韩国多家银行外围系统客户信息泄露,金融监管部门启动IT全面排查
韩国多家主要银行近日接连出现信息泄露,攻击目标集中在银行员工及贷款代理机构使用的外围业务系统,与以往直接针对网上银行等核心金融网络的手法不同。韩国金融监管部门已开始对金融机构IT系统展开全面检查。
从已披露情况看,新韩银行面向贷款代理机构的查询系统自9月28日起连续3天遭遇攻击,25729名客户信息可能泄露。国民银行员工使用的移动业务支持系统遭到攻击,119名客户信息被窃取;韩亚银行销售支持系统发生信息泄露,涉及89名客户。BNK釜山银行发现11名外包开发人员的个人信息泄露,友利银行和NH农协银行也出现异常外部访问尝试。上述系统均不是银行核心金融系统,但都设有面向外部的访问入口。
韩国网络安全业界部分人士认为,攻击者不排除使用AI智能体自动化执行攻击,不过攻击者身份及具体攻击方式尚未确认。针对多家银行接连发生的情况,韩国金融监管部门决定对整个金融行业的IT环境进行检查。韩国金融委员会秘书长申镇昌表示,金融行业应加强对外部暴露IT系统的漏洞检查,完善身份认证和访问控制机制,阻止不必要的信息暴露及未经授权访问,并通过共享威胁情报增强金融行业间的联合响应能力。监管部门还将分析此次信息泄露的原因和攻击手法,制定措施完善相关监管制度。









