韩国五家主要银行遭到网络攻击,其中三家银行的客户数据遭窃。根据1日和2日发布的声明,新韩银行报告约有 25,000 条客户记录泄露,KB国民银行和韩亚银行分别确认有 119 名和 89 名客户受到影响。这些攻击利用了员工系统和销售支持系统中的漏洞。有证据表明,攻击者使用了 AI 驱动的黑客工具,其中包括网络安全公司 Genians 发现的中文自动化渗透软件。这些事件暴露了韩国金融业的安全盲点,引发了业内开展全面安全审查以及部署基于 AI 的防御系统的呼吁。
韩亚银行确认销售支持系统泄露 89 名客户信息
韩亚银行于2日披露,外部黑客未经授权访问了其销售支持系统(ODS),导致 89 名客户的个人信息泄露。泄露的数据包括居民登记号码、姓名、地址、邮箱地址、电话号码、手机号码和工作单位名称。该银行澄清称,ODS 与互联网及移动银行交易系统彼此独立,因此客户的金融交易信息并未泄露。
KB国民银行报告员工移动系统泄露 119 名客户信息
KB国民银行于2日宣布,因遭到外部入侵,119 名客户的个人信息泄露。受影响的数据包括客户姓名、电话号码、地址和加密的居民登记号码。该银行表示,其员工移动工作支持系统疑似成为攻击目标,并强调此次泄露与客户金融交易无关。国民银行于上月30日晚间发现异常外部访问,随后立即封锁服务器和访问路径。该银行是在新韩银行发生信息泄露事件后,对类似入侵企图进行检查时发现此次数据泄露的。
新韩银行泄露事件波及 25,000 条记录,发现中文 AI 工具证据
新韩银行于1日发生的数据泄露事件影响了约 25,000 名客户。泄露信息包括 66 个居民登记号码、97 条连接信息(CI)、客户姓名、电话号码、年收入和贷款额度。该银行解释称,未经授权的外部人员绕过正常的身份认证流程,通过新韩银行为贷款经纪人提供、用于查询贷款办理状态的移动网页实施入侵。有证据表明,此次攻击使用了来自中国及其他海外地区的 AI 黑客工具。网络安全公司 Genians 安全中心主任 Moon Jong-hyun 确认,在疑似用于攻击新韩银行的网络服务器页面标题中发现了一个含义为“AI 自主渗透”的中文词组。
友利银行和 NH农协银行遭到攻击,但尚未确认数据泄露
友利银行和 NH农协银行于2日报告称,两家银行疑似遭到黑客攻击,但尚未确认有个人信息泄露。一名金融监管机构官员表示:“对于银行泄露包括敏感数据在内的客户信息,我们高度重视,并正在开展调查。”
安全专家呼吁金融业部署基于 AI 的防御系统
个人信息接连遭到外部泄露,暴露了安全系统中的盲点,金融业开展全面安全评估的呼声日益高涨。国民大学信息安全与密码数学教授 Kim Hwan-guk 表示:“未来,利用 AI 攻击存在漏洞的网站的尝试将会增加。”他还补充道:“金融企业必须转变安全范式,着手建立基于 AI 的防御系统。”
常见问题
韩国银行网络攻击中泄露了哪些客户数据?
新韩银行泄露了约 25,000 条客户记录,包括 66 个居民登记号码、97 条连接信息、姓名、电话号码、年收入和贷款额度。KB国民银行的数据泄露事件影响了 119 名客户,泄露信息包括姓名、电话号码、地址和加密的居民登记号码。韩亚银行有 89 名客户受到影响,其居民登记号码、姓名、地址、邮箱地址、电话号码和工作单位名称遭到泄露。
黑客是如何入侵韩国银行系统的?
这些攻击利用了员工系统和销售支持系统中的漏洞,而非客户交易平台。新韩银行为贷款经纪人提供的、用于查询贷款办理状态的移动网页在未进行适当身份认证的情况下遭到访问。KB国民银行的员工移动工作支持系统成为攻击目标,该行于上月30日晚间发现异常外部访问。韩亚银行的销售支持系统(ODS)遭到外部黑客入侵。
有哪些证据表明这些攻击与 AI 驱动的黑客工具有关?
网络安全公司 Genians 安全中心主任 Moon Jong-hyun 在疑似用于攻击新韩银行的网络服务器页面标题中发现了一个含义为“AI 自主渗透”的中文词组。这表明攻击者部署了来自中国及其他海外地区的 AI 黑客工具。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复