南韓金融業首次出現五大商業銀行同時遇襲事件,當局懷疑攻擊由人工智能(AI)驅動的自動化滲透技術所發動,其中至少 3 間銀行確認有客戶個人資料外洩,另兩間則成功攔截入侵嘗試。
事件概況
- 南韓五大主流商業銀行近日同時遭黑客網絡攻擊,當局懷疑涉及 AI Agent 自動化滲透技術。
- 這是南韓金融業首次出現五大銀行同時遇襲的情況,引發當局高度關注。
- 南韓金融監督院(FSS)、金融委員會(FSC)及韓國金融保安研究院(FSI)已展開聯合實地調查,並與韓國互聯網保安院(KISA)共享攻擊者 IP 及攻擊類型等情報。
- 南韓警方網絡恐怖應對調查組已啟動立案前調查(pre-charge investigation)。
- 南韓總統李在明於 10 月 4 日下令全面檢查金融系統安全。
各銀行受影響情況
- 災情最嚴重的銀行:約 2.5 萬名客戶個人資料外洩,包括姓名、電話、年收入、貸款核算額度等貸款申請過程中使用的個人及信貸資料。黑客入侵的是貸款經紀查詢審批進度的專用通訊系統。
- 第二間銀行:119 名客戶受影響,外洩資料包括姓名、電話、住址、經加密處理的身份證號碼等(各人外洩欄位不同)。被入侵的是員工專用行動辦公支援系統,與核心金融交易系統獨立。
- 第三間銀行:89 名客戶受影響,外洩資料包括身份證號碼、姓名、地址、電郵、電話號碼及任職機構名稱等。被入侵的是業務營運支援系統(ODS),與核心存貸、網銀及手機交易系統相互隔離。
- 其餘兩間銀行:監測到異常入侵嘗試,但防禦系統成功攔截,暫未確認有客戶資料外洩。
- 其他金融機構:事件其後蔓延至不同金融機構, 累計至少 7 間受影響。外洩資料包括外包員工資料、貸款經紀資料等等。
當局回應
- 南韓金融監督院已要求全體金融機構全面盤查所有對外開放系統的存取權限與安全漏洞。
- 當局正推動建構能夠抵禦 AI 自動化攻擊的防禦體系,以應對日益複雜的网络安全威脅。
- 金融機構被要求提交自查結果報告,當局將據此制定制度改善措施。
總結
此次事件標誌著南韓金融業首次面臨五大銀行同時遭黑客攻擊的嚴峻局面,且攻擊手法疑似運用 AI 自動化滲透技術,顯示網絡威脅正趨向更複雜、更具規模化。 目前至少 3 間主要銀行確認有客戶資料外洩,合共影響約 2.6 萬名客戶,其中以貸款審核相關資料的洩漏情況最為嚴重。 事件其後更蔓延至其他銀行、儲蓄銀行及消費金融公司,累計至少 7 間金融機構受影響。 南韓總統已下令全面檢查金融系統安全,當局正展開聯合調查並推動業界建立抵禦 AI 驅動攻擊的防禦機制。 值得注意的是,調查人員尚未公開確認所有攻擊均由同一集團所為,亦未證實 AI 是否完全自主完成所有攻擊。