图片来源:ChatGPT

韩国金融业近期接连发生黑客入侵和客户信息泄露事件,行业安全风险迅速升温。

在Shinhan Bank被曝约2.5万名客户信息遭泄露后,KB Kookmin Bank和Hana Bank也相继确认,分别有119名和89名客户信息因外部攻击外泄。

从已披露情况看,Shinhan Bank此次泄露的信息包括客户姓名、电话号码、年收入及贷款测算额度,部分客户的居民登记号码和关联信息(CI)也被窃取。KB Kookmin Bank和Hana Bank则表示,客户信息泄露发生在员工使用的业务支持系统和营业支持系统中。与此同时,Woori Bank和NH Nonghyup Bank也遭遇攻击,但截至目前尚未确认出现客户信息泄露。

此次攻击影响范围已由银行业扩大至第二金融业态(非银行金融机构)。除银行外,Yegaram Savings Bank、Welcome Savings Bank和Hyundai Capital等机构也被卷入其中。韩国金融监管部门表示,在Shinhan Bank、KB Kookmin Bank、Hana Bank、BNK Busan Bank、Yegaram Savings Bank、Welcome Savings Bank及Hyundai Capital等7家机构的相关入侵事件中,已发现指向同一攻击者的IP线索。

监管部门指出,贷款招募人员查询服务、员工业务支持系统等并非核心金融交易网络的对外接入点,成为此次攻击的主要入侵路径。

目前,监管部门正重点调查攻击者是否通过频繁更换IP,并借助AI工具实施自动化攻击。韩国金融监管部门已紧急召集全行业开展排查,要求全面复核对外开放系统及访问控制体系,并警告称,若类似事件再次发生,将依据相关法规依法严肃问责。

关键词

#Shinhan Bank #KB Kookmin Bank #Hana Bank #Woori Bank #NH Nonghyup Bank #BNK Busan Bank #Welcome Savings Bank #Yegaram Savings Bank #Hyundai Capital #客户信息泄露 #网络攻击 #自动化攻击 #AI工具
版权所有 © DigitalToday。未经授权禁止转载或传播。