FSS 在金融行业攻击事件中识别出来自 12 个国家的 19 个黑客 IP 地址

据韩联社6日报道,韩国金融监督院(FSS)数字风险分析组确认了19个与一起针对该国金融行业的黑客攻击事件有关的攻击者互联网协议(IP)地址。此次攻击疑似涉及人工智能(AI)代理,影响了包括新韩银行在内的多家金融机构。黑客通过异常访问路径窃取客户个人信息。安全行业消息人士怀疑此次攻击源自中国,因为发现了7月发布的一款中文人工智能渗透测试工具的痕迹。不过,当局尚未正式将此次攻击归因于任何特定国家。

FSS 确认来自12个国家的19个攻击者 IP

确认的19个 IP 地址来自12个国家和地区:美国、日本、中国香港、新加坡、越南、泰国、马来西亚、西班牙、拉脱维亚、瑞典、德国和韩国。美国 IP 数量最多,共有5个;日本、瑞典和德国各有2个 IP,另有1个 IP 地址位于韩国境内。

FSS 根据部分银行(包括新韩银行)发现的攻击者 IP 地址,缩小了攻击者 IP 范围。这些 IP 曾通过异常路径访问并窃取客户个人信息。

黑客使用多国 IP 路由躲避追踪

身份不明的黑客使用来自多个国家的 IP 地址来规避追踪。攻击者侵入金融公司的系统,探查多项服务,识别漏洞,并针对这些薄弱环节发起集中攻击。

FSS 分发 IP 黑名单并要求金融机构限期处理

FSS 向整个金融行业分发了攻击者 IP 列表,并要求各机构在8日前完成自查并整改缺陷。该机构发布正式通知称:“请仔细识别对外暴露的信息技术(IT)资产和服务,并检查和处理漏洞。请确认外部系统的身份验证、授权和验证功能,因为这些系统可能被利用为入侵路径。”

FSS 还分发了一份包含12项内容的检查清单,要求金融机构确认:是否已封锁共享的攻击者 IP,是否发生过来自攻击者 IP 的入侵尝试或损害,以及是否运行实时安全监控系统,以便及早发现和应对网络威胁及入侵尝试。

金融公司继续开展自查,并扩大了检查的时间范围和覆盖范围。互联网银行 Toss Bank 确认,当局认定的部分攻击者 IP 不仅在今年7月至8月期间发起过异常访问尝试,最早在1月也曾发起过此类尝试。

安全行业消息人士怀疑攻击源自中国

部分安全行业人士怀疑此次黑客攻击源自中国。调查发现了7月发布的一款中文人工智能渗透测试工具的痕迹。然而,当局目前仅在官方层面公布了攻击者 IP 所在国家和地区,并未明确表示黑客攻击来自某一特定国家。

常见问题

韩国 FSS 在金融行业黑客攻击事件中确认了多少个攻击者 IP 地址?
FSS 数字风险分析组确认了19个与针对韩国金融行业的黑客攻击事件有关的攻击者 IP 地址。

黑客 IP 地址来自哪些国家和地区?
这19个 IP 地址来自12个国家和地区:美国(5个 IP)、日本(2个 IP)、中国香港、新加坡、越南、泰国、马来西亚、西班牙、拉脱维亚、瑞典(2个 IP)、德国(2个 IP)以及韩国(1个 IP)。

FSS 要求金融机构在何时前处理安全漏洞?
FSS 在分发攻击者 IP 列表后,要求金融机构在8日前完成自查并整改缺陷。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

赞 (0)
上一篇 2026年10月6日 上午10:20
下一篇 2026年10月6日 上午10:21

相关推荐

风险提示:理性看待区块链,提高风险意识!