南韓至少七家金融業者遭駭、客戶個資外洩 李在明要求徹查 | 世界新聞網

黃淑玲約 3 分鐘閱讀

站內可閱讀至 (台北時間)

本站保存版本
字級

南韓多家金融機構疑遭AI輔助駭客攻擊,至少7家業者通報客戶個資外洩,李在明已下令徹查,監管機關也緊急開會應對,韓電同日再爆員工資料外流。

至少七家金融機構上周至少遭遇疑似以人工智慧(AI)工具輔助所進行的攻擊,並通報客戶個資外洩,促使南韓總統4日下令徹底調查,金融監管當局也與產業代表召開緊急會議,研商對策。韓國電力公社(KEPCO,簡稱韓電)同日也通報員工個資外流,顯示這起風暴範圍持續擴大。

韓亞銀行、新韓銀行、BNK釜山銀行及KB國民銀行近日都通報遭駭客攻擊,客戶個資外洩,新韓銀行約2.5萬名客戶的資訊外洩,韓亞銀行發現89名客戶的資訊外流,隨後Welcome儲蓄銀行4日也確定有企業客戶資訊外洩,被駭走的資料估計約有2,200筆,包括企業名稱、企業聯絡人姓名、電子郵件地址及電話號碼等。

迄今已有七家金融業者揭露個資外洩,其他還包括藝加藍儲蓄銀行(Yegaram)與現代資本,這些攻擊事件都未影響網路與行動銀行服務,迄今也還沒證實造成金錢損失。友利銀行及NH農協銀行也成為駭客攻擊目標,但這兩家銀行都成功阻止了未經授權的系統存取行為,沒有客戶資訊外洩。

李在明4日聽取事件報告後,指示有關官員「要以嚴肅的態度面對此事,竭盡全力進行徹底調查並制定對策」。

金融服務委員會(FSC)主席李億遠與金融監督院(FSS)院長李燦鎭,4日也召集受影響金融企業的負責人開會,檢討損害情況及應對體制。李億遠表示,短時間內發現多個領域有多個安全弱點,目前看來尚未有可被用於未經授權付款的敏感資訊外洩,敦促金融業維持「最高程度的警戒」。

分析師表示,駭客似乎運用開源碼的自動化安全檢測工具「ARTEX: AI自主滲透測試系統」輔助攻擊。

韓電4日也表示,約2.4萬名員工的個資已外流,並被放到外部網站上,包括姓名、職稱及電話號碼,成為最新一家個資外流事件受害者。韓電表示,還在確認這起事件的肇因,但似乎和金融業近來遭遇的AI相關駭客攻擊無關,客戶資訊則存在另一個系統,未被入侵。

截至目前,至少7家金融業者傳出個資外洩,包括韓亞銀行、新韓銀行、BNK釜山銀行、KB國民銀行等,外洩內容多為客戶或企業聯絡資訊,部分案件已確認受害規模。

李在明已要求有關官員徹底調查並制定對策,金融服務委員會與金融監督院也召集受影響業者開會,檢視損害情況與應變體系,並要求金融業維持最高警戒。

目前尚未證實有金錢損失,受影響的銀行也表示網路與行動銀行服務未受波及;部分銀行成功阻止未授權存取,韓電則稱客戶資料存於另一系統,未被入侵。

上一則