لا خسائر لدى شركات الأوراق المالية والمؤسسات ذات الصلة حتى الآن... حجب عناوين الإنترنت للمهاجمين وإجراءات الرد
السلطات تجري فحوصات طارئة للأوراق المالية والتأمين حتى الثامن من أكتوبر... فرق أمنية في حالة استنفار خلال العطلة الرسمية
في أعقاب تعاقب الهجمات الإلكترونية على المؤسسات المالية، يواصل قطاع الأوراق المالية في كوريا الجنوبية حالة من التأهب العالي، حيث تُجري فحوصات أمنية شاملة حتى خلال أيام العطلات الرسمية.
ووفقاً للمعلومات الصادرة من قطاع الأوراق المالية في الخامس من أكتوبر، لم يتم تسجيل أي حالات تسرب لبيانات العملاء لدى شركات الأوراق المالية نتيجة لهجمات إلكترونية حتى الآن.
كما لم يتم الكشف عن أي حالات شذوذ متعلقة بالهجمات الإلكترونية لدى المؤسسات ذات الصلة بقطاع الأوراق المالية، بما فيها بورصة كوريا الجنوبية وكوسكوم ومؤسسة كوريا لإيداع الأوراق المالية والتسوية.
إلا أنه وعلى خلفية تعاقب حالات الاختراق في البنوك التجارية الرئيسية والقطاع المالي برمته، تعمل شركات الأوراق المالية على تعزيز إجراءاتها الدفاعية من خلال إعادة فحص شاملة لأنظمتها الأمنية الداخلية.
وقال متحدث باسم إحدى شركات الأوراق المالية: "قامت السلطات المالية بمشاركة معلومات حول عناوين الإنترنت للمهاجمين وأنماط الهجمات المستخدمة مع القطاع المالي بأكمله عقب الهجمات على البنوك التجارية، وقد أتممنا بالفعل إجراءات حجب وتقييد هذه العناوين، وسنواصل المراقبة الدقيقة للكشف عن أي محاولات هجوم إضافية."
من جانبها، أفادت شركة إن إتش للاستثمار والأوراق المالية: "تحققنا من ما إذا كانت طرق الهجوم المستخدمة قد تم تطبيقها على أنظمتنا أيضاً، وتبين عدم وجود أي مؤشرات إيجابية، وقد أتممنا إجراءات حجب عناوين الإنترنت المستخدمة في الهجمات بحيث لا تتمكن من الوصول إلى أنظمتنا، وكذلك نستجيب بفعالية للتوجيهات التي أصدرتها السلطات المالية بشأن هذا الموضوع."
وبحسب السلطات المالية، تم تحديد عنوان إنترنت واحد للمهاجم في حالات الاختراق التي وقعت لدى سبع مؤسسات مالية، تشمل بنك شينهان وبنك كيه بي الوطني وبنك هانا وبنك بي إن كيه بوسان، بالإضافة إلى مؤسسة إي غا رام وبنك ويلكم للادخار وشركة هيونداي كابيتال.
ويُعتقد أن المهاجمين استخدموا أدوات تقنية قائمة على الذكاء الاصطناعي لتنفيذ هجمات آلية مكثفة وموسعة ضد عدد كبير من المؤسسات المالية.
ومن جانبها، قامت هيئة الإشراف المالي بنشر معلومات حول عناوين الإنترنت للمهاجمين وتحذيرات أمنية إلى حوالي 500 مؤسسة مالية في البلاد.
وعليه، يتعين على البنوك وشركات بطاقات الائتمان إتمام الفحوصات الطارئة بحلول السادس من أكتوبر، فيما يجب على شركات الأوراق المالية والتأمين والبنوك الاستثمارية والمؤسسات المالية الإلكترونية إتمامها بحلول الثامن من أكتوبر.
ويجب أن تشمل الفحوصات قائمة تحقق تتضمن 12 بنداً، منها التحقق من حجب عناوين الإنترنت للمهاجمين والتحقيق في الأضرار، بالإضافة إلى تحديد وتعزيز الأصول والخدمات التقنية المكشوفة خارج النطاق الداخلي، مع ضرورة معالجة فورية لأي نقاط ضعف يتم اكتشافها.
وكنتيجة لذلك، دخلت أقسام الأمن لدى شركات الأوراق المالية في حالة استنفار طوال أيام العطلة الرسمية التي تمتد ثلاثة إلى خمسة أيام.
وأفادت شركة سامسونج للأوراق المالية: "نحن في حالة استنفار طوال فترة العطلة الرسمية، وجاري فحص شامل لجميع أنظمتنا الأمنية."
أضافت شركة ميراج أسيت للأوراق المالية: "أسفرت جميع الفحوصات التي أجريناها حتى الآن عن عدم اكتشاف أي حالات شذوذ، وسنواصل الدفاع عن أنظمتنا طوال فترة العطلة."
وقالت شركة أوراق مالية أخرى: "أجرينا فحصاً للكشف عن أي حالات شذوذ متعلقة بالهجمات الإلكترونية قبل بدء العطلة مباشرة، غير أننا نعيد فحص الأمور وفقاً لتوجيهات السلطات المالية، وبعد مراجعة البيانات التاريخية وسجلات الوصول، تأكدنا من عدم العثور على أي آثار اختراق أو مؤشرات شذوذ حتى الآن، وسنواصل تعزيز نشاطات المراقبة المتعلقة بهذا الموضوع."
* تمت ترجمة هذا المقال تلقائيًا بواسطة الذكاء الاصطناعي.
