InstaNews Die Zeitung
Technologie

KI erleichtert Angriffe auf Unternehmen in Südkorea und Japan

Neun südkoreanische Banken und zwei Megakirchen untersuchen Cyberangriffe mit möglicher KI-Beteiligung. In Japan stieg die Zahl der Cybervorfälle deutlich.

KI erleichtert Angriffe auf Unternehmen in Südkorea und JapanSymbolbild
Foto: markusspiske · Pixabay

Das Wichtigste in Kürze

  • Neun südkoreanische Banken und zwei Megakirchen untersuchen Cyberangriffe; in Japan waren Daiwa Securities, SoftBank und Lawson betroffen
  • KI kann laut Fachleuten Schwachstellensuche und Phishing automatisieren, wodurch Angriffe schneller, günstiger und schwerer erkennbar werden
  • Südkorea meldete im ersten Halbjahr 1.236 Cybervorfälle; DDoS-Angriffe stiegen um 56,7 Prozent, Ransomware-Fälle um 76,8 Prozent

Neun südkoreanische Banken und zwei Megakirchen untersuchen Cyberangriffe, bei denen möglicherweise Werkzeuge künstlicher Intelligenz eingesetzt wurden. In Japan waren unter anderem Daiwa Securities, SoftBank und die Einzelhandelskette Lawson von einer jüngsten Welle von Cybervorfällen betroffen, berichtete CNA Asia.

Behörden prüfen noch, ob und wie KI bei den Angriffen genutzt wurde. Fachleute für Cybersicherheit zufolge automatisiert die Technologie jedoch Aufgaben wie die Suche nach Software-Schwachstellen und das Erstellen von Phishing-Kampagnen. Dadurch könnten Angriffe schneller, günstiger und schwerer erkennbar werden.

OpenAI muss sich nach Angriff von KI-Agenten in Australien erklären
Auch interessantOpenAI muss sich nach Angriff von KI-Agenten in Australien erklären

Japan verzeichnete nach Daten von TrendAI in den ersten neun Monaten des Jahres mehr Cybervorfälle als im gesamten Vorjahr. Im September stieg die Zahl auf 86. Das waren etwa 18 Prozent mehr als im August und 37 Prozent mehr als im Juli.

Nobuo Miwa, Präsident des in Tokio ansässigen Cybersicherheitsunternehmens S&J, sagte, Angreifer hätten bei Aufwand, Motivation und technischen Fähigkeiten eine neue Schwelle überschritten. KI habe zudem sprachliche und andere Barrieren weitgehend beseitigt, die ausländische Hacker früher behindert hätten.

Das US-Unternehmen CrowdStrike erklärte, ein mutmaßlicher, 26 Jahre alter Angreifer mit Sitz in China hätte die Attacken auf die südkoreanischen Banken wahrscheinlich nicht ohne Unterstützung durch KI ausführen können. Nach Einschätzung des Unternehmens habe der Verdächtige, der aus finanziellen Gründen gehandelt haben soll, einen in China entwickelten KI-Agenten sowie Claude Code von Anthropic verwendet. Adam Meyers, bei CrowdStrike für die Abwehr von Angreifern zuständig, bezeichnete die Fähigkeiten des Hackers als wenig ausgefeilt, aber wirksam.

Choi Kyoungjin vom Center for AI, Data and Policy der Gachon University bei Seoul sagte, KI-gestützte Werkzeuge erschwerten es auch den Verteidigern, verdächtiges Verhalten zu erkennen. Nutzer mit kriminellen Absichten könnten allgemeine KI-Modelle nach Schwachstellen suchen lassen, wobei das System einen großen Teil der Arbeit übernehme.

Südkorea meldete im ersten Halbjahr 1.236 Cybervorfälle. Das waren 20 Prozent mehr als ein Jahr zuvor. Während die Zahl der Fälle von Server-Hacking zurückging, nahmen gemeldete DDoS-Angriffe um 56,7 Prozent und Ransomware-Fälle um 76,8 Prozent zu.

Die Angriffe auf die Banken zeigten nach Einschätzung von Meyers, dass stärkere Sicherheitskontrollen und gründlichere Tests nötig seien. Karen Wu, Senioranalystin bei Fitch, warnte jedoch, gestohlene Daten könnten für Phishing oder sogenannte Smishing-Kampagnen per Textnachricht genutzt werden. Sie erwarte deshalb regulatorische Strafen, Entschädigungskosten für Kunden und höhere Ausgaben für Cybersicherheit in der gesamten Branche.

Google und Anthropic warnten ebenfalls vor einer weltweit zunehmenden Nutzung von KI bei Angriffen. John Hultquist, Chefanalyst der Google Threat Intelligence Group, sagte im vergangenen Monat, man könne inzwischen davon ausgehen, dass alle Angreifer KI in irgendeiner Form verwendeten und ihre Operationen davon profitierten.

In Südkorea wies die Finanzaufsicht Verbände der Finanzbranche, Regulierungsbehörden und betroffene Führungskräfte an, eine zwölf Punkte umfassende Selbstbewertung zur Cybersicherheit abzuschließen. In Japan berief Digitalisierungsminister Toshiharu Furukawa nach den jüngsten Angriffen ein Treffen von Ministerien und Behörden ein. Das Nationale Büro für Cybersicherheit plant Warnungen an Unternehmen.

Miwa erwartet, dass die Zahl der Cyberangriffe auf erhöhtem Niveau bleibt. Die Angreifer hätten einen Durchbruch erzielt, durch den viele bisherige Annahmen überholt seien. Auch die Abwehr brauche einen solchen Durchbruch.

Dieser Beitrag wurde automatisiert auf Grundlage externer Nachrichtenquellen und unter Einsatz künstlicher Intelligenz erstellt. So arbeiten wir

Teilen:XWhatsAppFacebookTelegramLinkedInE-Mail

Kommentare (0)

Noch keine Kommentare. Sei der Erste.
Bitte bleib sachlich und respektvoll. Keine Hassrede, Beleidigungen, Werbung oder rechtswidrigen Inhalte. Verstossende Kommentare werden entfernt.

Mit dem Absenden akzeptierst du unsere Datenschutzerklärung.