جنوبی کوریا میں مصنوعی ذہانت ہیکنگ حملوں کی سب سے بڑی لہر نے ملک کے مالیاتی نظام کو ہلا کر رکھ دیا ہے۔ ستمبر کے آخری ہفتے سے اب تک سات بڑے مالیاتی اداروں کے کمپیوٹر سسٹموں میں غیر مجاز رسائی کے واقعات سامنے آئے ہیں، جن میں تقریباً 68 ہزار صارفین کا نجی ڈیٹا لیک ہو گیا ہے۔ تفتیش کاروں کو حملہ آوروں کے سرور پر «آرٹیکس اے آئی» نامی ایک خودکار حملہ آور ٹول کے سراغ ملے ہیں، جبکہ صدر لی جے میونگ نے ان حملوں میں مصنوعی ذہانت کے ایجنٹوں کے استعمال کا خدشہ ظاہر کرتے ہوئے مکمل تحقیقات کا حکم دے دیا ہے۔
اہم نکات
- سات مالیاتی ادارے متاثر: شنہان بینک، کے بی کوکمین بینک، ہانا بینک، بی این کے بوسان بینک، یے گارم سیونگز بینک، ویلکم سیونگز بینک اور ہیونڈائی کیپیٹل۔ 7 اکتوبر تک متاثرہ اداروں کی تعداد نو تک پہنچ گئی۔
- تقریباً 68 ہزار صارفین کا ڈیٹا لیک ہوا، جس میں نام، فون نمبر، سالانہ آمدنی، قرض کی حدود اور قرض کی تفصیلات شامل ہیں۔
- تفتیش کاروں کو «آرٹیکس» نامی خودکار پینیٹریشن ٹیسٹنگ ٹول کے سراغ ملے ہیں، جو مصنوعی ذہانت کے ایجنٹوں سے حملے خودکار بناتا ہے۔
- 33 آئی پی ایڈریسز کی نشاندہی ہوئی ہے، جو کم از کم 12 ممالک سے جڑے ہیں؛ کسی ملک کے ملوث ہونے کا ابھی کوئی ثبوت سامنے نہیں آیا۔
- صدر لی جے میونگ نے مکمل تحقیقات کا حکم دیا؛ فنانشل سروسز کمیشن نے تمام مالیاتی اداروں کو اپنے انٹرنیٹ سے جڑے سسٹموں کا فوری جائزہ لینے کی ہدایت کی ہے۔
حملے کیسے ہوئے؟
ان حملوں کا سب سے حیران کن پہلو یہ ہے کہ ہیکروں نے بینکوں کے مرکزی، سخت حفاظت والے سسٹموں کو نشانہ نہیں بنایا۔ اس کے بجائے انہوں نے «پچھلے دروازوں» کا راستہ اپنایا: قرض دلالوں کے لیے بنائے گئے آن لائن صفحات، ملازمین کے موبائل ایپ، اور سیلز سپورٹ ٹولز — یعنی وہ حصے جن پر عام طور پر کم توجہ دی جاتی ہے۔
پہلا سراغ 29 ستمبر 2026 کو ملا، جب شنہان بینک کو اپنے قرض بروکر سسٹم میں غیر مجاز رسائی کا علم ہوا۔ 30 ستمبر کو حکام نے واقعات کا باضابطہ انکشاف کیا، اور 4 اکتوبر کو فنانشل سروسز کمیشن نے تمام مالیاتی کمپنیوں کے ساتھ ہنگامی اجلاس طلب کیا۔ اس کے باوجود 7 اکتوبر تک متاثرہ اداروں کی تعداد نو تک جا پہنچی۔

متاثرہ ادارے اور لیک شدہ ڈیٹا
اب تک سامنے آنے والے اعداد و شمار کے مطابق سب سے زیادہ نقصان یے گارم سیونگز بینک کو ہوا، جہاں تقریباً 40 ہزار صارفین کا ریکارڈ متاثر ہوا، جبکہ شنہان بینک کے تقریباً 25 ہزار صارفین کا ڈیٹا لیک ہوا۔ کے بی کوکمین بینک کے 119 اور ہانا بینک کے 89 صارفین متاثر ہوئے، ہیونڈائی کیپیٹل کے 146 قرض ایجنٹوں کا ڈیٹا بھی لیک ہوا۔ ویلکم سیونگز بینک میں 2,200 کارپوریٹ ریکارڈ کے لیک ہونے کا شبہ ہے، اور دو آن لائن قرض پلیٹ فارم بھی اسی لہر میں متاثر ہوئے۔
| ادارہ | متاثرہ ریکارڈ (تقریباً) |
|---|---|
| یے گارم سیونگز بینک | 40,000 |
| شنہان بینک | 25,000 |
| ویلکم سیونگز بینک (کارپوریٹ ریکارڈ) | 2,200 |
| ہیونڈائی کیپیٹل (قرض ایجنٹ) | 146 |
| کے بی کوکمین بینک | 119 |
| ہانا بینک | 89 |
لیک ہونے والے ڈیٹا میں صارفین کے نام، فون نمبر، سالانہ آمدنی کے اعداد، قرض کی حدود اور قرض لینے کی تاریخ شامل ہے۔ کے بی کوکمین بینک کے بعض صارفین کے قومی شناختی نمبر بھی متاثر ہوئے، اگرچہ بینک کا کہنا ہے کہ وہ خفیہ شدہ شکل میں تھے۔ بین الاقوامی میڈیا کے مطابق مجموعی تعداد ابھی حتمی نہیں، کیونکہ بینک اپنے لاگز کا جائزہ لے رہے ہیں اور حتمی عدد تبدیل ہو سکتا ہے۔
آرٹیکس اور مصنوعی ذہانت کا خدشہ
تحقیقات میں سب سے اہم سراغ حملہ آوروں کے استعمال کردہ سرور سے ملا، جس پر «آرٹیکس اے آئی» عنوان والا ایک ویب صفحہ موجود تھا۔ کوریا کے مالیاتی سیکیورٹی انسٹی ٹیوٹ کی رپورٹ کے مطابق بینک کے لاگز میں «آرٹیکس» نامی ٹول کے نشانات پائے گئے — یہ ایک اوپن سورس ٹول ہے جو مصنوعی ذہانت کے ایجنٹوں کی مدد سے حملے کے ہدف کی نشاندہی، کمزوریوں کی اسکیننگ اور حملے کے راستے کی منصوبہ بندی خودکار بنا دیتا ہے۔ اس کی دستاویزات چینی زبان میں ہیں اور یہ انٹرنیٹ پر مفت دستیاب ہے۔
تاہم حکام نے ابھی تک باضابطہ طور پر یہ تصدیق نہیں کی کہ ان حملوں میں مصنوعی ذہانت کا استعمال ہوا۔ صدر لی جے میونگ نے 6 اکتوبر کو کہا کہ بعض حملوں میں اے آئی ایجنٹ استعمال ہوئے ہو سکتے ہیں، اور اب «بغیر خصوصی مہارت کے بھی مصنوعی ذہانت سے ہیکنگ ممکن ہو گئی ہے»۔ فنانشل سروسز کمیشن کے چیئرمین لی اوک وون نے بھی کہا کہ مصنوعی ذہانت کے استعمال کے امکان کو مسترد نہیں کیا جا سکتا۔ سائبر سیکیورٹی فرم کراؤڈ اسٹرائیک سمیت ماہرین نے اس واقعے کو اے آئی ایجنٹوں کے بڑھتے ہوئے غلط استعمال کی ایک واضح مثال قرار دیا ہے، البتہ کسی ملک کے ان حملوں میں ملوث ہونے کا کوئی ثبوت ابھی سامنے نہیں آیا۔

حکومت اور اداروں کا ردعمل
صدر لی جے میونگ نے ان واقعات کی مکمل تحقیقات کا حکم دیا ہے، جبکہ قومی تفتیشی دفتر نے 28 تفتیش کاروں پر مشتمل خصوصی ٹیم تشکیل دی ہے۔ فنانشل سپروائزری سروس تحقیقات کی قیادت کر رہی ہے۔ 4 اکتوبر کے ہنگامی اجلاس میں ریگولیٹر نے تمام مالیاتی کمپنیوں کو ہدایت کی کہ وہ انٹرنیٹ سے جڑے تمام سسٹموں کا معائنہ کریں، غیر ضروری معلومات کی نمائش کم کریں، خطرات کی معلومات فوری شیئر کریں اور معائنے کے نتائج جلد جمع کرائیں۔
چیئرمین لی اوک وون کا کہنا ہے کہ بینکوں کو ایسے دفاعی نظام بنانے ہوں گے جو مصنوعی ذہانت سے چلنے والے خطرات کا مقابلہ مصنوعی ذہانت سے ہی کر سکیں۔ یہ واقعہ جنوبی کوریا میں مصنوعی ذہانت ہیکنگ حملوں کی اب تک کی سب سے بڑی لہر سمجھا جا رہا ہے، اور ماہرین خبردار کر رہے ہیں کہ یہی «پچھلے دروازوں» کا طریقہ دنیا بھر کے بینکوں کے لیے خطرہ ہے۔ دنیا بھر کی تازہ ترین خبریں یہاں پڑھیں۔
نتیجہ
جنوبی کوریا میں حالیہ سائبر حملوں نے یہ واضح کر دیا ہے کہ ہیکنگ کے خطرات اب بینکوں کے مرکزی سسٹموں سے نکل کر ان کے کم توجہ یافتہ حصوں تک پھیل گئے ہیں، اور مصنوعی ذہانت کے خودکار ٹول ان حملوں کو پہلے سے کہیں تیز اور وسیع بنا رہے ہیں۔ تقریباً 68 ہزار صارفین کا ڈیٹا لیک ہونا اس بات کا ثبوت ہے کہ ڈیجیٹل دفاع میں کوئی معمولی کوتاہی بھی بڑے نقصان کا سبب بن سکتی ہے۔ صدر کی جانب سے مکمل تحقیقات کے حکم اور ریگولیٹر کی سخت ہدایات کے بعد اب تمام نظریں اس بات پر ہیں کہ جنوبی کوریا اپنے مالیاتی نظام کو اس نئے دور کے خطرات سے کیسے محفوظ بناتا ہے۔





























