Vai al contenuto
Offerte

Corea del Sud, banche sotto attacco: i sospetti sull’IA e ARTEX

In questo articolo Indice dei contenuti 3 sezioni

La Corea del Sud sta indagando su una serie di attacchi informatici che hanno colpito diverse banche del Paese, e tra le ipotesi più delicate c’è quella che dietro alcune intrusioni ci sia stato l’aiuto dell’intelligenza artificiale. Il caso è arrivato fino ai vertici dello Stato. Il presidente Lee Jae myung ha chiesto un’indagine approfondita e misure di risposta immediate, mentre l’autorità di vigilanza finanziaria ha intensificato i controlli sull’intero settore. Alcuni istituti hanno subito vere e proprie fughe di dati, altri sono riusciti a individuare e bloccare tentativi simili prima che facessero danni. Le stesse capacità che permettono di automatizzare compiti e analizzare enormi quantità di informazioni possono infatti servire anche a chi cerca un varco in un sistema. Ed è proprio questo il timore che inizia a farsi strada tra i regolatori.

Corea del Sud: i sospetti sull’intelligenza artificiale e la pista ARTEX

L’ipotesi dell’IA ha preso consistenza man mano che l’inchiesta andava avanti. Il 4 ottobre il presidente della Financial Services Commission, Lee Eog weon, si era limitato a dire che non si poteva escludere l’impiego dell’intelligenza artificiale negli attacchi. Due giorni dopo Lee Jae myung è andato oltre, affermando che in alcuni episodi erano emersi segnali compatibili con il suo utilizzo. Le autorità però non hanno ancora specificato quali strumenti sarebbero stati usati e non hanno presentato un’attribuzione tecnica definitiva.

Attorno all’indagine è spuntato un nome preciso, quello di ARTEX, uno strumento di penetration testing autonomo basato sull’intelligenza artificiale. Gli investigatori avrebbero trovato tracce riconducibili a questo software su un server che si ritiene sia stato sfruttato durante le incursioni, e il sospetto che sia stato impiegato è piuttosto concreto. Programmi di questo tipo sono in grado di automatizzare attività tipiche di una verifica di sicurezza, come mappare un’infrastruttura, individuare le vulnerabilità ed esplorare le possibili strade per entrare.

Le banche colpite e il rompicapo degli indirizzi IP

Le fughe di dati non hanno toccato tutti gli istituti allo stesso modo. Le violazioni note superano complessivamente i 67.000 interessati in sette società finanziarie. Yegaram Savings Bank concentra circa 40.000 casi e Shinhan Bank circa 25.000, mentre Welcome Savings Bank ha comunicato circa 2.200 clienti aziendali coinvolti. KB Kookmin Bank ne ha segnalati 119 e Hana Bank 89. Anche Woori Bank e NH NongHyup hanno rilevato tentativi di intrusione ma sono riuscite a contenerli senza che venissero confermate perdite di informazioni. Fino al 6 ottobre, inoltre, i regolatori non avevano registrato casi di phishing con danni economici né furti di denaro legati ai dati compromessi.

Sul fronte dei responsabili il quadro è ancora confuso. Gli investigatori hanno collegato agli attacchi 28 indirizzi IP sparsi in 12 Paesi, tra cui Stati Uniti, Giappone, Singapore, Vietnam e Regno Unito. Questa mappa però non basta a stabilire da dove agissero davvero gli autori. La polizia ha accertato che una parte significativa di quegli indirizzi è servita proprio a nascondere la posizione degli aggressori, una tecnica che può contare su server intermedi, sistemi compromessi o infrastrutture distribuite. Si tratta quindi di elementi utili per ricostruire il percorso tecnico delle incursioni, ma non di una prova sulla loro provenienza geografica.

La risposta di Seul punta sull’IA anche per difendersi

La reazione delle autorità sudcoreane non si ferma alla ricostruzione dei fatti. Il regolatore ha ordinato di rafforzare le ispezioni di sicurezza, limitare gli accessi esterni, rendere più severi i controlli e condividere rapidamente tra gli istituti le informazioni sui metodi di attacco. Ha anche chiesto un uso attivo di strumenti già operativi come ASAP, pensato per scambiare segnalazioni di phishing e frenare eventuali frodi successive.

Le domande aperte restano parecchie. Non si sa ancora chi ci sia dietro le intrusioni, quale ruolo abbia avuto davvero l’intelligenza artificiale, quali programmi siano stati utilizzati e se con il proseguire delle verifiche emergeranno nuove vittime. Intanto i regolatori hanno iniziato ad affrontare queste minacce partendo dal presupposto che l’IA possa far parte tanto dell’attacco quanto della difesa. Già prima di questi episodi, del resto, la Financial Services Commission stava ampliando i test per consentire alle società finanziarie di impiegare modelli avanzati di intelligenza artificiale nelle attività di sicurezza informatica.

Fonte: TecnoAndroid

Condividi:
146 Condivisioni