Security

Korea Selatan Selidiki Kebocoran Data Bank di Tengah Dugaan Serangan Berbasis AI

Otoritas Korea Selatan meluncurkan investigasi terhadap serangkaian cyberattack yang menargetkan lembaga keuangan, setelah insiden keamanan dilaporkan berdampak pada beberapa bank besar di negara tersebut.

Financial Services Commission (FSC) Korea Selatan menggelar emergency meeting dan mengonfirmasi terjadinya data breach di Shinhan Bank, sementara insiden cybersecurity lainnya turut memengaruhi bank lain termasuk KB Kookmin Bank.

Laporan media lokal menyebut sekitar 25.000 nasabah Shinhan Bank dan informasi kartu kredit milik sekitar 119.000 nasabah Kookmin Bank terdampak. Hana Bank juga dilaporkan mengalami breach dalam skala terbatas setelah sales-support system miliknya dikompromikan.

Di tengah investigasi tersebut, muncul dugaan bahwa attacker menggunakan AI-based attack automation tools. Namun, otoritas maupun bank yang terdampak belum mengonfirmasi penggunaan AI dalam serangan tersebut dan belum mengidentifikasi threat actor di balik insiden.

FSC Gelar Emergency Meeting

Financial Services Commission menggelar pertemuan darurat setelah menerima laporan mengenai serangkaian cybersecurity incident yang menargetkan sektor keuangan Korea Selatan.

Dalam pertemuan tersebut, regulator membahas kondisi keamanan financial sector dan langkah yang perlu dilakukan untuk mencegah serangan lanjutan.

FSC mengonfirmasi adanya data breach di Shinhan Bank dan insiden lain yang berdampak pada institusi keuangan di negara tersebut.

Shinhan Bank dan KB Kookmin Bank merupakan dua bank komersial swasta terbesar di Korea Selatan. Masing-masing memiliki aset lebih dari US$400 miliar sehingga insiden terhadap kedua institusi tersebut mendapatkan perhatian serius dari pemerintah.

Otoritas kemudian memulai on-site investigation setelah menerima incident report dari institusi terkait.

Informasi yang dinilai dapat ditindaklanjuti juga dibagikan kepada lembaga pemerintah dan cybersecurity agency terkait.

Bank Diminta Memeriksa Seluruh Sistem yang Bisa Diakses dari Internet

Setelah serangkaian insiden tersebut, financial company di Korea Selatan diperintahkan melakukan pemeriksaan menyeluruh terhadap infrastructure mereka.

Pemeriksaan tidak hanya mencakup sistem yang langsung digunakan oleh nasabah.

Seluruh IT system dan service yang dapat diakses dari internet, termasuk infrastructure yang tidak bersifat customer-facing, diminta untuk diperiksa.

Pendekatan tersebut penting karena attacker tidak selalu menargetkan online banking atau layanan utama yang terlihat oleh pengguna.

Internal portal, development environment, sales-support system, API, remote management interface, dan aplikasi pendukung lainnya juga dapat menjadi initial access point apabila dapat dijangkau dari internet dan memiliki vulnerability atau access control yang lemah.

Authentication dan Access Control Menjadi Fokus

Financial institution juga diperintahkan mengurangi exposure informasi yang tidak diperlukan.

Regulator meminta perusahaan memeriksa apakah terdapat authentication yang hilang, tidak memadai, atau access control yang memungkinkan akses lebih luas dari seharusnya.

Langkah tersebut menunjukkan investigasi tidak hanya berfokus pada malware, tetapi juga kemungkinan attacker mengeksploitasi kelemahan pada externally accessible system.

Perusahaan juga diminta mempercepat pertukaran threat intelligence serta mengoordinasikan incident response.

Hasil internal security inspection harus disampaikan kepada otoritas sesegera mungkin.

Pemerintah Korea Selatan Ikut Mengawasi Perlindungan Nasabah

Selain technical investigation, pemerintah Korea Selatan mengatakan akan mengawasi aspek consumer protection dan compensation.

Regulator akan menganalisis insiden untuk menentukan apakah diperlukan perubahan atau peningkatan regulatory requirement bagi sektor keuangan.

Pendekatan tersebut menjadi penting karena cyberattack terhadap bank dapat berdampak langsung terhadap informasi pribadi dan finansial nasabah.

Presiden Korea Selatan Lee Jae Myung juga dilaporkan telah memerintahkan investigasi menyeluruh terhadap kebocoran personal data yang terjadi di financial institution dan public institution.

Perintah tersebut menunjukkan rangkaian insiden telah berkembang menjadi persoalan cybersecurity yang mendapatkan perhatian tingkat nasional.

Shinhan Bank Dilaporkan Bocorkan Data 25.000 Nasabah

Laporan media Korea Selatan menyebut breach di Shinhan Bank berdampak pada informasi sekitar 25.000 pelanggan.

Sementara itu, insiden yang melibatkan KB Kookmin Bank dilaporkan menyebabkan informasi kartu kredit sekitar 119.000 nasabah terekspos.

Detail mengenai jenis informasi yang terekspos dalam seluruh insiden belum dijelaskan secara lengkap melalui kanal resmi.

Karena itu, angka tersebut masih bergantung pada laporan media lokal selama proses investigasi berlangsung.

Otoritas juga belum mengumumkan apakah seluruh insiden berasal dari attacker yang sama atau merupakan beberapa serangan terpisah yang terjadi dalam periode berdekatan.

Hana Bank Juga Mengalami Breach

Bank lain yang terdampak adalah Hana Bank.

Insiden tersebut dilaporkan memiliki scope yang lebih terbatas setelah attacker berhasil mengompromikan sales-support system.

Kasus Hana Bank memperlihatkan bagaimana sistem pendukung internal dapat menjadi bagian penting dari attack surface sebuah financial institution.

Sistem seperti ini mungkin tidak memiliki fungsi yang sama dengan core banking infrastructure, tetapi masih dapat menyimpan informasi sensitif atau menyediakan akses ke resource internal lainnya.

Belum tersedia informasi yang menunjukkan bahwa compromise Hana Bank memiliki hubungan teknis langsung dengan insiden Shinhan Bank atau Kookmin Bank.

Muncul Dugaan Penggunaan AI dalam Serangan

Salah satu aspek yang paling menarik perhatian adalah dugaan penggunaan AI-powered attack automation.

Kanal resmi pemerintah Korea Selatan belum memberikan detail mengenai attacker maupun tools yang digunakan.

Namun, Yonhap melaporkan bahwa sebuah server yang digunakan dalam serangan memiliki HTML page title berisi string berbahasa Mandarin yang dikaitkan dengan ARTEX AI.

Temuan tersebut memunculkan spekulasi bahwa attacker mungkin menggunakan AI-assisted penetration-testing framework dalam operasinya.

Namun, keberadaan string tersebut saja tidak cukup untuk membuktikan bahwa ARTEX AI benar-benar digunakan dalam serangan.

Apa Itu ARTEX AI?

ARTEX AI merupakan open-source penetration-testing system yang menggunakan AI agent untuk mengotomatisasi berbagai aktivitas security testing.

Sistem tersebut dapat membantu menjalankan information gathering, vulnerability discovery, attack-path planning, security-tool execution, dan vulnerability verification.

Secara konsep, platform seperti ini memungkinkan beberapa tahapan penetration testing yang sebelumnya membutuhkan interaksi manual dilakukan dengan tingkat otomatisasi lebih tinggi.

Teknologi semacam itu memiliki penggunaan legitimate bagi security researcher dan penetration tester.

Namun, seperti berbagai offensive security tool lainnya, kemampuan automation juga berpotensi disalahgunakan untuk mempercepat aktivitas attacker.

Dalam kasus bank Korea Selatan, belum ada bukti publik yang memastikan ARTEX AI digunakan untuk melakukan intrusion.

String Berbahasa Mandarin Tidak Membuktikan Identitas Attacker

Laporan mengenai Chinese-language string juga tidak dapat digunakan untuk menentukan asal atau identitas threat actor.

Attacker dapat menggunakan tool yang dikembangkan di negara lain, memodifikasi artifact, menggunakan infrastructure pihak ketiga, atau sengaja meninggalkan indikator tertentu.

Karena itu, language artifact bukan bukti yang cukup untuk melakukan attribution.

Otoritas Korea Selatan juga belum menghubungkan serangan tersebut dengan negara, cybercrime group, atau advanced persistent threat tertentu.

Sampai forensic investigation menghasilkan bukti tambahan, identitas attacker masih belum diketahui.

Analis Keamanan Menduga Ada Attack Automation Berbasis AI

Moon Jong-hyun, kepala Genian Security Center, mengatakan sejumlah threat analyst menduga breach tersebut melibatkan AI-based attack automation tools.

Dugaan itu memperkuat perhatian terhadap kemungkinan penggunaan AI dalam offensive cybersecurity operation.

AI agent dapat digunakan untuk membantu attacker melakukan reconnaissance, memeriksa attack surface, mencari vulnerability, menentukan kemungkinan attack path, dan mengotomatisasi penggunaan security tool.

Kemampuan tersebut berpotensi mempercepat sebagian tahapan intrusion dibandingkan proses manual.

Namun, penggunaan AI tidak secara otomatis berarti sebuah serangan sepenuhnya autonomous.

Human operator masih dapat menentukan target, memberikan objective, memilih teknik, mengevaluasi output, serta mengambil keputusan pada tahapan penting.

Penggunaan AI Belum Dikonfirmasi

Meski indikasi awal menarik perhatian, Shinhan Bank dan financial authority Korea Selatan belum mengonfirmasi bahwa ARTEX AI digunakan dalam breach.

Belum tersedia pula technical report yang menjelaskan initial access vector, vulnerability yang dieksploitasi, persistence mechanism, privilege escalation, lateral movement, atau data exfiltration technique dalam serangan tersebut.

Karena itu, menyebut insiden tersebut sebagai serangan AI yang telah terkonfirmasi masih terlalu dini.

Temuan saat ini lebih tepat dipandang sebagai indikasi yang sedang dianalisis investigator.

Investigasi lebih lanjut diperlukan untuk menentukan apakah attacker benar-benar menggunakan AI agent, hanya menggunakan tool yang memiliki komponen AI, atau artifact yang ditemukan tidak memiliki hubungan langsung dengan mekanisme serangan.

Serangan Menyoroti Risiko Attack Surface Sektor Keuangan

Terlepas dari apakah AI akhirnya terbukti digunakan, rangkaian breach tersebut menunjukkan pentingnya mengamankan seluruh externally accessible infrastructure.

Financial institution biasanya memiliki infrastructure yang jauh lebih luas daripada online banking yang digunakan pelanggan.

Legacy application, partner portal, sales system, remote access service, API, development environment, dan berbagai internal tool dapat memperluas attack surface.

Instruksi FSC untuk memeriksa seluruh sistem yang dapat diakses secara eksternal menunjukkan regulator ingin memastikan security review tidak hanya dilakukan pada layanan utama.

Perkembangan AI-based security automation juga dapat membuat kebutuhan tersebut semakin mendesak karena reconnaissance dan vulnerability discovery berpotensi dilakukan dengan lebih cepat.

Untuk saat ini, pemerintah Korea Selatan masih menyelidiki scope keseluruhan insiden, data yang terekspos, attack vector yang digunakan, dan kemungkinan hubungan antara serangan terhadap beberapa bank.

Dugaan penggunaan AI tetap belum terkonfirmasi dan attribution terhadap threat actor tertentu belum dilakukan secara resmi.

Sumber: Financial Services Commission Korea Selatan

Leave a Reply

Your email address will not be published. Required fields are marked *


Back to top button