LiMP VPN
← Все новости

ИИ-инструмент для атак взломал банки Южной Кореи

ИИ-инструмент для атак взломал банки Южной Кореи

Коротко: В конце сентября — начале октября 2026 года пять крупнейших коммерческих банков Южной Кореи подверглись волне кибератак: у Shinhan Bank утекли данные около 25 000 клиентов, у KB Kookmin Bank — 119, у Hana Bank — 89, ещё 11 — у BNK Busan Bank. Расследование нашло на серверах следы ARTEX AI — автономного ИИ-инструмента для пентеста с открытым кодом, который сам ищет цели, находит уязвимости, запускает атаку и проверяет результат. Атаку связывают с подбором чужих логинов и паролей (credential stuffing) на платформе кредитных заявок Shinhan Bank; один и тот же IP-адрес засветился в атаках как минимум на семь финансовых организаций.

Что произошло

Первым о взломе сообщил Shinhan Bank: злоумышленники обошли проверку на сервисе для кредитных агентов и получили доступ к данным примерно 25 000 клиентов — ФИО, номерам телефонов, сведениям о годовом доходе, кредитным лимитам и регистрационным номерам граждан. Следом подтвердили утечки KB Kookmin Bank (119 клиентов), Hana Bank (89) и BNK Busan Bank (11); Woori Bank и NH Nonghyup Bank заявили, что отбили попытки вторжения. По данным «Российской газеты», тот же атакующий IP-адрес фигурирует в инцидентах у семи финансовых компаний, включая сберегательные банки и Hyundai Capital.

Причём тут ИИ

На скомпрометированных серверах следователи нашли следы ARTEX AI — распространяемого в основном через GitHub автономного инструмента для пентеста на базе языковой модели, ориентированного на китайскоязычных пользователей. Такие программы сами проходят весь цикл атаки: ищут цель, сканируют на уязвимости, подбирают учётные данные и проверяют, сработал ли доступ — без постоянного участия человека-оператора. Подтверждено, что именно ARTEX AI стал инструментом атаки, расследование ещё продолжается, но сам факт — ИИ-агент, способный автономно провести кибератаку на банк, — уже заставил южнокорейский финсектор пересматривать защиту. Метод для самой утечки в Shinhan Bank — классический credential stuffing: перебор ранее похищенных пар логин-пароль на легитимной форме входа, который ИИ-инструмент мог выполнять в разы быстрее и адаптивнее человека.

Что это значит для рядового клиента банка

Credential stuffing работает только там, где человек использует один и тот же пароль в нескольких сервисах — утечёт пароль от одного сайта, и бот подставит его на сайт банка. Именно поэтому цифры по каждому банку (25 000, 119, 89, 11) так сильно разнятся: где надёжнее настроена защита от подбора и выше доля клиентов с уникальными паролями и MFA, там ущерб меньше. Разбор того, как вообще устроен безопасный доступ к онлайн-банкингу, у нас есть отдельно: как безопасно пользоваться онлайн-банком.

Как защититься уже сейчас

  • Не используйте один пароль для банка и для всего остального. Credential stuffing существует именно потому, что люди повторяют пароли; менеджер паролей снимает эту проблему — у нас есть гайд: как выбрать менеджер паролей.
  • Включите двухфакторную аутентификацию в банковском приложении и в почте, привязанной к банковским сервисам — она блокирует вход даже при скомпрометированном пароле.
  • Проверьте, не утекли ли уже ваши пароли в предыдущих взломах, и смените повторяющиеся в первую очередь.
  • Шифруйте трафик в публичных сетях. Сам подбор паролей идёт на стороне сервера банка, и VPN от него не защищает — но LiMP VPN закрывает соседний риск: перехват банковского трафика в открытом Wi-Fi и слежку за тем, в какие сервисы вы заходите.

Тарифы с проверяемой политикой no-logs — на странице тарифов LiMP VPN, а другие разборы утечек и атак — в блоге LiMP VPN.

Источники