Die Behörden in Südkorea untersuchen eine Reihe von Cybervorfällen, von denen Banken und andere Finanzinstitute des Landes betroffen waren. Mehr als sieben Institutionen meldeten in der vergangenen Woche den Abfluss von Kundendaten, wie aus den verfügbaren Berichten hervorgeht. Die Polizei nahm die Ermittlungen auf Ersuchen von Präsident Lee Jae Myung auf und stellte laut einem der Berichte ein Sonderteam aus 28 Ermittlern zusammen.
Die Ermittlungen sollen klären, welche Systeme kompromittiert wurden, welche Informationen offengelegt wurden und wer hinter den Eindringversuchen steckte. Bislang unterscheiden sich die Zahlen und Einzelheiten je nach Institut und Berichterstattung, sodass sich daraus keine einheitliche Bilanz zum Ausmaß der Vorfälle erstellen lässt.
Die Hinweise auf künstliche Intelligenz sind noch nicht schlüssig
Lee erklärte, es gebe Hinweise darauf, dass bei einigen Angriffen künstliche Intelligenz eingesetzt worden sei. Der Präsident warnte, solche Werkzeuge könnten bestimmte Aufgaben auch Personen ohne Fachkenntnisse erleichtern. Seine Äußerungen spiegeln eine Ermittlungsrichtung und eine offizielle Besorgnis wider, bestätigen jedoch weder den Einsatz von KI bei allen Eindringversuchen noch erklären sie, wie diese eingesetzt worden sein könnte.
Ein von AFP zitierter Regierungsvertreter hielt es für „sehr wahrscheinlich“, dass die Angreifer auf Artex AI zurückgriffen, das in diesem Bericht als Open-Source-Werkzeug für Sicherheitstests beschrieben wird. Die Behörden erklärten, ein möglicher Einsatz dieses Werkzeugs belege nicht, dass die Verantwortlichen Chinesen gewesen seien. Die Urheberschaft und die konkrete Rolle eines KI-Systems müssen noch geklärt werden.
Die gemeldeten Daten unterscheiden sich je nach Institut
Die südkoreanische Finanzdienstleistungskommission teilte mit, dass mehr als 68.000 Menschen von den Angriffen betroffen seien. Diese Zahl entspricht der dem Organ zugeschriebenen Bilanz und klärt die Unterschiede zwischen den veröffentlichten Angaben zu den einzelnen Banken nicht.
Zu den beschriebenen Fällen gehört Shinhan Bank, die eine Offenlegung von Informationen zu etwa 25.000 Kunden einräumte. Für andere Vorfälle nannten die Berichte unterschiedliche Zahlen: Ein Bericht schrieb Hana Bank Daten von 89 Kunden zu, während ein anderer das Ausmaß des Falls bei KB Kookmin mit 99 Kunden sowie 20 Beschäftigten oder ehemaligen Beschäftigten bezifferte. Auch die genannten Arten von Daten unterscheiden sich. Aus diesen Berichten lässt sich nicht ableiten, dass alle kompromittierten Informationen dasselbe Ausmaß oder dieselbe Sensibilität aufweisen.
Ein Bericht erklärte, die Finanzbehörden hätten bis dahin keine Hinweise auf den Abfluss von Zugangsdaten gefunden, mit denen nicht autorisierte Zahlungen vorgenommen werden könnten. Diese Einschätzung schließt andere Risiken nicht aus und ist keine abschließende Schlussfolgerung zu sämtlichen Vorfällen. Die Institute und Behörden müssen präzisieren, welche Informationen erlangt wurden und ob weitere Schäden entstanden sind.
Eine Untersuchung mit internationaler Dimension
Die Finanzbehörden haben IP-Adressen identifiziert, die in verschiedenen Ländern festgestellt wurden. Ihre geografische Verteilung allein lässt nicht auf den Ursprung der Angreifer schließen: Verbindungen können über zwischengeschaltete Server oder andere Infrastrukturen geleitet werden. Die Ermittlungen müssen klären, ob mehrere Akteure zusammenarbeiten, und gegebenenfalls mit Behörden anderer Rechtsräume koordiniert werden.
Für Unternehmen unterstreicht der Vorfall, wie wichtig es ist, zwischen einem Warnsignal und einer bestätigten Tatsache zu unterscheiden. In diesem Fall wurden Datenlecks oder Eindringversuche bei mehreren Instituten gemeldet, und es laufen offizielle Ermittlungen. Der konkrete Einsatz von KI, die Urheberschaft und das vollständige Ausmaß der Schäden sind dagegen noch ungeklärt. Lee forderte, die Vorgänge aufzuklären und die Schäden einzudämmen, während die Behörden weiter Informationen zusammentragen.