21:37
0
韩国主要银行遭受人工智能驱动攻击;25,000+客户的数据于10 月遭泄露
据韩联社报道,韩国多家主要银行在10月初遭受了人工智能驱动的网络攻击,报告称发生了重大个人数据泄露事件。新韩银行10月1日确认,未授权的外部方绕过了身份验证访问贷款相关服务,影响约2.5万名客户。被泄露的数据包括姓名、电话号码、年收入和预估贷款额度,另有66个身份证号码和97个关联账户。KB国民银行10月2日披露,119名客户的个人和信用信息通过其员工移动办公系统泄露。韩亚银行报告称,89名客户的数据(包括姓名、地址和工作单位信息)通过其运营支持系统被曝光。安全分析师在涉及攻击的服务器上发现了人工智能渗透工具的痕迹。 微软的威胁分析显示,人工智能辅助的钓鱼攻击活动实现了高达54%的点击率,是传统方法的4.5倍。攻击者使用生成式人工智能制作个性化消息,针对目标的职业和沟通风格进行定制。9月,微软封禁了“EvilTokens”平台,这是一种基于服务的钓鱼工具,在Telegram上以每月500美元的价格出售,利用人工智能分析被盗的电子邮件收件箱、识别员工目标,并选择要冒充的身份。该平台入侵了约1.2万个电子邮件收件箱,涉及建筑、金融、教育和医疗保健等行业的1万家机构。
展开