Minggu, 11 Okt 2026 DIGI-PRODUCTDigi-BankersDigi-ColumnDigi-CryptoDigi-Insights
Breaking
Beranda › Digi-Tech
Digi-Tech

Era Baru Kejahatan Siber: Bagaimana Agen AI Otonom Membobol Sistem Perbankan Korea Selatan?

✍️ Nareswara Cakra Kusuma 🕒 10 Oct 2026
Ancaman krisis keamanan siber di sektor perbankan Korea Selatan memasuki babak baru seiring dimanfaatkannya agen kecerdasan buatan otonom (autonomous AI agents) oleh sindikat peretas untuk membobol data nasabah secara masif.
Ancaman krisis keamanan siber di sektor perbankan Korea Selatan memasuki babak baru seiring dimanfaatkannya agen kecerdasan buatan otonom (autonomous AI agents) oleh sindikat peretas untuk membobol data nasabah secara masif.

Eksplorasi ancaman siber baru: Agen AI otonom bobol bank utama Korea Selatan.

_______________

DIGI-HIGHLIGHTS:

■ Peretas memanfaatkan agen AI otonom untuk memindai celah keamanan sistem bank secara serentak dan otomatis tanpa bantuan manusia.
■ Pembobolan data melanda Shinhan Bank, KB Kookmin Bank, dan Hana Bank melalui penyusupan pada sistem pendukung penjualan internal.
■ Otoritas keuangan Korea Selatan mendesak perbankan segera membangun pertahanan siber otomatis berbasis AI untuk menandingi ancaman siber.

___________

Krisis keamanan siber yang melanda sektor keuangan Korea Selatan mengungkapkan pergeseran taktik yang mengkhawatirkan. Jika dahulu peretas harus menguji benteng pertahanan teknis, mencari celah, dan merancang skenario penyusupan secara manual, kini kehadiran agen kecerdasan buatan otonom (autonomous AI agents) mampu mengeksekusi seluruh tahapan tersebut secara serentak dalam hitungan menit.

Seperti ditulis The Korea Times, penggunaan AI dalam serangan siber terbaru di Korea Selatan menandai era baru ancaman siber berbasis otomatisasi masif. Serangan ini menghantam setidaknya tujuh institusi keuangan utama, termasuk Shinhan Bank, KB Kookmin Bank, Hana Bank, BNK Busan Bank, Yegaram Savings Bank, Welcome Savings Bank, dan Hyundai Capital.

Hasil penyelidikan awal menunjukkan bahwa peretas tidak langsung menyerang core banking utama, melainkan mengeksploitasi kelemahan autentikasi pada sistem pendukung bisnis dan layanan pencarian informasi agen penjualan yang terhubung ke jaringan luar.

Melalui celah ini, agen AI yang dioperasikan pelaku secara cepat memindai direktori internal, meretas hak akses (privilege escalation), dan melakukan pergerakan lateral (lateral movement) lintas aplikasi untuk mengekstrak data pribadi nasabah.

Dampak awal mencatat lebih dari 144.000 data nasabah terekspos, meliputi 25.000 data nasabah Shinhan Bank serta 119.000 data pemegang kartu kredit KB Kookmin Bank. Presiden Korea Selatan Lee Jae Myung beserta Financial Services Commission (FSC) langsung memerintahkan penyelidikan darurat untuk memitigasi potensi kejahatan sekunder seperti voice phishing dan smishing.

Para pakar keamanan siber menilai, asimetri antara biaya yang dikeluarkan peretas dan pengelola pertahanan bank menjadi tantangan paling krusial. "Ketika pelaku menggunakan AI untuk menemukan celah secara cepat, pihak bertahan juga wajib menggunakan AI untuk mendeteksi kelemahan lebih awal dan memperkuat sistem yang mampu merespons secara otomatis 24 jam penuh," ujar Profesor Lim Jong-in dari Cyber Graduate School, Korea University. ■

_________________

INTELLIGENCE NOTE:

● Infiltrasi agen AI otonom pada perbankan Korea Selatan memberikan sinyal peringatan (early warning) yang sangat kritikal bagi industri jasa keuangan di Indonesia. Dari sudut pandang financial intelligence, keberhasilan agen AI menembus sistem bank terbukti tidak dimulai dari core banking, melainkan melalui sistem pendukung (sales-support system dan portal pihak ketiga). Bank-bank di Indonesia yang gencar membuka akses API untuk mitra fintech atau agen pembiayaan wajib menerapkan prinsip Zero Trust Microsegmentation pada seluruh jaringan periferal.

● Dengan hadirnya alat AI otonom, sindikat peretas dapat meluncurkan serangan berskala besar dengan biaya yang sangat murah, sementara perbankan harus mengalokasikan jutaan US$ untuk audit keamanan. Penanganan ancaman ini menuntut peralihan dari pengawasan siber reaktif (manual) menuju sistem pertahanan terintegrasi (AI-powered SOC) yang mampu mengeksekusi isolation protocol secara otomatis saat terdeteksi anomali lalu lintas data.

Risiko peputasi dan kejahat kebocoran data nasabah yang diakomodasi oleh kecerdasan buatan akan meningkatkan angka penipuan terotorisasi (authorised scams) di masyarakat. Regulator seperti OJK dan Bank Indonesia perlu memperketat audit kelayakan sistem siber berbasis AI pada Rencana Bisnis Bank (RBB) untuk mengantisipasi potensi kerugian sistemik.

● Langkah bertahan perbankan masa depan tidak lagi ditentukan oleh seberapa tebal benteng api (firewall) tradisional yang dimiliki, melainkan seberapa cepat algoritma pertahanan internal mampu melumpuhkan agen AI peretas sebelum data sempat dieksfiltrasi.

___________

DIGIONARY:

● Agentic AI / Autonomous AI Agent: Sistem algoritma kecerdasan buatan yang memiliki kemampuan merencanakan, mengambil keputusan, dan mengeksekusi urutan tugas kompleks secara independen tanpa campur tangan manusia.
● Exfiltration: Proses pemindahan atau pencurian data secara tidak sah dari dalam sistem komputer atau jaringan organisasi ke lokasi luar milik peretas.
● Lateral Movement: Teknik yang digunakan peretas untuk bergerak secara bertahap melalui aplikasi dan jaringan terhubung setelah berhasil menembus satu titik akses awal.
● Reconnaissance: Tahapan awal serangan siber di mana pelaku melakukan pemindaian otomatis untuk mengumpulkan informasi serta mencari celah keamanan sistem.
● Zero Trust Segmentation: Arsitektur keamanan siber yang mewajibkan ketatnya verifikasi dan pembatasan akses jaringan pada setiap entitas tanpa menganggap aman jaringan internal secara otomatis.

DP
Deddy H. Pakpahan
💬

Diskusi

Bagikan pendapat Anda
0 komentar

Lengkapi data kamu

Sekali isi untuk bisa berkomentar.

Belum ada komentar. Jadilah yang pertama berkomentar!

Artikel Terkait

News Update