CONTEXTE. DISCERNEMENT. ACTION.
EDITIONBUSINESS.

Un journalisme utile pour comprendre, gérer et développer une entreprise.

Rechercher
Explorer Edition Business
Actualité · Corea del Sur

La Corée du Sud enquête sur des indices d’utilisation de l’IA dans une série d’attaques contre des banques

Plus de sept établissements financiers ont signalé des fuites de données ou des tentatives d’intrusion. Le président Lee Jae Myung a évoqué de possibles indices d’utilisation de l’intelligence artificielle, mais l’enquête doit encore établir comment les attaques ont été menées et qui en est responsable.

Des bâtiments en pierre évoquant des banques, dont l’un est fissuré, à côté d’une loupe qui agrandit un réseau neuronal lumineux.
Illustration conceptuelle générée par IA · Edition Business

Les autorités sud-coréennes enquêtent sur une série d’incidents informatiques qui ont touché des banques et d’autres établissements financiers du pays. Plus de sept institutions ont signalé des fuites de données concernant des clients au cours de la dernière semaine, selon les informations disponibles. La police a ouvert une enquête à la demande du président Lee Jae Myung et, d’après l’un des articles, a constitué une équipe spéciale de 28 enquêteurs.

L’enquête vise à déterminer quels systèmes ont été compromis, quelles informations ont été exposées et qui se cache derrière les intrusions. Pour l’heure, les chiffres et les détails varient selon les établissements et les articles, et ne permettent donc pas d’établir un bilan unique de l’ampleur des incidents.

Les indices concernant l’intelligence artificielle ne sont pas encore concluants

Lee a déclaré qu’il existait des indices de l’utilisation de l’intelligence artificielle dans certaines attaques. Le président a averti que ces outils pourraient faciliter certaines tâches, même pour des personnes sans connaissances spécialisées. Ses déclarations reflètent une piste d’enquête et une préoccupation officielle, mais ne confirment pas que l’IA ait été utilisée dans toutes les intrusions et n’expliquent pas comment elle aurait été employée.

Un responsable gouvernemental cité par l’AFP a estimé qu’il était « très probable » que les attaquants aient eu recours à Artex AI, décrit dans cet article comme un outil open source de tests de sécurité. Les autorités ont indiqué que l’éventuelle utilisation de cet outil ne prouve pas que les responsables étaient chinois. L’attribution des attaques et le rôle concret de tout système d’IA restent à éclaircir.

Les données communiquées varient selon les établissements

La Commission sud-coréenne des services financiers a indiqué que plus de 68 000 personnes avaient été touchées par les attaques. Ce chiffre correspond au bilan attribué à l’organisme et ne permet pas de résoudre les divergences entre les données publiées au sujet de chaque banque.

Parmi les cas décrits, Shinhan Bank a reconnu l’exposition d’informations concernant environ 25 000 clients, tandis que les articles ont avancé des chiffres différents pour d’autres incidents : l’un a attribué à Hana Bank des données concernant 89 clients, et un autre a estimé que l’affaire de KB Kookmin concernait 99 clients et 20 employés ou anciens employés. Les types de données mentionnés varient également. Les informations rapportées ne permettent pas de déduire que toutes les données compromises présentent le même degré de sensibilité ou ont la même portée.

Un article a indiqué que, jusqu’alors, les autorités financières n’avaient pas trouvé d’indices de fuite d’identifiants susceptibles de permettre des paiements non autorisés. Cette évaluation n’exclut pas d’autres risques et ne constitue pas une conclusion définitive concernant l’ensemble des incidents. Les établissements et les autorités devront préciser quelles informations ont été obtenues et s’il y a eu d’autres dommages.

Une enquête à dimension internationale

Les autorités financières ont repéré des adresses IP dans différents pays. À elle seule, leur répartition géographique ne permet pas d’identifier l’origine des attaquants : les connexions peuvent transiter par des serveurs intermédiaires ou d’autres infrastructures. L’enquête devra déterminer s’il existe une coopération entre plusieurs acteurs et, le cas échéant, se coordonner avec les autorités d’autres juridictions.

Pour les entreprises, cet épisode met en évidence l’importance de distinguer un signal d’alerte d’un fait confirmé. Dans ce cas, des fuites de données ou des tentatives d’intrusion dans plusieurs établissements ont été signalées et une enquête officielle est en cours ; en revanche, l’utilisation concrète de l’IA, l’identité des responsables et l’ampleur totale des dommages restent à établir. Lee a demandé que les faits soient éclaircis et que les dommages soient contenus, tandis que les autorités continuent de recueillir des informations.

Sources et méthode

  1. Corea del Sur sospecha sobre el uso de la IA en los ... ↗es-us.finanzas.yahoo.com
  2. Corea del Sur activa 28 investigadores tras el hackeo a ... ↗www.negocios.com
  3. Corea del Sur detecta "indicios" de IA en una gran oleada ... ↗www.eldiario.es
Méthode éditoriale →Corrections
Signaler une erreur ↗

Pour approfondir