Japonia i Korea Płd. mają duży problem. Teraz każdy może zaatakować

Japonia i Korea Południowa wzmacniają cyberbezpieczeństwo po serii ataków, które według ekspertów mogły zostać ułatwione przez narzędzia AI. Jak podaje Reuters, sztuczna inteligencja obniża barierę wejścia dla słabiej przygotowanych sprawców i przyspiesza działania od wyszukiwania luk po kampanie phishingowe.

Woman in hooded sweater operating PC in dark with city in background
Benjamin TorodeFala cyberataków napędzanych sztuczną inteligencją w Korei Południowej i Japonii
Źródło zdjęć: © Getty Images | Benjamin Torode
Nadia Sieszputowska

W Korei Południowej dochodzenia prowadzi dziewięć banków i dwa megakościoły, a w Japonii z incydentami mierzyły się m.in. Daiwa Securities, SoftBank Corp i sieć sklepów Lawson. Śledczy wciąż sprawdzają, czy i w jakim zakresie napastnicy wykorzystali AI, ale specjaliści od cyberbezpieczeństwa wskazują, że takie narzędzia automatyzują dużą część pracy potrzebnej do przeprowadzenia ataku.

Eksperci podkreślają, że AI skraca czas przygotowania operacji, obniża koszty i utrudnia wykrywanie podejrzanej aktywności. Dotyczy to zarówno skanowania oprogramowania w poszukiwaniu podatności, jak i tworzenia wiadomości phishingowych. Jak wynika z relacji Reuters, skuteczne kampanie mogą dzięki temu prowadzić także osoby z mniejszym doświadczeniem technicznym.

Cyberataki w Japonii i Korei Południowej przyspieszają

– AI się nie męczy... Moim zdaniem Japonia jest zasadniczo poddawana zmasowanemu bombardowaniu – powiedział Nobuo Miwa, prezes tokijskiej firmy cyberbezpieczeństwa S&J Corp.

Z danych TrendAI wynika, że Japonia odnotowała w pierwszych dziewięciu miesiącach roku więcej incydentów cyberbezpieczeństwa niż przez cały poprzedni rok. We wrześniu ich liczba wzrosła do 86, czyli o ok. 18 proc. wobec sierpnia i 37 proc. wobec lipca.

Miwa ocenił, że napastnicy przekroczyli próg wysiłku, motywacji i możliwości technicznych, a AI w dużej mierze zniosła bariery językowe i inne przeszkody, które wcześniej utrudniały działania zagranicznym hakerom. Skalę zmian pokazują też dane z Korei Południowej. W pierwszym półroczu zgłoszono tam 1236 incydentów cybernetycznych, o 20 proc. więcej niż rok wcześniej. Liczba przypadków włamań do serwerów spadła, zgłoszenia ataków DDoS wzrosły o 56,7 proc., a zgłoszenia ransomware zwiększyły się o 76,8 proc.

AI obniża próg wejścia dla cyberprzestępców

Jak podaje Reuters, według CrowdStrike podejrzewany o ataki na południowokoreańskie banki 26-letni sprawca działający z Chin prawdopodobnie nie byłby w stanie przeprowadzić tej kampanii bez wsparcia AI. Firma oceniła, że celem napastnika był zysk finansowy, a w działaniach wykorzystywał on chińskiego agenta AI oraz Claude Code firmy Anthropic.

– Choć możliwości (hakera) nie były szczególnie zaawansowane, były skuteczne – powiedział Adam Meyers, starszy wiceprezes CrowdStrike ds. operacji przeciwko cyberprzeciwnikom.

Podobnie ocenia to Choi Kyoungjin, dyrektor Center for AI, Data and Policy na Gachon University pod Seulem.

– W przypadku modeli AI ogólnego przeznaczenia nawet zwykli użytkownicy o złych intencjach mogą poprosić system o szukanie podatności, a on wykona za nich dużą część tej pracy – powiedział.

Banki i regulatorzy zaostrzają cyberbezpieczeństwo

Meyers podkreślił, że incydenty w południowokoreańskich bankach pokazują potrzebę mocniejszych zabezpieczeń i bardziej rygorystycznych testów wraz z rozwojem AI. – Dżin, że tak powiem, wyszedł z butelki – powiedział.

Eksperci oceniają, że dotychczas naruszenia nie przyniosły istotnych strat finansowych, ale ryzyko może wzrosnąć, jeśli wykradzione dane posłużą do phishingu lub podobnych kampanii SMS-owych określanych jako "smishing".

"Spodziewamy się, że incydenty doprowadzą do kar regulacyjnych, kosztów rekompensat dla klientów oraz do wzrostu wydatków na cyberbezpieczeństwo w całym sektorze" – napisała Karen Wu, starsza analityczka Fitch. O rosnącej roli AI w cyberprzestępczości ostrzegają już także twórcy tej technologii, w tym Google należący do Alphabet oraz Anthropic.

W Korei Południowej Financial Services Commission poleciła stowarzyszeniom branży finansowej, regulatorom i szefom podmiotów dotkniętych atakami przeprowadzić 12-punktową samoocenę cyberbezpieczeństwa. W Japonii minister ds. transformacji cyfrowej Toshiharu Furukawa zwołał w czwartek spotkanie resortów i agencji, a National Cybersecurity Office zapowiada ostrzeżenia dla biznesu.

– Atakujący osiągnęli przełom, który sprawił, że wiele dawnych założeń się zdezaktualizowało – powiedział Miwa. – Nasze systemy obrony także potrzebują własnego przełomu – dodał.
Wybrane dla Ciebie
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE