Südkoreas Präsident warnt vor KI-Einsatz bei Cyberangriffen auf Banken
Lee Jae Myung sieht Hinweise auf KI-Modelle bei Hackerangriffen auf sieben Finanzunternehmen – die Polizei ermittelt.

Südkoreas Präsident Lee Jae Myung hat vor dem Einsatz von KI-Modellen bei Cyberangriffen auf Banken gewarnt. Auf einer Kabinettssitzung am Dienstag erklärte er, Hacker-Diebstähle hätten Kundendaten bei sieben Finanzunternehmen offengelegt. Es gebe Anzeichen dafür, dass in einigen Fällen KI-Modelle zum Einsatz kamen.
Der Nachweis des KI-Einsatzes verursache "erhebliche öffentliche Besorgnis und Angst", sagte Lee. Die Angreifer scheinen dabei weniger sichere Systeme ins Visier genommen zu haben, die von Drittanbietern genutzt werden – und nicht die Kernzahlungssysteme der Banken. In einem Fall umging ein Angreifer die Identitätsprüfungen auf einem Portal, über das Kreditmakler Kundenanträge verfolgten. Dadurch wurden die Details von rund 25.000 Kunden der Shinhan Bank offengelegt.
Laut der Nachrichtenagentur Yonhap hat die Polizei eine vollständige Untersuchung der Angriffe eingeleitet. Gestohlenes Geld wurde bislang nicht gemeldet. Ein mit der Lage vertrauter Beamter sagte: "Es fühlt sich an wie eine völlig neue Art von Krise. Generative KI wurde verwendet, um Schwachstellen zu identifizieren und einen Angriff zu starten. Südkorea hat keine schwache Cybersicherheit – so etwas könnte überall passieren."
Artex als mögliches Werkzeug
Am vergangenen Freitag sagte Moon Jong-hyun, Leiter des Genians Security Center, es gebe Hinweise darauf, dass Artex bei einigen der Angriffe eingesetzt wurde. Dabei handelt es sich um ein chinesischsprachiges Open-Source-Tool, das KI nutzt, um Schwachstellen in Computersystemen zu finden und zu testen. In einem LinkedIn-Post verglich er Artex mit einem Küchenmesser, das entweder von einem Koch verwendet oder "als Waffe von einem Kriminellen" geschwungen werden könne.
Neben dem Fall bei der Shinhan Bank waren rund 40.000 Kunden der Yegaram Savings Bank und 2.200 Firmenkunden der Welcome Savings Bank betroffen. Kleinere Sicherheitsverletzungen betrafen die KB Kookmin Bank und die Hana Bank. Die BNK Busan Bank und Hyundai Capital meldeten Lecks im Zusammenhang mit Auftragnehmern oder Kreditmaklern. Die Verwendung identischer oder ähnlicher IP-Adressen lässt darauf schließen, dass ein einzelner Angreifer hinter mindestens einigen der Angriffe steckte.
Auf einer Notfallsitzung am Sonntag forderte der Vorsitzende der Financial Services Commission, Lee Eog-weon, "höchste Wachsamkeit". Der Finanzsektor sollte Systeme aufbauen, die "sich gegen KI-Angriffe mit KI verteidigen". Das Wissenschaftsministerium und seine Cybersicherheitsbehörde starteten eine 24-Stunden-Notfallreaktion und baten Cloud-Anbieter, Aktivitäten von verdächtigen ausländischen IP-Adressen zu blockieren.
Einordnung für Anleger
Die jüngste Welle mutmaßlich KI-unterstützter Angriffe könnte die Prüfung der Cybersicherheit in Südkorea verschärfen. Das Thema ist dort bereits nach einer Reihe großer Sicherheitsverletzungen sensibel. Im vergangenen Jahr betrafen Vorfälle beim E-Commerce-Unternehmen Coupang und dem Streaming-Dienst TVing Millionen von Kundenkonten. Auch die Finanzierungsplattform LotteCard und die Kommunikationsgruppe KT erlitten Sicherheitsfehler.
Der Fall reiht sich in eine globale Entwicklung ein. Im letzten Jahr erklärte Anthropic, mutmaßliche chinesische staatlich unterstützte Hacker hätten Claude Code genutzt, um weltweit etwa 30 Organisationen anzugreifen – darunter Finanzinstitute. Im Februar dieses Jahres betrügten Kriminelle unter Einsatz KI-gestützter Identitätsimitation die italienische Privatbank Fideuram um 95 Millionen Euro.
Für deutsche Anleger und Bankkunden ist die Entwicklung ein Signal, dass KI nicht nur die Effizienz im Finanzsektor erhöht, sondern auch die Angriffsfläche erweitert. Südkoreas Behörden setzen nun auf eine Verteidigung mit denselben Werkzeugen, die die Angreifer nutzen.
