南韓新韓銀行遭駭 2.5萬名客戶個資遭洩 駭客疑似使用AI工具
劉祥航約 2 分鐘閱讀
站內可閱讀至 (台北時間)

本站保存版本
南韓新韓銀行(ShinhanBank)傳出資安事件,約2.5萬名客戶的個人與財務資料遭到外洩。外洩內容包含客戶姓名、電話號碼、年收入及貸款額度等敏感資訊,攻擊者疑似利用先進AI代理(AIAgent)入侵貸款招募專員所使用的服務系統。新韓銀行已緊急封鎖外部IP存取並暫停受影響服務,以降低潛在傷害。據《韓聯社》報導,位於海外的駭客利用自動化AI工具廣泛掃描平台漏洞,專家認為新韓銀行並非被特定鎖定,而是在隨機攻擊中遭波及,凸顯出金融機構面臨自動化攻擊的風險。一名金融業界人士對此指出:「整個金融業都容易受到AI代理輔助攻擊的威脅,金融機構需要立即進行自我安全檢查以解決潛在漏洞。」對於攻擊手法,資安公司Genians總監MunChong-hyun分析,許多近期攻擊使用的AI工具原為防禦用途,卻成為犯罪者的「雙面刃」。他提醒:「隨著AI相關技術發展,原始碼被無差別分享並用於惡意AI駭客攻擊,許多人需要提高警覺。」NordVPN南韓區經理SunghoHwang表示:「這次外洩特別令人擔憂,因為它同時暴露了個人與財務資訊。」他補充說:「生成式AI使這些攻擊變得更具說服力。」事件發生後,南韓金融監督院(FSS)已派員展開實地檢查,金融委員會計畫與當地銀行開會討論資安威脅。雖然本次受害規模小於過去酷澎(Coupang)或樂天卡(LotteCard)等巨量外洩案,但在KB國民銀行近期同樣傳出少數資料外洩的情況下,已引發南韓金融業對資安漏洞的高度關注。