来客网

AI變身「駭客幫手」!南韓金融業連環遭殃 2.5萬人個資慘外洩

声明:本文转载自 「ETtoday」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

▲▼韓亞銀行,南韓,韓元。(示意圖/CFP)

▲韓亞銀行。(示意圖/VCG)

記者羅翊宬/編譯

南韓銀行業近期接連爆發個資外洩事件,從新韓銀行、KB國民銀行、韓亞銀行、BNK釜山銀行,到儲蓄銀行與現代Capital等機構都出現駭客侵入跡象。南韓金融當局研判,AI代理人可能已將搜尋漏洞、入侵與攻擊流程自動化,讓駭客能以更低成本大規模掃描金融業,且部分業者可能至今仍未察覺遭到入侵。

事件最早受到關注的是新韓銀行。9月30日確認約2.5萬名客戶個資透過貸款招募人服務外洩,之後KB國民銀行、韓亞銀行與BNK釜山銀行也陸續通報。國民銀行有119名客戶資料外洩,韓亞銀行89名客戶資料外洩;釜山銀行則有11名外包開發人員個資曝光。

友利銀行與NH農協銀行同樣遭到外部攻擊,但截至目前並未確認造成個資外洩。對此,金融界人士今(4)日證實,南韓金融監督院、金融保安院已於1日晚間發布警示,提供新韓銀行案件涉及的攻擊者IP,要求各金融機構比對連線紀錄,並定期更新系統修補程式,隨後又發現更多疑似受害案例。

▲▼南韓友利銀行遭資深男職員盜領614億韓元。(圖/達志影像/newscom)

▲南韓友利銀行同樣遭到駭客攻擊。(資料照/達志影像/newscom)

報導指出,儲蓄銀行與Capital業者也出現相關跡象,其中Yegraram儲蓄銀行約4萬名客戶資料疑遭外洩;現代Capital則有房貸招募人員中部分人士的姓名、手機號碼及身分證號碼等資料外洩。

這次攻擊最受關注之處,在於AI代理人可能改變駭客選擇目標的方式。過去攻擊金融公司需要投入時間與人力,還得評估成功率與取得資料的價值;如今若能透過AI大量搜尋對外公開的系統、尋找漏洞並反覆嘗試入侵,就可能不必逐一挑選目標,而是先廣泛掃描,再集中攻擊出現弱點的機構。

《韓聯社》指出,Google Cloud與資安子公司Mandiant早已警告,AI將被攻擊者廣泛運用,包括透過「提示注入」誘使AI執行惡意指令,以及利用AI生成聲音、文字與影像進行社交工程。南韓資安業者也認為,AI可能讓過去只有專業組織能執行的攻擊,逐漸降低一般攻擊者的門檻。

南韓金融當局研判,由於部分中小型金融機構資安人力較少,加上連假影響,當局不排除還有業者尚未發現遭駭,實際受害規模可能進一步擴大。

每日新聞精選 免費訂閱《ETtoday電子報》
ET快訊 留言飆破金氏紀錄 蔣萬安酸:世界看到台灣選舉文化 「台北大洋流」震撼畫面曝! 6萬人擠爆 蔡康永罕現身沈伯洋競總! 經紀人曝原因 蔣萬安FB「炸46萬則留言」 名嘴分析原因:繼續揭發 20歲美軍飯店殺害沖繩女 長相遭網友肉搜!高市早苗發聲 美女牙醫用診所器材「幫自己卸美甲」 過程全PO

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ ETtoday著作權聲明 ]※

评论 (0)