<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Etelä-Korean pankkimurrot – Uutiset Stream</title>
  <link>https://uutiset.stream/aiheet/etela-korean-pankkimurrot/</link>
  <description>Päivän tärkeimmät uutiset koottuna usean median jutuista. Faktapohjaiset otsikot, kattavat tiivistelmät ja linkit alkuperäisiin lähteisiin.</description>
  <language>fi</language>
  <lastBuildDate>Sat, 10 Oct 2026 10:28:02 +0300</lastBuildDate>
  <atom:link href="https://uutiset.stream/aiheet/etela-korean-pankkimurrot/feed.xml" rel="self" type="application/rss+xml"/>
  <item>
    <title>Kiinalainen ARTEX-tekoälytyökalu suljettiin, kun CrowdStrike kytki sen Etelä-Korean pankkeihin kohdistuneisiin tietomurtoihin</title>
    <link>https://uutiset.stream/uutiset/2026-10-10-artex-suljettu-korea-pankit/</link>
    <guid isPermaLink="true">https://uutiset.stream/uutiset/2026-10-10-artex-suljettu-korea-pankit/</guid>
    <pubDate>Sat, 10 Oct 2026 10:28:02 +0300</pubDate>
    <category>Kyberturvallisuus</category>
    <description>Kiinalainen kehittäjä on sulkenut avoimen lähdekoodin ARTEX-tunkeutumistestaustyökalunsa lähdekoodin ja lopettanut päivitykset sen jälkeen, kun tietoturvayhtiö CrowdStrike yhdisti työkalun Etelä-Korean rahoituslaitoksiin syyskuun lopulta lokakuun alkuun kohdistuneisiin hyökkäyksiin. Kehittäjän mukaan työkalu tehtiin oppimiseen ja tutkimukseen, eikä hyökkäyksillä ole tekemistä projektin kanssa. Jo levinneisiin kopioihin muutos ei vaikuta. CrowdStriken raportin mukaan hyökkääjä käytti ARTEXia yhdessä kielimallien kanssa: pääasiassa DeepSeekiä sekä GLM- ja Grok-malleja Claude Code -istuntojen kautta. Hyökkääjän palvelimilta avoimista kansioista löytyneet keskusteluhistoriat paljastivat toimintatavat, ja niissä kyseltiin muun muassa, missä varastettuja korealaistietoja myydään. CrowdStrike arvioi kohtalaisella varmuudella tekijän olevan kiinaa puhuva ja taloudellisesti motivoitunut, mutta ei liitä iskuja tunnettuun ryhmään. Murrot osuivat muun muassa Shinhan-, KB Kookmin- ja Hana-pankkeihin. Shinhanin mukaan noin 25 000 asiakkaan henkilötiedot vuotivat, KB Kookminin mukaan 119 asiakkaan. Etelä-Korean poliisi aloitti 6. lokakuuta tutkinnan seitsemästä rahoitusalan yrityksestä, ja finanssivalvoja määräsi yhtiöt tarkastamaan ulospäin näkyvät järjestelmänsä. Tekijää ei ole tunnistettu eikä varastetun datan määrää tiedetä. Lähteet kertovat eri tavoin: The Next Web kertoo Reutersiin viitaten, että CrowdStriken aineisto viittaa 26-vuotiaaseen Guangdongissa asuvaan henkilöön, mutta CrowdStrike ei pysty varmuudella yhdistämään näitä tietoja hyökkääjään; Korea Herald ei mainitse epäiltyä profiilia vaan korostaa käytettyjä malleja ja kahta palvelinta, joista toinen Hongkongissa. BleepingComputer (5.10.) kertoi Yonhapiin viitaten ARTEX-merkkijonosta hyökkäyspalvelimella ja totesi, etteivät viranomaiset olleet vahvistaneet työkalun käyttöä Shinhanin murrossa. Kohteeksi joutuneiden pankkien määrä vaihtelee: poliisin tutkinnassa on seitsemän yritystä, Reutersin laskelman mukaan ainakin yhdeksän pankkia.</description>
  </item>
  <item>
    <title>Etelä-Korean poliisi aloitti laajan tutkinnan seitsemään rahoituslaitokseen kohdistuneista murroista, tekoälytyökalun epäillään helpottaneen iskuja</title>
    <link>https://uutiset.stream/uutiset/2026-10-07-etela-korea-pankit-tekoaly-hakkerointi-poliisi/</link>
    <guid isPermaLink="true">https://uutiset.stream/uutiset/2026-10-07-etela-korea-pankit-tekoaly-hakkerointi-poliisi/</guid>
    <pubDate>Wed, 07 Oct 2026 07:30:00 +0300</pubDate>
    <category>Kyberturvallisuus</category>
    <description>Etelä-Korean poliisi käynnisti tiistaina presidentti Lee Jae-myungin määräyksestä laajan tutkinnan hakkerointisarjasta, jossa ainakin seitsemästä pankista ja rahoitusyhtiöstä vietiin asiakastietoja. Korea Heraldin mukaan murrot on vahvistettu muun muassa Shinhan Bankissa, KB Kookmin Bankissa, Hana Bankissa ja BNK Busan Bankissa sekä kahdessa säästöpankissa ja Hyundai Capitalissa. Woori Bankiin ja NH NongHyup Bankiin kohdistui samanlaisia yrityksiä ilman vahvistettuja vuotoja. Rahoitusvalvojan mukaan tietoja vuoti yli 68 000 asiakkaalta. Shinhan Bank kertoi murrosta 1. lokakuuta, ja siltä vuoti noin 25 000 asiakkaan tiedot, kuten nimiä, puhelinnumeroita ja lainahakemusten tulotietoja. Viranomaisten mukaan on hyvin todennäköistä, että hyökkääjät käyttivät haavoittuvuuksia etsivää ARTEX-tekoälytyökalua, jonka uskotaan olevan kiinalaista alkuperää. Presidentti Lee sanoi, että tekoäly on tehnyt hakkeroinnista helppoa myös ilman erityisosaamista. Rahoitusalan tietoturvainstituutin johtaja varoitti, ettei työkalun alkuperästä voi päätellä hyökkääjien kansallisuutta. Poliisi on määrännyt tutkintaan 28 kyberrikostutkijaa, ja rahoituslaitosten on tehtävä tietoturvatarkastukset torstaihin mennessä. Lähteet kertovat eri tavoin: Korea Herald kertoo vuotaneen noin 66 000 yksityishenkilön ja 2 200 yrityksen tiedot, ja sen mukaan myös henkilötunnuksia vuoti. AFP:n välittämässä Malay Mailin jutussa luku on yli 68 000 henkilöä. Quartz kuvaa työkalun suoraan kiinalaiseksi Wall Street Journalin tietoihin viitaten, kun taas AFP:n mukaan alkuperä on vain uskottu kiinalaiseksi ja viranomainen varoitti tekemästä siitä johtopäätöksiä hyökkääjistä.</description>
  </item>
</channel>
</rss>