Jejak serangan memunculkan dugaan bahwa berbagai insiden itu saling berkaitan. Otoritas menemukan alamat internet protocol (IP) penyerang yang sama di tujuh perusahaan keuangan terdampak. Seorang pejabat tinggi otoritas keuangan mengatakan, “Mengingat beberapa serangan melibatkan alamat IP yang sama, kami tidak dapat mengesampingkan kemungkinan adanya satu pelaku.”

Alih-alih menyerang jaringan inti yang menangani transaksi seperti internet atau mobile banking, peretas menyasar sistem bisnis non-inti yang perlindungannya relatif lebih lemah, termasuk platform pendukung penjualan serta sistem yang digunakan perekrut pinjaman dan staf penjualan eksternal.

Pola ini memungkinkan penyerang mencari celah di bagian infrastruktur yang terhubung ke luar tanpa harus menembus langsung sistem perbankan utama.

Otoritas juga menyelidiki kemungkinan penggunaan AI dalam serangan tersebut. Jejak yang ditemukan mengindikasikan penggunaan Artex, platform pengujian penetrasi berbasis AI yang dikembangkan di China.

Menurut The Korea Herald, perangkat tersebut dirancang untuk mengidentifikasi kerentanan keamanan dan menentukan metode penyusupan berikutnya berdasarkan hasil serangan sebelumnya.

Ketua Financial Services Commission (FSC) Lee Eog-weon mengatakan, “Kami tidak dapat mengesampingkan kemungkinan serangan menggunakan AI,” seraya menyerukan tingkat kewaspadaan tertinggi di industri keuangan.

Profesor di Chungnam National University Lyu Jae-cheol memperingatkan bahwa kemampuan AI mencari celah keamanan dapat membuat serangan semacam ini semakin sulit dihadapi.

“AI dapat mengidentifikasi kerentanan yang mungkin terlewatkan oleh manusia,” katanya. “Karena serangan serupa bisa menjadi lebih sering, lembaga keuangan harus membangun sistem untuk secara proaktif mendeteksi dan mengatasi kelemahan menggunakan AI.”

Meski demikian, FSC mengatakan, sejauh ini tidak ditemukan indikasi bahwa informasi yang dapat langsung digunakan untuk pembayaran atau kejahatan serupa telah bocor. Namun, data pribadi yang terekspos tetap berpotensi dimanfaatkan untuk penipuan lanjutan, termasuk voice phishing dan pesan teks palsu.

PRESIDEN PERINTAHKAN PENYELIDIKAN

Meluasnya serangan mendorong Presiden Korea Selatan Lee Jae Myung pada Minggu (4/10) memerintahkan penyelidikan menyeluruh atas kebocoran data di lembaga keuangan dan badan publik. “Presiden Lee telah mendapat laporan mengenai kebocoran data baru-baru ini di lembaga keuangan dan publik serta langkah-langkah yang telah diambil sebagai respons,” kata juru bicara kepresidenan Kang Yu-jung.

“Dia menginstruksikan pihak berwenang untuk menangani masalah ini dengan serius, melakukan penyelidikan menyeluruh dan mengerahkan segala upaya untuk menyusun langkah-langkah guna mengatasi persoalan tersebut,” tambah Kang.

FSC pada hari yang sama menggelar pertemuan darurat dengan asosiasi industri keuangan, regulator, dan pimpinan lembaga yang terdampak.

Regulator memerintahkan perusahaan keuangan melakukan pemeriksaan keamanan menyeluruh, memperketat kontrol akses dan memblokir akses eksternal ke sistem kecuali benar-benar diperlukan untuk operasional bisnis. 

Informasi mengenai metode serangan, alamat IP dan ancaman lainnya juga akan dibagikan dengan cepat ke seluruh industri untuk mencegah serangan lanjutan. Financial Supervisory Service (FSS) memerintahkan perusahaan keuangan meny

Sementara itu, regulator menilai pola serangan menunjukkan pelaku kemungkinan menyisir banyak perusahaan keuangan untuk mencari kerentanan, alih-alih hanya mengincar satu institusi. Data bank yang diserahkan kepada anggota parlemen menunjukkan lalu lintas serangan berasal dari alamat IP di sejumlah negara, termasuk Amerika Serikat, Jepang, Singapura, Vietnam dan Inggris.

Partai oposisi utama People Power Party juga meminta otoritas menyelidiki kemungkinan keterlibatan Korea Utara, merujuk pada serangan siber sebelumnya terhadap institusi keuangan Korea Selatan yang dikaitkan dengan Pyongyang.



Source link