韩国总统李在明星期日就多家金融公司遭到骇客攻击事件下达指示,要求有关部门彻底调查并制定切实有效对策。(路透社档案照) (首尔4日综合电)韩国去年以来连续发生多起大规模个人信息泄露事件,涵盖通信、物流、购物、医疗、银行等多个行业,部分事故中也有人工智能(AI)参与,引发广泛担忧。韩国总统李在明星期日要求有关部门彻底调查并制定切实有效对策。
综合韩联社和路透社等媒体报道,据韩国金融部门消息,近期发生的新韩银行、KB国民银行、韩亚银行等7家金融公司遭遇骇客攻击事件中,多处发现同一攻击者利用AI实施攻击的迹象。
据推测,攻击者利用AI工具,不断更换互联网地址(IP),自动攻击多家金融企业。新韩银行向国会提交的资料显示,新韩银行骇客事故中,攻击者利用了韩国、美国、日本、香港等地的IP地址。
KB国民银行119个资外泄
最新一起个人资料泄露事件就发生在星期日。韩国金融部门当天通报,新韩银行约2万5000名客户的信息泄露,KB国民银行119名客户个人信用信息外泄。
报道称,调查显示,新韩银行一名贷款招募人员使用的查询服务遭到攻击,导致客户姓名、联系方式、年收入、贷款额度等个人和金融信息一并外泄。
金融委员会委员长李亿远、金融监督院院长李粲珍星期日下午在中央政府首尔办公楼召集金融机构协会会长、发生信息泄露事件的金融公司首席执行官召开紧急会议。
姜由桢:要求彻查并采应对措施
总统府青瓦台首席发言人姜由桢指出,李在明听取了有关金融机关和公共机关发生的个人信息泄露事件及应对情况的报告。他要求有关部门严肃对待此次事件,展开彻底调查并采取应对措施。
去年,韩国通信公司、银行卡公司、电子商务平台均发生大规模用户信息泄露事故。今年以来,本土视频流媒体平台TVING、医美信息平台“江南姐姐”、电子支付结算平台“toss支付”、音视频资源网站Mewpot等企业也发生用户个人信息泄露事件。
存利用AI代理进行攻击可能性
专家指出,随着企业数码化转型,可被攻击的接触点不断增加,而AI正在降低攻击者的技术门槛。在近期的银行信息泄露事故中,存在利用AI代理进行攻击的可能性。
专家呼吁,企业在引进安全解决方案的同时,还须持续检查访问权限和认证信息管理、外部连接路径以及业务系统。而个人用户也不应轻易信任各种来电,应通过官方应用或客服电话确认真伪。
打开全文
评论 (0)