiten und potenziell das Ausmaß und die Komplexität zukünftiger Cyberangriffe erhöhen.