韓金融業炸鍋!多家主要銀行系統遭駭 客戶資料大規模外洩

陳韋廷全文約 584 字
韓金融業炸鍋!多家主要銀行系統遭駭 客戶資料大規模外洩(新聞配圖)
配圖來源:鉅亨網

近日,南韓金融體系遭遇前所未有的「駭客風暴」,因為從9月底至10月初,從耶加蘭儲蓄銀行到新韓、KB國民、韓亞、友利、NH農協等五大商業銀行,再到BNK釜山銀行,幾乎在同一時間內接連遭外部攻擊,客戶資訊大規模外洩,如此多重要金融機構同時遇襲,為南韓金融史上首見,引發監理層與民眾高度重視。根據耶加蘭儲蓄銀行公告,上周三(9月30日)遭不明攻擊者入侵客戶資訊伺服器,約4萬人姓名、出生日期、電話等資料外洩,為該輪攻擊估算規模最大。其他銀行外洩規模相對較小,但新韓銀行約2.5萬名客戶資料流出,國民、韓亞銀行分別涉及119人、89人,釜山銀行則發生外包開發人員資訊被竊。攻擊面正從大行核心系統外溢至儲蓄銀行、外包平台等邊緣環節。多家銀行與韓媒均指向「AI驅動」的新型攻擊模式。與傳統人工滲透不同,AI工具可自主掃描漏洞、測試憑證、擴大攻擊面,使防禦難度飆升。駭客並未直接衝擊網銀等核心交易系統,而是瞄準職員行動辦公、業務支援系統等「次核心」環節,這些區域儲存大量高價值數據,但安全等級偏低。南韓金融監督院已派駐現場調查,金融委員會接連召開緊急會議,要求全面自查並研討處置方案。初步判斷,外部軟體漏洞是主要突破口,反映出南韓金融業長期依賴外包供應商、外圍系統安全投入不足、供應鏈審查缺位等深層隱憂。這次事件警示,在AI賦能網路攻擊的時代,金融安全防線亟待從核心向邊緣全面升級。