[비즈한국] 网络黑客攻击已波及至主要商业银行、储蓄银行及资本公司,金融行业整体拉响警报。KB国民银行、新韩银行、韩亚银行,以及艺加兰储蓄银行(Yegaram Savings Bank)和现代资本(Hyundai Capital)接连发生个人信息泄露事件,部分金融机构甚至遭到了利用人工智能(AI)代理进行的攻击。由于针对金融机构的攻击在短时间内密集发生,金融监管部门已针对全金融行业召开紧急会议,启动应急响应。

首先传出个人信息泄露消息的是新韩银行。因9月29日至30日发生的黑客攻击,新韩银行约2.5万名客户的个人信息被泄露。遭受攻击的目标是新韩银行的贷款募集人专用查询服务。泄露的信息包括:姓名、电话号码、年收入、计算额度等与贷款申请相关的信用信息,其中还包含居民登记号码(66例)、关联信息(CI,97例)等敏感信息。
新韩银行在报案后,于本月1日在银行官网及自有App“Super SOL”上发布了致歉信,并开设了信息泄露查询菜单。事故发生后,银行立即成立紧急对策小组,采取了封锁外部IP、暂停相关服务、应用新安全策略等措施以防止损失扩大。此外,银行还着手改进业务流程及安全策略,并加强了员工培训。新韩银行承诺,若此次信息泄露事件造成经济损失,将全额赔偿。
KB国民银行因9月30日晚发生的外部攻击,导致119名客户的个人信用信息泄露。遭受黑客攻击的是员工移动办公支持系统,泄露的信息包括:客户姓名、电话号码、地址、加密后的居民登记号码等。
KB国民银行同样表示,若因信息泄露造成损失,将予以全额赔偿。银行说明已向信息泄露的客户逐一通报了情况,并告知了防范二次受损的方法。KB国民银行表示:“已切断了泄露源服务器及访问路径以防后续损失,并启动了全公司范围的紧急响应体系,以防范二次伤害及类似事件再次发生。”
韩亚银行也发生了因黑客攻击导致的信息泄露事件。外部攻击者侵入银行营业支持系统(ODS),导致89名客户的姓名、居民登记号码、地址、单位名称、电子邮箱、电话号码等个人信息泄露。本月2日,韩亚银行已向受影响客户逐一通报情况,并承诺若发生后续损失将全额赔偿。
在地方性银行中,BNK釜山银行也发生了黑客攻击事故。釜山银行表示,1日晚9时左右监测到了利用AI代理尝试攻击外部Web服务器的行为。虽然主要攻击已被拦截,但在后续排查过程中发现,通过部分网页泄露了11名外包开发人员的个人信息。被黑客窃取的信息包括姓名、电话号码、出生日期、邮箱等,未包含银行客户信息。
釜山银行解释称,已通过封锁相关网页限制外部访问,并加强了针对AI技术攻击的监测以预防类似案例。同时,该行还针对外部公开网页实施了“攻击面管理(ASM,即从黑客视角发现并分析漏洞的方法)”,以进行额外排查。
据了解,友利银行和NH农协银行虽也遭遇了黑客攻击尝试,但因内部安全系统拦截,目前尚未确认有信息泄露。

鉴于多家主要银行在同一时期遭受黑客攻击并导致个人信息泄露,业界对金融安全的担忧不断加深。由于部分银行被怀疑遭到了利用AI代理寻找安全漏洞的黑客攻击,AI相关的网络安全强化重要性也受到了高度关注。
第二金融圈(非银行金融机构)也成为了黑客攻击的受害者。艺加兰储蓄银行约有4万人的信息遭到大规模泄露。本月2日,艺加兰储蓄银行通过署名为代表文允锡(音译)的“个人信息泄露事实告知及致歉信”表示,黑客于9月30日接入了存储客户个人信息的服务器,导致部分信息泄露。被盗信息包括:客户姓名、出生日期、联系方式。
艺加兰储蓄银行已采取了暂停相关服务、切断外部IP等紧急措施,并开设了客户中心以协助处理后续事宜。银行方面引导受损客户依据《个人信息保护法》申请损害赔偿,或通过个人信息纠纷调解委员会申请调解。据悉,艺加兰储蓄银行此次是因外部软件程序的漏洞遭受了攻击。
在现代资本方面,本月2日,其房贷募集人查询页面遭到通过海外IP发起的攻击,导致146名募集人的个人信息(姓名、电话号码、电子邮箱、居民登记号码、募集人编号)泄露。现代资本已向金融监管部门及韩国互联网振兴院报案,并成立了专门小组应对。
随着针对金融机构的黑客攻击及个人信息泄露事件不断发生,金融监管部门也已展开紧急排查。2日,金融委员会与金融监督院、金融保安院、主要商业银行、信用卡公司、银行联合会、与信金融协会等机构举行了紧急情况应对会议,旨在共享信息泄露事件的情况、攻击类型及手段,并探讨应对方向。
4日下午,金融委员会将召集包括银行、金融投资、保险、与信、储蓄银行、互助金融、金融科技、虚拟资产等全体金融行业协会及发生事故的金融机构代表召开会议。届时,金融委员会委员长李福贤(音译)将出席会议,听取事故现状报告,并商讨进一步的应对措施。