Piratages de banques en Corée du Sud : un avertissement sur les cyberattaques via IA
Plusieurs grandes banques sud-coréennes ont été piratées grâce à des agents d'intelligence artificielle, entraînant le vol de données personnelles de 68 000 individus. Cet incident marque une escalade dans les menaces de cybersécurité.

Plusieurs des plus grandes banques sud-coréennes ont été compromises par des cyberattaques utilisant des agents d'intelligence artificielle (IA), ouvrant un nouveau front dans le domaine de la cybersécurité. Les autorités ont confirmé qu'au moins sept institutions financières ont été ciblées, entraînant le vol d'informations personnelles de 68 000 personnes, y compris des données sur les revenus annuels et les limites de crédit. Cet événement représente l'une des premières fois que des outils d'IA sont utilisés pour perturber des entités financières mondiales majeures.
Ces intrusions sont particulièrement préoccupantes étant donné les mesures de sécurité généralement robustes mises en place par les banques et les institutions financières. Bien que les auteurs des attaques n'aient pas encore été identifiés, les attaques provenaient de plus de deux douzaines d'adresses IP réparties dans plusieurs pays, dont les États-Unis et le Japon. Les autorités sud-coréennes exhortent désormais les banques à renforcer leurs défenses, et ces incidents servent d'avertissement critique aux institutions financières du monde entier.
Les rapports indiquent que les pirates ont utilisé Artex AI, un agent open-source développé en Chine, initialement conçu comme un outil de cybersécurité pour identifier les vulnérabilités réseau. Les développeurs d'Artex ont depuis mis à jour leurs directives pour interdire toute utilisation malveillante. La sophistication croissante des piratages assistés par IA est encore soulignée par un rapport du SANS Institute, qui a révélé que 78 % des organisations avaient subi ou suspecté une attaque basée sur l'IA au cours de la dernière année.
Les experts conseillent aux organisations d'adopter une approche de sécurité proactive, similaire à celle d'un attaquant. En exploitant les mêmes outils d'IA que les acteurs malveillants, les entreprises peuvent mieux évaluer, tester sous stress et renforcer leurs propres défenses de sécurité contre les menaces émergentes. Cette approche est cruciale à mesure que les capacités de l'IA continuent de progresser, augmentant potentiellement l'ampleur et la complexité des futures cyberattaques.