
▲韓亞銀行。(示意圖/VCG)
記者羅翊宬/編譯
南韓銀行業近期接連爆發個資外洩事件,從新韓銀行、KB國民銀行、韓亞銀行、BNK釜山銀行,到儲蓄銀行與現代Capital等機構都出現駭客侵入跡象。南韓金融當局研判,AI代理人可能已將搜尋漏洞、入侵與攻擊流程自動化,讓駭客能以更低成本大規模掃描金融業,且部分業者可能至今仍未察覺遭到入侵。
事件最早受到關注的是新韓銀行。9月30日確認約2.5萬名客戶個資透過貸款招募人服務外洩,之後KB國民銀行、韓亞銀行與BNK釜山銀行也陸續通報。國民銀行有119名客戶資料外洩,韓亞銀行89名客戶資料外洩;釜山銀行則有11名外包開發人員個資曝光。
友利銀行與NH農協銀行同樣遭到外部攻擊,但截至目前並未確認造成個資外洩。對此,金融界人士今(4)日證實,南韓金融監督院、金融保安院已於1日晚間發布警示,提供新韓銀行案件涉及的攻擊者IP,要求各金融機構比對連線紀錄,並定期更新系統修補程式,隨後又發現更多疑似受害案例。

▲南韓友利銀行同樣遭到駭客攻擊。(資料照/達志影像/newscom)
報導指出,儲蓄銀行與Capital業者也出現相關跡象,其中Yegraram儲蓄銀行約4萬名客戶資料疑遭外洩;現代Capital則有房貸招募人員中部分人士的姓名、手機號碼及身分證號碼等資料外洩。
這次攻擊最受關注之處,在於AI代理人可能改變駭客選擇目標的方式。過去攻擊金融公司需要投入時間與人力,還得評估成功率與取得資料的價值;如今若能透過AI大量搜尋對外公開的系統、尋找漏洞並反覆嘗試入侵,就可能不必逐一挑選目標,而是先廣泛掃描,再集中攻擊出現弱點的機構。
《韓聯社》指出,Google Cloud與資安子公司Mandiant早已警告,AI將被攻擊者廣泛運用,包括透過「提示注入」誘使AI執行惡意指令,以及利用AI生成聲音、文字與影像進行社交工程。南韓資安業者也認為,AI可能讓過去只有專業組織能執行的攻擊,逐漸降低一般攻擊者的門檻。
南韓金融當局研判,由於部分中小型金融機構資安人力較少,加上連假影響,當局不排除還有業者尚未發現遭駭,實際受害規模可能進一步擴大。
每日新聞精選 免費訂閱《ETtoday電子報》分享給朋友:
追蹤我們:
※本文版權所有,非經授權,不得轉載。[ ETtoday著作權聲明 ]※
评论 (0)