韓金融業陷個資外洩風暴 監管當局緊急與產業代表研商對策
站內可閱讀至 (台北時間)

本文共749字
南韓至少七家金融機構已因駭客攻擊事件,而陷入個資外洩風暴,促使南韓總統李在明4日下令徹底調查,金融監管當局也與產業代表緊急開會研商對策。韓國電力公社(KEPCO,簡稱韓電)同日也通報員工個資外流,顯示風暴範圍持續擴大。
韓亞銀行、新韓銀行、BNK釜山銀行及KB國民銀行上周都通報遭駭客攻擊,客戶個資外洩,新韓銀行約2.5萬名客戶的資訊外洩,韓亞銀行發現89名客戶的資訊外流。Welcome儲蓄銀行4日也確定有企業客戶資訊外洩,被駭走的資料估計約有2,200筆,包括企業名稱、企業聯絡人姓名、電子郵件地址及電話號碼等。
迄今已有七家金融業者揭露個資外洩,其他還包括藝加藍儲蓄銀行(Yegaram)與現代資本,這些攻擊事件都未影響網路與行動銀行服務,迄今也還沒證實造成金錢損失。友利銀行及NH農協銀行也成為駭客攻擊目標,但這兩家銀行都成功阻止了未經授權的系統存取行為,沒有客戶資訊外洩。李在明4日聽取事件報告後,指示有關官員「要以嚴肅的態度面對此事,竭盡全力進行徹底調查並制定對策」。
金融服務委員會(FSC)主席李億遠與金融監督院(FSS)院長李燦鎮,4日也召集受影響金融企業的負責人開會,檢討損害情況及應對體制。李億遠表示,短時間內發現多個領域有多個安全弱點,目前看來尚未有可被用於未經授權付款的敏感資訊外洩,敦促金融業維持「最高程度的警戒」。
分析師表示,駭客似乎運用開源碼的自動化人工智慧(AI)安全檢測工具「ARTEX AI自主滲透測試系統」,輔助發動攻擊。
韓電4日也表示,約2.4萬名員工的個資已外流,並被放到外部網站上,包括姓名、職稱及電話號碼,成為最新一家個資外流事件的受害者。韓電表示,還在確認這起事件的肇因,但似乎和金融業近來遭遇的AI相關駭客攻擊無關,客戶資訊則存在另一個系統,未被入侵。
※ 歡迎用「轉貼」或「分享」的方式轉傳文章連結;未經授權,請勿複製轉貼文章內容