图片来源:ChatGPT生成图片

韩国金融业遭遇的黑客攻击正在持续扩散,影响范围已从大型银行延伸至储蓄银行、金融租赁等非银行金融机构。继Shinhan Bank、KB Kookmin Bank、Hana Bank确认客户信息泄露后,Yeogaram Savings Bank约4万名客户信息疑似外泄,Hyundai Capital也确认146名住房贷款招揽人员的个人信息被泄露。

据韩国金融业消息,3日,近期黑客攻击的目标正迅速从银行业扩展至储蓄银行及信贷类专门金融公司等领域。Woori Bank和NH Nonghyup Bank虽同样遭遇外部入侵尝试,但截至目前尚未确认发生信息泄露。

韩国金融委员会已决定提前原定检查安排,紧急召集全金融行业协会负责人及涉事金融机构CEO开会,商讨应对措施。

◆ 五大银行均遭攻击,Shinhan Bank受影响人数最多

目前,韩国五大银行均遭遇外部入侵尝试,其中Shinhan Bank、KB Kookmin Bank、Hana Bank已确认发生个人信息泄露,BNK Busan Bank也出现外包开发人员信息外泄事件。

在五大银行中,Shinhan Bank受影响规模最大。该行面向贷款招揽人员的查询服务遭异常访问,导致约2.5万名客户信息泄露,涉及姓名、电话号码、年收入、贷款测算额度等贷款申请相关资料。此外,还有66条居民登记号码和97条关联信息(CI)被确认泄露。

KB Kookmin Bank方面,员工使用的移动业务支持系统遭外部入侵,导致119人的个人及信用信息泄露,内容包括客户姓名、电话号码、住址以及加密后的居民登记号码。该系统为员工内部使用系统,与网银、手机银行等客户交易系统相互独立。

Hana Bank也因营业支持系统(ODS)遭异常外部访问,致使89名客户信息泄露,涉及居民登记号码、姓名、住址、电子邮箱、电话号码、手机号码及工作单位名称等。Hana Bank表示,已封禁相关IP,并对同类系统展开全面检查。

BNK Busan Bank则出现11名外包开发人员信息通过网页外泄的情况,泄露内容包括姓名、电话号码、出生日期和电子邮箱等。相比之下,Woori Bank与NH Nonghyup Bank虽然遭遇外部入侵尝试,但已通过入侵防御系统予以拦截,目前未发现信息泄露。

从已披露案例看,此轮攻击并未集中发生在网银、手机银行等核心金融交易系统,而是更多瞄准贷款查询服务、员工移动业务支持系统、营业支持系统等与外部存在接触面的辅助系统。

监管部门已要求各金融机构对外部暴露的信息系统和服务进行全面排查,重点检查认证与访问控制是否存在薄弱环节,以及是否存在不必要的信息暴露问题。

◆ 攻击波及储蓄银行和金融租赁机构,Yeogaram Savings Bank预计约4万人受影响

此前主要集中在银行业的攻击事件,现已蔓延至非银行金融机构。

Yeogaram Savings Bank表示,该行于9月30日发现有不明黑客访问存有客户个人信息的服务器,存在信息泄露迹象。可能外泄的信息包括客户姓名、出生日期及联系方式等。

该行预计,受影响规模约为4万人,具体范围仍在进一步核实中。事件发生后,银行已立即暂停相关服务,并封禁外部IP。

Hyundai Capital同日也确认,146名住房贷款招揽人员的部分个人信息发生泄露。

经初步调查,攻击来自境外IP,目标为住房贷款招揽人员查询页面。泄露内容除姓名、手机号、电子邮箱及信贷金融协会登记号码外,还包括内部招揽人员编号和居民登记号码。Hyundai Capital强调,未发现普通客户个人信息泄露,也未发现内部系统被访问的迹象。

随着攻击范围由银行扩大至储蓄银行和金融租赁等非银行金融机构,市场对金融业风险进一步扩散的担忧持续升温。现阶段尚无法确认上述事件是否由同一攻击者或组织实施,也不能确定是否采用了相同的攻击手法。

此外,部分案例中还出现了“可能利用人工智能(AI)代理”实施攻击的说法,但具体入侵路径仍有待韩国金融委员会及侦查机关进一步调查。

◆ 监管部门提前行动,紧急召集全行业会议

面对攻击范围持续扩大,韩国金融委员会也在加快应对。

韩国金融委员会将于4日下午在首尔政府办公楼召开紧急检查会议,召集银行、金融投资、保险、信贷金融、储蓄银行、互助金融、虚拟资产、金融科技等各领域行业协会负责人,以及涉事金融机构CEO与会。会议将由金融委员会主席Lee Eok-won主持,金融监督院院长Lee Chan-jin也将出席。

按原计划,韩国金融委员会拟在持续至5日的连休期间,要求各金融机构先行自查,并于7日汇总上报结果。随着Yeogaram Savings Bank、Hyundai Capital等新增泄露事件陆续被确认,相关日程被提前,检查范围也扩大至目前尚未发现受损情况的保险、金融投资、互助金融、虚拟资产及金融科技等领域。

在此之前,韩国金融委员会已于2日会同金融监督院、金融安全院,召集6家银行和3家信用卡公司召开紧急应对会议,要求各金融机构立即排查对外暴露的信息系统和服务,检查认证及访问控制漏洞,阻断未授权访问,并共享攻击IP等威胁情报。

侦查机关已介入。韩国警察厅网络反恐应对侦查队已就Shinhan Bank、KB Kookmin Bank、Hana Bank、BNK Busan Bank发生的信息泄露事件启动立案前调查,预计将重点核查入侵路径、攻击手法以及各案件之间的关联性。

由于多起事件均发生在非核心金融交易网络,而是对外开放或与外部存在接触面的独立系统,韩国金融业下一步的安全排查重点,预计也将从网银、手机银行等核心交易系统,进一步扩展至各类查询系统、业务支持系统以及外部联动服务。

调查结果中,是否为同一势力发起攻击,以及攻击过程中是否实际使用AI等因素,可能成为韩国金融业后续调整安全体系的重要变量。

关键词

#信息泄露 #网络攻击 #Shinhan Bank #KB Kookmin Bank #Hana Bank #BNK Busan Bank #Yeogaram Savings Bank #Hyundai Capital #韩国金融委员会
版权所有 © DigitalToday。未经授权禁止转载或传播。