CONTEXTE. DISCERNEMENT. ACTION.
EDITIONBUSINESS.

Un journalisme utile pour comprendre, gérer et développer une entreprise.

Rechercher
Explorer Edition Business
Actualité · Corea del Sur

La Corée du Sud enquête sur des cyberattaques visant des entités financières, après des indices d’utilisation de l’IA

La police sud-coréenne enquête sur une série d’intrusions et de fuites de données touchant des entités financières. Le président Lee Jae Myung a déclaré qu’il existait des indices d’utilisation de l’intelligence artificielle, mais les autorités n’ont pas encore confirmé quels outils ont été employés ni qui était à l’origine des attaques.

Enquête policière après plusieurs fuites de données

La Corée du Sud a ouvert une enquête de grande ampleur sur une série de cyberattaques visant des entités financières. Au moins sept institutions ont signalé des fuites de données de clients, selon un article de l’AFP publié par O Globo. Parmi les entités mentionnées dans différents rapports figurent Shinhan Bank, KB Kookmin, Hana Bank et Woori Bank.

Le président sud-coréen, Lee Jae Myung, a déclaré que des indices d’utilisation de l’intelligence artificielle (IA) étaient apparus dans certains incidents. Il a demandé à ses ministres de faire rapidement la lumière sur les événements et de concentrer les ressources sur la limitation des dommages. Il s’agit d’une hypothèse faisant l’objet d’une enquête, et non d’une confirmation du système utilisé ni de la manière dont les intrusions se sont déroulées. Les autorités n’ont pas non plus identifié publiquement les responsables.

Les chiffres disponibles ne sont pas uniformes

Les articles publiés présentent des décomptes différents. O Globo, citant la Commission sud-coréenne des services financiers, a fait état de plus de 68 000 personnes touchées. D’autres médias ont détaillé des incidents précis : elDiario.es a attribué à Shinhan Bank l’exposition de données relatives aux crédits d’environ 25 000 clients et indiqué que l’incident de Hana Bank avait touché 89 clients. Ces données partielles ne doivent pas être interprétées comme un bilan total et ne sont pas directement comparables au chiffre global.

Les décomptes des adresses IP associées aux tentatives d’attaque varient également. Reuters a rapporté que le Service de supervision financière et l’Institut de sécurité financière avaient partagé des données sur 28 adresses IP uniques ; d’autres médias, tels que Cinco Días et Negocios.com, ont publié un décompte de 19 adresses associées à 12 pays. Les sources ne donnent pas suffisamment de contexte pour rapprocher ces deux décomptes. Quoi qu’il en soit, une adresse IP associée à une opération ne prouve pas à elle seule l’origine ou l’identité de son auteur.

Selon l’AFP, aucun vol d’argent n’avait été signalé jusqu’alors : le problème connu était l’exposition de données. Les informations publiées n’établissent pas de bilan définitif des données divulguées et ne permettent pas de déterminer si tous les incidents ont suivi la même méthode.

Réponse des autorités et attention portée aux risques

Le président de la Commission des services financiers, Lee Eog-weon, a convoqué une réunion d’urgence avec des régulateurs, des associations du secteur et des dirigeants des entités touchées. De son côté, le Service de supervision financière a partagé des informations techniques avec le secteur afin de faciliter la détection d’activités liées aux attaques. Reuters a indiqué que l’organisme avait distribué des données sur 28 adresses IP uniques ; d’autres articles ont décrit des mesures d’inspection et d’examen des systèmes, sans que cela suffise à résoudre l’enquête.

Pour les entreprises, cet épisode met en évidence qu’une intrusion peut avoir des conséquences même lorsqu’aucun accès à des fonds n’est établi : l’exposition de renseignements personnels peut accroître le risque de tentatives ultérieures d’usurpation d’identité ou de fraude. Cette possibilité ne signifie pas que de tels préjudices se soient produits dans ce cas. Les sources disponibles ne confirment pas non plus que des identifiants permettant d’effectuer des paiements non autorisés aient été divulgués.

L’enquête se déroule en Corée du Sud et est toujours en cours. Tant que les autorités n’auront pas publié leurs conclusions, il convient de distinguer les faits rapportés — attaques signalées, données exposées et réponse institutionnelle — des hypothèses concernant l’utilisation de l’IA, les techniques employées et la provenance des attaquants.

Sources et méthode

  1. Corea del Sur dice que parece que se ha usado IA en ... ↗es.finance.yahoo.com
  2. Coreia do Sul suspeita de uso de IA em ataques contra seu sistema financeiro ↗oglobo.globo.com
  3. Corea del Sur, en alerta por una oleada de ciberataques ... ↗cincodias.elpais.com
  4. Corea del Sur activa 28 investigadores tras el hackeo a ... ↗www.negocios.com
  5. Corea del Sur detecta "indicios" de IA en una gran oleada ... ↗www.eldiario.es
Méthode éditoriale →Corrections
Signaler une erreur ↗

Pour approfondir