jurnalistik.co.id – Bloomberg Technoz melaporkan bahwa serangan siber terhadap Shinhan Bank di Korea Selatan, diduga melibatkan agen AI yang digunakan untuk membobol layanan perbankan. Insiden itu disebut mengakibatkan bocornya informasi sekitar 25.000 nasabah.
Laporan tersebut mengutip Yonhap News yang menyoroti meningkatnya risiko peretasan otomatis terhadap lembaga keuangan. Dalam pemberitaan itu, kasus digambarkan sebagai contoh bagaimana kecerdasan buatan dapat dimanfaatkan untuk mencari celah keamanan dan memperoleh akses tidak sah.
Yonhap menyebut para aktor yang diduga terlibat kemungkinan menggunakan agen AI canggih untuk mengidentifikasi kelemahan sistem. Setelah celah ditemukan, mereka diduga mendapatkan akses tidak berwenang ke layanan yang digunakan oleh petugas perekrutan pinjaman.
Shinhan Bank, yang merupakan anak perusahaan Shinhan Financial Group Co., menyatakan bahwa pihak eksternal yang tidak berwenang mengakses layanan tertentu. Bank juga menyebut pihak tersebut memperoleh informasi nasabah dari layanan yang dimaksud.
Fokus investigasi pihak bank
Dalam pernyataannya, bank menyampaikan bahwa proses penelusuran masih berlangsung. Shinhan Bank mengatakan sedang menyelidiki penyebab, cakupan, dan dampak potensial dari insiden tersebut bersama pihak berwenang serta ahli keamanan siber eksternal.
Pihak bank juga menegaskan belum ada perkiraan yang bersifat final mengenai konsekuensi finansial insiden. “Saat ini, Shinhan Bank belum dapat memperkirakan secara wajar dampak spesifik dari insiden tersebut, jika ada, terhadap kondisi keuangan, hasil operasi, atau kegiatan bisnisnya,” kata pihak bank.
Berita Terkait
Dengan demikian, informasi yang beredar dalam laporan Yonhap dan keterangan bank masih berada pada tahap verifikasi dampak. Proses investigasi tetap menjadi bagian utama untuk memahami batas akses yang terjadi dan bagaimana informasi nasabah bisa terpapar.
Kasus ini menempatkan serangan berbasis agen AI sebagai salah satu sorotan, terutama karena target yang disasar bukan hanya sistem umum, melainkan layanan yang terkait pekerjaan petugas perekrutan pinjaman. Jika dugaan tersebut terbukti, maka serangan akan terlihat memanfaatkan proses operasional tertentu sebagai jalur masuk.
Hingga laporan ini dimuat, Shinhan Bank masih belum memberikan rincian tambahan terkait hasil temuan investigasi. Namun, bank telah menyatakan keterlibatan pihak berwenang dan dukungan ahli keamanan siber eksternal untuk menilai berbagai aspek insiden.
Langkah penelusuran ini juga diharapkan dapat membantu menentukan cakupan informasi yang terlibat dan memastikan penilaian atas potensi dampak terhadap operasional berjalan berdasarkan data yang terverifikasi. Sementara itu, pernyataan resmi bank menegaskan bahwa estimasi spesifik mengenai dampaknya belum dapat ditetapkan.
Menurut uraian yang disampaikan Yonhap, pola serangan yang muncul pada kasus ini dinilai mencerminkan kecenderungan meningkatnya serangan yang memanfaatkan otomatisasi. Dalam kerangka itu, penggunaan agen AI disebut dapat membantu pelaku menelusuri kemungkinan celah, lalu menyesuaikan langkah setelah menemukan titik lemah pada layanan yang ditargetkan.
Di sisi dugaan pelaku, laporan tersebut menggambarkan proses yang berlapis: agen AI dipakai untuk mengidentifikasi kelemahan sistem, kemudian ketika celah sudah ditemukan, akses tanpa izin disebut diperoleh ke layanan yang digunakan oleh petugas perekrutan pinjaman. Dengan demikian, serangan tidak dipusatkan pada fungsi umum saja, melainkan pada bagian operasional yang berkaitan dengan proses perekrutan.
Sementara itu, Shinhan Bank menempatkan responsnya pada tahap penelusuran dan verifikasi. Bank menyampaikan bahwa pihaknya masih memeriksa penyebab kejadian, menilai cakupan akses yang terjadi, serta mengupayakan pemahaman mengenai dampak potensial, termasuk bekerja sama dengan pihak berwenang dan ahli keamanan siber eksternal. Pihak bank juga menegaskan belum ada gambaran final mengenai konsekuensi finansial insiden.





