Hàn Quốc: Tin Tặc Dùng Công Cụ AI Mã Mở Lấy Dữ Liệu 7 Tổ Chức Tài Chính Qua Cổng Phụ

Từ 1 đến 4/10/2026, bảy tổ chức tài chính Hàn Quốc, trong đó có Shinhan, KB Kookmin và Hana, báo lộ thông tin của hơn 65.000 người, chưa kể 2.200 bản ghi khách hàng doanh nghiệp. Cơ quan chức năng thấy cùng địa chỉ IP kẻ tấn công ở cả bảy nơi và dấu vết của ARTEX, công cụ kiểm thử xâm nhập tự động m

Từ ngày 1 đến 4/10/2026, bảy tổ chức tài chính Hàn Quốc lần lượt báo bị lộ dữ liệu. Cơ quan quản lý tìm thấy cùng một địa chỉ IP kẻ tấn công ở cả bảy nơi, còn Viện An ninh Tài chính Hàn Quốc (FSI) xác nhận dấu vết của ARTEX, một công cụ kiểm thử xâm nhập tự động mã nguồn mở viết bằng tiếng Trung. Báo chí gọi đây là đợt tấn công ngân hàng bằng AI. Hai chi tiết ít được nhắc mới là bài học: quan chức FSI nói AI không tự hành động mà được người dùng làm công cụ, và không cửa vào nào là ngân hàng điện tử. Tất cả đều là hệ thống phụ dành cho nhân viên, đối tác và môi giới cho vay.

Ai bị lộ gì

Shinhan công bố đầu tiên, ngày 1/10, sau khi phát hiện sự cố hôm 30/9. Một ngày sau, KB Kookmin, Hana và BNK Busan báo lộ dữ liệu; tiếp theo là Yegaram, Hyundai Capital, và Welcome (báo ngày 4/10). Tổng hợp theo JoongAng Daily, Korea Times, Herald Business và Digital Today:

Tổ chức Số bị lộ Là ai Cửa vào (theo báo cáo)
Ngân hàng Shinhankhoảng 25.000 (Herald Business ghi 25.729)khách hàng vay vốndịch vụ tra cứu cho môi giới cho vay trên trang di động M 신한
Ngân hàng KB Kookmin119chưa nêu rõhệ thống hỗ trợ công việc di động cho nhân viên
Ngân hàng Hana89chưa nêu rõhệ thống hỗ trợ bán hàng cho nhân viên (ODS)
Ngân hàng BNK Busan11lập trình viên thuê ngoàichưa công bố
Ngân hàng tiết kiệm Yegaramkhoảng 40.000khách hàngchưa công bố
Hyundai Capital146đại lý cho vay thế chấpchưa công bố
Ngân hàng tiết kiệm Welcometới 2.200 bản ghiđầu mối của khách hàng doanh nghiệp: tên công ty, tên người phụ trách, email, số điện thoạihệ thống liên quan tới khách hàng doanh nghiệp

Cộng sáu dòng đầu ra 65.365 người, thêm tối đa 2.200 bản ghi của Welcome là khoảng 67.500, khớp với con số "hơn 67.000 người" mà Korea Times dùng. Nhưng trong đó có 157 người không phải khách hàng (11 lập trình viên thuê ngoài và 146 đại lý), còn 2.200 là bản ghi đầu mối liên hệ của doanh nghiệp. Ở Shinhan, dữ liệu bị lộ gồm tên, số điện thoại, thu nhập năm và hạn mức vay đã được tính sẵn; theo Herald Kinh tế, trong đó có 66 số đăng ký cư trú và 97 mã định danh liên kết (CI). Shinhan cam kết bồi thường toàn bộ thiệt hại và mở mục tra cứu trên trang web để khách kiểm tra mình có nằm trong danh sách không.

Cơ quan quản lý nói chưa thấy dấu hiệu lộ thông tin có thể dùng trực tiếp để thanh toán gian lận, nhưng không loại trừ lừa đảo qua điện thoại và tin nhắn bằng dữ liệu bị lộ. Hwang Sung-ho, giám đốc Nord Security tại Hàn Quốc, giải thích với Korea Times: một số điện thoại riêng lẻ ít giá trị, nhưng khi ghép được với thu nhập hay hạn mức vay của người đó, kẻ lừa đảo có đủ bối cảnh để dựng một kịch bản "rất thuyết phục và được cá nhân hoá".

Cùng một kẻ tấn công, cửa vào đều là hệ thống phụ

Theo một quan chức FSI trả lời Herald Business ngày 3/10, các đợt tấn công tập trung từ Chủ nhật 27/9 đến thứ Năm 1/10. FSI truy IP và nhật ký máy chủ ở Shinhan, nơi báo sự cố đầu tiên, rồi chia sẻ danh sách IP cho toàn ngành. Các nạn nhân sau Shinhan phát hiện mình bị tấn công khi rà nhật ký truy cập theo danh sách đó. Kẻ tấn công dùng nhiều IP, mỗi ngân hàng trùng hai đến ba địa chỉ; chặn địa chỉ này thì chúng chuyển sang địa chỉ khác. Quan chức này gọi việc chặn IP là "sơ cứu", và nói lưu lượng phát ra từ ARTEX mang một dấu hiệu chung giúp nhận ra kẻ tấn công. Woori và NH NongHyup cũng bị nhắm, nhưng không bị lộ dữ liệu vì hệ thống của họ không có lỗ hổng mà kẻ tấn công tìm.

Ngày 4/10, Viện trưởng FSI Park Sang-won nói IP giống nhau trong khối ngân hàng nhưng khác ở khối ngân hàng tiết kiệm, còn phương thức thì tương tự. Theo tài liệu Shinhan nộp Quốc hội mà Seoul Economic Daily dẫn lại, các IP tấn công đặt ở Hàn Quốc, Mỹ, Nhật Bản, Hồng Kông, Singapore, Việt Nam, Thái Lan và Anh. Vị trí IP chỉ cho biết lưu lượng đi qua đâu. Korea Times cũng lưu ý dấu vết một công cụ tiếng Trung không có nghĩa cuộc tấn công xuất phát từ Trung Quốc.

Cơ quan quản lý chia các vụ thành ba nhóm, rồi gửi cảnh báo kèm danh sách IP tới khoảng 500 công ty tài chính:

Ngân hàng và công ty thẻ phải rà soát khẩn xong trước ngày 6/10; công ty chứng khoán, bảo hiểm, ngân hàng tiết kiệm và công ty dịch vụ tài chính điện tử trước 8/10. Không cửa vào nào là Internet Banking hay ứng dụng ngân hàng di động của khách hàng. Theo quan chức FSI, phần dịch vụ cho khách hàng đã được gia cố rất nhiều, còn hệ thống nội bộ cho nhân viên thì quản lý lỏng hơn, với quá nhiều điểm cần quản lý tới mức chính các tổ chức tài chính khó biết lỗ hổng nằm ở đâu.

ARTEX là gì, và "công cụ AI Trung Quốc" nghĩa là gì

Ngày 2/10, Moon Jong-hyun, trưởng Trung tâm An ninh của công ty bảo mật Genians, viết trên LinkedIn rằng chuỗi "ARTEX — 自主渗透测试控制台" (bảng điều khiển kiểm thử xâm nhập tự động) xuất hiện trong tiêu đề HTML của một số máy chủ được dùng để tấn công nhiều trang ở Hàn Quốc. Ngày 3/10, FSI xác nhận với Herald Business đã có bằng chứng ARTEX được dùng trong vụ Shinhan.

Locaith kiểm tra kho mã. ARTEX là dự án Autumn-27/ARTEX trên GitHub, tạo ngày 26/7/2026, giấy phép AGPL-3.0, tự mô tả là "hệ thống kiểm thử xâm nhập tự động bằng AI" và "dự án vô địch cuộc thi tấn công–phòng thủ Agent+ của Baidu". Sáng 6/10, kho có 1.574 sao và 339 bản fork. Lần cập nhật gần nhất là ngày 4/10, đều là tính năng thông thường; kho không có thông báo nào về Hàn Quốc. Chuỗi tiêu đề mà Genians thấy nằm nguyên văn trong tệp web/src/config/app-config.ts của dự án. Nghĩa là máy chủ của kẻ tấn công đang chạy bảng điều khiển web của ARTEX và để nó lộ ra Internet.

Bảng điều khiển của ARTEX với số tác vụ, số phát hiện, lượng token đã dùng và hai mô hình được cấu hình là Claude Opus 4.8 (mặc định) và DeepSeek V4
Ảnh demo trong README của ARTEX: góc phải biểu đồ token là danh sách mô hình đang cấu hình, Claude Opus 4.8 mặc định và DeepSeek V4. Dữ liệu trong ảnh là mẫu, không liên quan tới vụ ở Hàn Quốc. Ảnh: GitHub Autumn-27/ARTEX.

Điểm ít được nói: ARTEX không phải mô hình AI. Đây là bộ điều phối nhiều tác tử, viết bằng Go và Next.js, gọi tới một mô hình ngôn ngữ bên ngoài. README yêu cầu khoá ANTHROPIC_API_KEY hoặc OPENAI_API_KEY và cho đổi địa chỉ API, nên công cụ chạy được với bất kỳ mô hình nào nói một trong hai định dạng đó, kể cả mô hình tự cài trên máy riêng. Chưa cơ quan Hàn Quốc nào công bố kẻ tấn công dùng mô hình nào. "Công cụ AI Trung Quốc" trong các tiêu đề nghĩa là giao diện và tác giả dùng tiếng Trung, không phải một mô hình Trung Quốc tự đi tấn công ngân hàng.

README ghi ARTEX chỉ dùng để học, đọc mã và thử nghiệm trong môi trường cô lập cục bộ, và cấm quét, dò hay tấn công bất kỳ hệ thống trực tuyến nào, "dù có được cho phép hay không". Chính README thừa nhận giấy phép mã nguồn mở không giới hạn mục đích sử dụng; điều cấm là cam kết thêm của tác giả, không ràng buộc được người đã quyết định phạm pháp. Quan chức FSI nói với Herald Business: "Có rất nhiều công cụ AI mã nguồn mở như ARTEX. Hiện không có cách nào hạn chế mọi thứ đang được phát triển và phân phối trên khắp thế giới."

Một chi tiết bối cảnh: ngày 29/9, Anthropic công bố đánh giá GLM-5.3, mô hình trọng số mở của Z.ai. Theo đánh giá này, GLM-5.3 gần ngang Claude Mythos Preview trong một bài đo khai thác lỗ hổng (50 so với 56 trên 410 lượt), còn lớp an toàn của nó bị vượt qua trong 64–100% số lần bằng các kỹ thuật đơn giản. Khi một bộ điều phối như ARTEX chạy trên mô hình tự cài, không nhà cung cấp API nào nhìn thấy hay chặn được. Không có bằng chứng nào cho thấy GLM-5.3 liên quan tới các vụ ở Hàn Quốc; Locaith nêu ra để chỉ rõ chỗ mà rào chắn phía nhà cung cấp mô hình không với tới.

Seoul siết cửa phụ, nhưng vẫn muốn nới quy định tách mạng

Chủ nhật 4/10, Tổng thống Lee Jae Myung yêu cầu "xem xét vấn đề với mức nghiêm trọng cao nhất, dốc sức điều tra triệt để và đưa ra biện pháp đối phó". Cùng ngày, Chủ tịch Uỷ ban Dịch vụ Tài chính (FSC) Lee Eog-weon họp khẩn với lãnh đạo toàn ngành và nói "không thể loại trừ khả năng tấn công bằng AI", "phải khẩn trương đưa bảo mật dùng AI vào để chống lại tấn công bằng AI". Theo Digital Today, ông cho biết chính phủ đang khẩn trương nới quy định tách mạng, tức yêu cầu tách hệ thống nghiệp vụ khỏi mạng bên ngoài, và xem xét bỏ hẳn để chuyển sang hệ thống bảo mật dựa trên AI. FSC cũng nói sẽ xử lý nghiêm theo luật nếu sự cố tương tự lặp lại vì công ty bỏ qua thông tin tấn công đã được chia sẻ.

Hướng đi này có chỗ vênh. Herald Business dẫn ý kiến cho rằng việc mọi cửa vào đều là hệ thống nội bộ cho nhân viên có thể làm chậm lại chính việc nới tách mạng. Từ tháng 6, cơ quan quản lý đã cho nới tạm thời để thử nghiệm bảo mật bằng AI; từ tháng 10, giai đoạn hai mở rộng lên 75 công ty, từ 49 công ty ở giai đoạn một. Theo Korea Times, năm ngoái ba ngân hàng Shinhan, KB Kookmin và Hana chi tổng cộng gần 124 tỷ won (khoảng 92 triệu USD) cho an ninh thông tin. Khoản đó không che được một dịch vụ tra cứu dành cho môi giới.

Bài học cho ngân hàng và công ty tài chính Việt Nam

Nguồn:

Kho mã ARTEX được Locaith đọc trực tiếp ngày 6/10/2026. Thông tin về các vụ tấn công đến từ báo chí Hàn Quốc; Locaith chưa đọc được thông cáo gốc của FSC hay FSI. Theo ghi chú của chính các báo, bản tiếng Anh của Seoul Economic Daily, Digital Today và Herald Business được dịch bằng AI từ bản tiếng Hàn; các chi tiết về Shinhan được Locaith đối chiếu với bản tiếng Hàn của YTN và Herald Kinh tế. Các câu trích do Locaith dịch. Ảnh bìa: trụ sở Ngân hàng Shinhan ở Seoul, ảnh của Mobius6 chụp năm 2019 trên Wikimedia Commons, giấy phép CC BY-SA 4.0, Locaith cắt khung; đây là ảnh tư liệu, không liên quan tới sự cố. Ảnh trong bài: ảnh demo trong README của ARTEX trên GitHub, dữ liệu mẫu. Biên soạn và phân tích bởi Ban Biên Tập Locaith, 06/10/2026.

Messenger