韩国多家银行系统被攻击,6.8万名客户信息泄露!涉AI工具滥用、非核心业务系统
近日,韩国多家银行因黑客攻击致客户信息泄露,已有约6.8万名客户信息泄露,攻击者或为利用AI工具,重点攻击员工办公系统等非核心系统。
黑客攻击相关系统、服务器,致6.8万名客户信息泄露
据《银行科技研究社》了解,此次客户信息泄露涉及的银行包括多家韩国大型商业银行、储蓄银行等,涵盖约6.8万名客户。
Yegaram储蓄银行官网发布的致歉公告显示,9月30日,身份不明攻击者访问了存放客户个人信息的服务器,涉及姓名、出生日期、联系电话等个人信息;受影响客户暂估约4万人,最终人数仍在核查。并表示事发后,其已经中断了相关服务,封锁了外部IP,并加强安全监控。
Welcome储蓄银行也遭到针对法人客户信息的黑客攻击,泄露信息最多达2200条,包括法人名称、负责人姓名、电子邮箱和电话号码等。
而9月底至今,新韩银行、KB国民银行、韩亚银行、友利银行、NH农协银行、BNK釜山银行等韩国头部银行均出现客户信息泄露的情况。
其中,新韩银行用于贷款代理机构查询业务的系统被攻击,25729名客户信息泄露,涉及客户姓名、电话号码、关联信息、年收入、贷款额度等个人信息。
KB国民银行员工使用的移动业务支持系统被攻击,119名客户的信息被泄露,包括姓名、电话号码、地址、经加密处理的身份证号码等,每位客户被泄露的信息有所不同。
韩亚银行则表示,因黑客入侵销售支持系统,89名客户的信息被泄露,包括身份证号码、姓名、地址、邮箱、电话号码、工作单位等,不涉及客户的金融交易信息。
BNK釜山银行因黑客攻击,11名外包员工的个人信息泄露,涵盖姓名、电话号码、出生日期、电子邮箱地址。该行认为,此次泄露或为黑客针对内部员工使用的移动业务支持系统等发动攻击所致。
此外,友利银行、NH农协银行也遭遇黑客攻击,但入侵防御系统成功拦截,暂未出现信息泄露情况。
可以说,在此次黑客攻击中,韩国五大商业银行均在被攻击之列,其中3家客户信息泄露。而从泄露的客户信息规模看,反而是规模较小的Yegaram储蓄银行泄露信息的客户数量最多,这意味着,韩国银行业的客户信息保护是全行业都需要重视的重点。
而在此次黑客攻击中,AI工具、外部软件、非核心系统等都是需要重点关注的。
涉及开源AI工具滥用,主要攻击非核心业务系统
据悉,在此次信息泄露事件中,多处发现攻击者利用AI工具的迹象。具体看,出现了大语言模型的开源渗透测试工具“ARTEX”被滥用的迹象。
ARTEX可调用Anthropic的Claude、OpenAI的GPT等多种AI模型,是公开源代码的渗透测试工具,可协助寻找漏洞、规划渗透路径及执行任务,也可用于模拟网络攻击的安全演练和研究,黑客却疑似将其滥用于攻击,其韩语版“artex-ko”已公开。
为躲避追踪,黑客通过全球多地IP绕过访问限制,侵入韩国多家金融机构的内网,并利用高危漏洞发起攻击。
除了AI工具的应用值得关注之外,在此次被攻击中,银行外围业务系统是“重灾区”。
上述提及的被攻击的银行系统,主要集中在银行员工及贷款代理机构使用的外围业务系统,包括贷款代理机构查询服务的系统、员工移动业务支持系统、销售支持系统,这些系统均存在面向外部的访问入口。
此外,Yegaram储蓄银行明确指出,黑客入侵路径为外部软件漏洞。而外部软件漏洞指向的正是第三方或外包软件,这类系统往往权限高、日志监控弱、补丁更新滞后,且安全边界由供应商与银行共同分担,责任容易悬空。
值得注意的是,韩国银行业将大量安全资源集中于核心交易系统(网银、手机银行等),员工办公系统、外包人员管理系统、外部软件服务等非核心系统安全等级相对较低,这些也是此次被攻击的“重灾区”。
在此次大规模信息泄露背后,从银行业信息安全的角度看,AI等新技术的应用带来的冲击、非核心系统的安全保护、信息科技系统外包背后的安全底线等,都值得整个行业更多思考。而此次事件之后,韩国银行业、监管等方面都将有所行动。
银行方面,新韩银行计划下月对网站、手机应用及内部系统等共317个点位开展定期安全检查;国民银行拟年内引入新的入侵检测、阻断系统和网页防火墙。两家银行称,相关措施是事先规划,与此次事件无关。
监管方面,韩国金融监管部门已就上述情况决定对韩国整个金融行业的IT环境展开检查。
韩国总统李在明10月6日在国务会议上表示,仅靠事故发生后的补救,难以应对不断演变的网络威胁,必须具备先发制人的探测能力、主动阻断攻击的安全能力。其要求加快网络安全专用AI技术的开发和推广,并表示:“是时候全面革新社会安全模式,以适应AI时代了。”
韩国金融委员会(FSC)秘书长申镇昌表示,金融行业应当加强针对外部暴露IT系统的漏洞检查,同时完善身份认证和访问控制机制,阻止不必要的信息暴露及未经授权的访问,并通过共享威胁情报加强金融行业之间的联合响应能力。监管部门需要全面分析此次信息泄露事件的原因以及攻击手法,并尽快制定必要措施,进一步完善相关监管制度。

粤公网安备 44030602000994号