Kurzfassung: Südkorea untersucht eine Serie von Angriffen auf Banken und andere Finanzunternehmen. Präsident Lee Jae Myung spricht von Anzeichen für KI-Nutzung, doch Behörden haben weder Werkzeuge noch technische Belege offengelegt. Die bisherigen Maßnahmen deuten vor allem auf klassische Schwächen bei extern erreichbaren Systemen, Zugriffsrechten und Dienstleistern.
Bestätigt
Die Finanzaufsicht FSC wurde am 30. September über einen Vorfall bei Shinhan Card informiert und berief am 2. sowie 4. Oktober Krisensitzungen ein. Betroffene Unternehmen, Polizei und Aufsichtsbehörden untersuchen die Vorfälle. Finanzunternehmen sollen extern erreichbare IT-Systeme, Authentifizierung, Zugriffsrechte, Angriffserkennung und bekannte Schwachstellen sofort prüfen.
Die FSC nennt Systeme von Kreditvermittlern, Auftragnehmern und Beschäftigten ausdrücklich als Angriffspunkte, die in die Kontrolle einbezogen werden müssen. Sie verlangt außerdem einen schnelleren Austausch technischer Indikatoren und Vorkehrungen gegen Folgebetrug wie Phishing.
Eine weitere Mitteilung korrigiert zugleich weitergehende Behauptungen: Bislang sei weder der Abfluss von Kontodaten oder anderen unmittelbar nutzbaren Transaktionsinformationen noch eine Übermittlung gestohlener Daten nach China bestätigt. Das bedeutet nicht, dass kein Schaden entstand; es begrenzt den derzeit belegten Umfang.
Was beim KI-Verdacht offen ist
Lee sagte am 6. Oktober, bei einigen Vorfällen hätten sich Anzeichen für den Einsatz künstlicher Intelligenz gezeigt. Öffentlich fehlen jedoch Angaben zu verwendeten Modellen, Telemetrie, Exploit-Ketten oder forensischen Artefakten. Damit bleibt offen, ob KI etwa Aufklärung und Scans beschleunigte, Phishing-Inhalte erzeugte oder überhaupt operativ beteiligt war.
Die Aussage belegt insbesondere keinen autonomen KI-Angriff. Schnelle oder breit angelegte Aktivitäten können mit KI unterstützt sein, entstehen aber auch durch herkömmliche Automatisierung. Erst technische Details könnten diese Möglichkeiten trennen.
Pandorex Analyse
Die konkrete Reaktion der Aufsicht konzentriert sich auf bekannte Sicherheitsgrundlagen: Angriffsfläche reduzieren, Authentifizierung erzwingen, Berechtigungen begrenzen, Dienstleister einbeziehen und Indikatoren teilen. Das spricht nicht gegen KI-Unterstützung, zeigt aber, dass die vorläufige Ursachenanalyse noch keine neue Angriffsklasse bestätigt.
Südkorea testet seit September zugleich Frontier-KI für defensive Sicherheitsaufgaben. Die FSC will nun KI-basierte Abwehr und Zero-Trust-Architekturen ausbauen. Diese Strategie kann Reaktionszeiten verkürzen, ist aber kein nachträglicher Beweis für KI auf Angreiferseite. Der belastbare Stand lautet deshalb: Die Angriffe sind bestätigt; die KI-Zuschreibung ist plausibel, aber unbewiesen.
