Serangan Siber Berbasis AI Diduga Bobol Bank Korea Selatan

Serangan Siber Berbasis AI Diduga Bobol Bank Korea Selatan

Deutsche Welle (DW) - detikNews
Jumat, 09 Okt 2026 17:55 WIB
Insiden ini tidak hanya menyebabkan terungkapnya informasi pribadi, namun juga bisa memicu berbagai kejahatan siber lainnya yang menyasar masyarakat (Loïc Déquier/PHOTOPQR/SUD OUEST/picture alliance)
Insiden ini tidak hanya menyebabkan terungkapnya informasi pribadi, namun juga bisa memicu berbagai kejahatan siber lainnya yang menyasar masyarakat (Loïc Déquier/PHOTOPQR/SUD OUEST/picture alliance)
Seoul -

Pemerintah Korea Selatan meminta evaluasi menyeluruh terhadap sistem keamanan siber setelah tujuh lembaga keuangan besar di negara itu mengalami kebocoran data pekan lalu. Insiden tersebut menyebabkan informasi pribadi ribuan nasabah jatuh ke tangan pihak yang tidak berwenang.

Kekhawatiran tidak hanya muncul di sektor keuangan. Dua gereja terbesar di Korea Selatan serta Korea Electric Power Corp. juga mengonfirmasi sistem daring mereka sempat diakses secara ilegal, meski belum dipastikan apakah seluruh serangan dilakukan oleh pelaku yang sama.

Perdana Menteri Han Seong-sook pada Selasa (06/10) mendesak langkah cepat untuk mencegah kebocoran data lebih lanjut.

SCROLL TO CONTINUE WITH CONTENT

Menurut Han, kasus ini menjadi perhatian serius karena diduga melibatkan pemanfaatan kecerdasan buatan (AI). Ia memperingatkan bahwa teknologi tersebut dapat digunakan untuk meningkatkan efektivitas serangan phishing dan memicu kerugian yang lebih luas.

Han juga menilai metode peretasan serupa berpotensi menyebar dari sektor keuangan ke sektor industri, lembaga pemerintah, hingga layanan publik.

ADVERTISEMENT

Serangan berpotensi meluas ke sektor lain

Pemerintah meminta seluruh instansi negara, termasuk lembaga publik, sektor keuangan, dan perusahaan swasta meningkatkan kewaspadaan terhadap ancaman siber.

Laporan awal dari perusahaan keamanan siber asal Amerika Serikat, CrowdStrike, menyebut serangan kemungkinan berasal dari Cina. Namun, Financial Supervisory Service (FSS) Korea Selatan menemukan 28 alamat internet protocol (IP) yang terkait dengan kasus tersebut berasal dari AS, Jepang, Jerman, dan sepuluh negara lainnya.

Analis perusahaan riset aset digital Brave New Coin, Aditya Das, mengatakan otoritas Korea Selatan masih berhati-hati dalam menarik kesimpulan terkait asal serangan.

Dalam proses investigasi, ditemukan jejak penggunaan ARTEX, alat uji penetrasi otomatis (autonomous penetration-testing tool) berbasis open-source yang dikembangkan oleh pengembang asal Cina.

Menurut Das, penggunaan perangkat lunak buatan Cina tidak serta-merta membuktikan keterlibatan peretas asal negara tersebut. Ia juga menilai penggunaan beberapa alamat IP bisa menjadi upaya pelaku untuk menyamarkan jejak mereka.

Temuan sementara menunjukkan para pelaku memanfaatkan kelemahan sistem autentikasi pada portal agen pinjaman eksternal, aplikasi internal karyawan, dan sistem pendukung penjualan.

Puluhan ribu data nasabah bocor

Media Korea Selatan melaporkan hingga 68.000 nasabah terdampak dalam insiden tersebut. Beberapa bank yang disebut mengalami dampak paling besar antara lain Shinhan Bank, KB Kookmin Bank, dan Hana Bank.

Data yang diduga berhasil diakses mencakup nama, nomor telepon, pendapatan tahunan, batas pinjaman, informasi produk pinjaman, hingga sebagian kecil nomor identitas nasional.

Das memperingatkan bahwa kombinasi data semacam itu dapat dimanfaatkan untuk menjalankan penipuan yang sangat meyakinkan.

Jika pelaku mengetahui identitas seseorang, pendapatannya, serta riwayat pengajuan pinjaman, mereka dapat menyamar sebagai petugas bank dan meyakinkan korban untuk mentransfer dana ke rekening tertentu. Setelah korban mentransfer dana ke rekening penipu, peluang untuk mendapatkan kembali uang tersebut biasanya sangat kecil.

Profesor dari Sogang University, Hyobin Lee, menilai dampak insiden ini jauh melampaui sekadar kebocoran data pribadi.

"Informasi yang dicuri dapat dimanfaatkan untuk penipuan finansial, pencurian identitas, maupun serangan phishing, sebuah cara penipuan digital untuk mencuri data atau uang dengan menyamar sebagai pihak tepercaya, yang lebih terarah," katanya.

Lee juga mengingatkan bahwa data yang bocor dapat digabungkan dengan basis data lain yang sebelumnya telah diretas, sehingga menciptakan risiko keamanan yang bertahan lama.

"Selain merugikan individu, insiden semacam ini juga berpotensi menggerus kepercayaan publik terhadap institusi keuangan dan keamanan sistem finansial secara keseluruhan," tambahnya.

Ia menilai institusi sektor keuangan selama ini telah berinvestasi besar untuk melindungi layanan utama seperti internet banking dan mobile banking.

Namun, sejumlah sistem pendukung, termasuk portal agen pinjaman dan aplikasi internal karyawan diduga tidak mendapat tingkat perlindungan yang sama.

AI memudahkan pelaku kejahatan siber

Menurut Lee, sebelum era AI, peretas membutuhkan keahlian teknis tinggi dan waktu yang panjang untuk menemukan celah keamanan, membuat malware (perangkat lunak berbahaya), dan melancarkan serangan terhadap lembaga keuangan.

Kini, teknologi AI generatif mampu membantu menulis kode, menganalisis kerentanan perangkat lunak, mengolah data dalam jumlah besar, hingga mengotomatisasi sebagian proses serangan siber.

"Akibatnya, hambatan teknis untuk melakukan kejahatan siber menjadi semakin rendah, sementara skala dan kecepatan serangan meningkat tajam," ujar lee.

Lee kemudian memperkirakan serangan siber yang memanfaatkan AI akan semakin sering terjadi di masa depan.

"Ancaman tersebut tidak hanya menyasar sektor perbankan, tetapi juga rumah sakit, lembaga pemerintah, infrastruktur energi, jaringan telekomunikasi, dan berbagai organisasi yang menyimpan data sensitif," pungkasnya.

Artikel ini pertama kali ditulis dalam Bahasa Inggris

Diadaptasi oleh Iryanda Mardanuz

Editor: Adelia Dinda Sani

Lihat juga Video ''Nyangkut' di Kanal, Hiu Ini Malah Jadi Tontonan 600 Ribu Warga Korsel':

(nvc/nvc)


Anda menyukai artikel ini

Artikel disimpan

Berita Terkait

 

 

 

 

 

 

 

 

Belum ada komentar.
Jadilah yang pertama berkomentar di sini