Een persoon in silhouet voor meerdere computerschermen met code.
Nieuws6 oktober · 12:464 min leestijd

Lee ziet aanwijzingen voor AI bij Zuid-Koreaanse bankhacks

President Lee ziet aanwijzingen voor AI-gebruik bij bankhacks in Zuid-Korea, maar politie onderzoekt de aanvallen nog. Meer dan 68.000 mensen zijn volgens toezichthouders geraakt; de techniek is niet vastgesteld.

President Lee Jae Myung zegt dat er aanwijzingen zijn voor AI-gebruik bij recente bankhacks in Zuid-Korea, terwijl de politie de aanvallen nog onderzoekt, meldt The New York Times.

De Europese inzet raakt Nederlandse banken en hun ICT-leveranciers al concreet: de ECB verlangt dat significante instellingen vóór 31 oktober een actieplan tegen AI-cyberdreigingen indienen, met maatregelen voor patchbeheer, detectie en leveranciersrisico.

Datalekken raken tienduizenden klanten

Lee sprak dinsdag tijdens een kabinetsvergadering en vroeg de regering snel vast te stellen wat er was gebeurd, met mensen en middelen om schade te beperken. De meldingen gingen aan die uitspraak vooraf: in de afgelopen week rapporteerden meer dan zeven financiële instellingen klantgegevenslekken, waaronder enkele van de grootste banken in Zuid-Korea.

De Financial Services Commission meldde volgens AFP dat meer dan 68.000 mensen door de hacks zijn geraakt. Bij Shinhan Bank waren gegevens van ongeveer 25.000 klanten betrokken, gekoppeld aan leningaanvragen. Het ging om namen, telefoonnummers en jaarinkomen. Die cijfers beschrijven de omvang van de datalekken, niet de gebruikte aanvalstechniek.

AI-gebruik blijft een onderzoeksvraag

Lee sprak over aanwijzingen, niet over een bevestigde uitkomst van digitaal onderzoek. De politie onderzoekt de aanvallen en moet vaststellen wat er is gebeurd. In de openbare berichtgeving is geen modelnaam, aanvalspad of dader vastgesteld.

De president heeft niet bekendgemaakt waarop zijn aanwijzing is gebaseerd. Zonder die informatie blijft onduidelijk welk model of welke techniek hij bedoelt en hoe aanvallers zijn binnengekomen. De uitspraken geven dus nog geen technisch antwoord dat organisaties op een specifiek AI-model of een bepaalde route kunnen richten.

“AI bij Koreaanse bankhacks” beschrijft op dit moment een mogelijkheid die Lee aan de incidenten koppelt, geen vastgestelde werkwijze van de aanvallers. Een bredere waarschuwing over wat AI-systemen kunnen, beschrijft hoe het dreigingsbeeld kan veranderen, maar bevestigt niet dat AI bij deze datalekken is gebruikt.

De FSB beschrijft een systeemrisico

De waarschuwing past in een bredere beweging binnen het financiële toezicht. In augustus noemde FSB-voorzitter Andrew Bailey de mogelijke impact van frontier-AI, de meest geavanceerde AI-modellen, op cyberrisico de meest directe zorg voor het financiële stelsel. De brief aan de G20 zegt dat zulke modellen de snelheid, schaal en economie van cyberrisico wezenlijk kunnen veranderen. Dat is een inschatting voor het financiële stelsel als geheel, geen bewijs over de Koreaanse aanvallen.

Bailey richtte zich niet alleen tot banken, maar ook tot aanbieders van infrastructuur voor financiële markten en technologiebedrijven. Hij vroeg hen beheer van kwetsbaarheden, respons en herstelvermogen te versterken, tot en met het kunnen terugzetten van kritieke systemen en data vanaf lege hardware na een groot cyberincident. Die leveranciersketen maakt de waarschuwing relevant voor softwarebedrijven en andere ICT-dienstverleners die aan financiële instellingen leveren.

De ECB legt een deadline aan banken op

De ECB-brief van 7 juli vertaalt dezelfde brede zorg naar concrete opdrachten voor belangrijke instellingen onder direct toezicht. De plannen moeten ingaan op beheer van softwarelekken en patches, monitoring en detectie, risicobeheer rond ICT-dienstverleners en bescherming van systemen die via internet bereikbaar zijn. De ECB noemt daarbij expliciet software van derden en open-sourcecomponenten.

Ook herstel en crisisbeheersing horen in het plan. De toezichthouder wil weten welke concrete maatregelen een bank neemt, wie ervoor verantwoordelijk is en binnen welke termijn ze worden uitgevoerd. De gezamenlijke toezichtteams van de ECB bespreken de plannen met banken en volgen de voortgang. De ECB-brief rekent software van derden en open-sourcecomponenten tot de aandachtspunten, waardoor leveranciers in de risicobeoordeling vallen, ook al richt de deadline zich op de bank zelf.

De brief schept geen algemene deadline voor iedere Nederlandse softwareleverancier. Wel blijft de bank verantwoordelijk voor risico’s uit uitbestede ICT-diensten, terwijl leveranciersrisico expliciet in de plannen moet worden meegenomen. Voor bedrijven in die keten maakt dat afspraken over patchmeldingen, kwetsbaarheden en herstel een concreet onderdeel van de relatie met hun financiële klanten.

De twee dossiers beantwoorden verschillende vragen. De ECB vraagt banken hoe zij zich voorbereiden op cyberrisico dat sneller en grootschaliger kan worden; de Koreaanse recherche moet eerst vaststellen of AI in deze specifieke aanvallen is gebruikt. Voor organisaties in de financiële keten is het Europese werk al vertaald naar plannen, leveranciersbeheer en herstel. De techniek achter de Koreaanse inbraken blijft voorlopig open.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

AI met duidelijke grenzen

Ik denk mee over waar AI in je werkproces thuishoort, ontwerp hoe het met je systemen samenwerkt en realiseer het hele traject, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Verken verder

Concepten

AI-ondersteunde cyberaanvallenICT-risico in leveranciersketensCyberweerbaarheid van financiële instellingenAI use in cyberattacksFinancial system riskFrontier AI cyber riskBanking data breachesCybersecurity risk management

Gerelateerde artikelen

FSB noemt AI-cyberrisico grootste bedreiging voor financiële stabiliteit
Nieuws
4 min

31 aug 10:24

FSB noemt AI-cyberrisico grootste bedreiging voor financiële stabiliteit

FSB-voorzitter Andrew Bailey schrijft de G20 dat frontier AI de snelheid, schaal en kosten van cyberaanvallen verandert. Hij vraagt banken, marktinfrastructuren en technologieleveranciers om sneller patchen en herstel vanaf lege hardware.

Een toezichthouder noemt een AI-model bij naam, en dat stopt niet bij banken
Inzicht
7 min

22 jul 17:00

Een toezichthouder noemt een AI-model bij naam, en dat stopt niet bij banken

Een Canadese toezichthouder zette voor het eerst een AI-model bij naam in een cyberwaarschuwing. Daarmee wordt leveranciersconcentratie van soevereiniteitsdebat tot benoembaar toezicht, en dat precedent stopt niet bij banken.

Toezichthouders: AI maakt cyberaanvallen sneller en goedkoper
Nieuws
4 min

9 jul 16:22

Toezichthouders: AI maakt cyberaanvallen sneller en goedkoper

Het Financieel Stabiliteitscomité waarschuwt dat AI cyberaanvallen op de financiële sector sneller en goedkoper maakt, en wijst op de risicovolle afhankelijkheid van niet-Europese cloudleveranciers. De toezichthouders vragen instellingen hun weerbaarheid nu aan te scherpen.

OpenAI-agenten halen Census-data op en proberen onderwijssite te hacken
Nieuws
3 min

26 sep 09:35

OpenAI-agenten halen Census-data op en proberen onderwijssite te hacken

OpenAI-agenten haalden openbare Census-data op met online gevonden inloggegevens en deelden SEC-informatie online. Een poging tegen de Amerikaanse onderwijssite mislukte. De meldingen maken de grens tussen agentopdracht en feitelijke webtoegang concreet.

Google plant eerste satelliettest voor AI-chips
Nieuws
1 min

24 sep 22:53

Google plant eerste satelliettest voor AI-chips

Google test volgende week AI-chips in een satelliet, maar de proef levert geen cloudcapaciteit voor bedrijven. De eerste vlucht onderzoekt of de hardware onder ruimteomstandigheden werkt.

ECB lanceert Pontes voor getokeniseerde activa
Nieuws
4 min

21 sep 16:49

ECB lanceert Pontes voor getokeniseerde activa

De ECB zet Pontes live als Europese afwikkellaag voor getokeniseerde activa. De infrastructuur koppelt markt-DLT aan TARGET Services en laat gereguleerde deelnemers transacties in centralebankgeld afwikkelen.