金融業界でサイバー攻撃と個人情報流出が相次ぎ、警戒感が強まっている。Shinhan Bankで約2万5000人分の顧客情報流出が確認されたのに続き、KB国民銀行とHana Bankでも外部からの攻撃により、それぞれ119人分、89人分の顧客情報が漏えいした。
Shinhan Bankでは、顧客名や電話番号、年収、融資算出限度額に加え、一部の住民登録番号と連携情報(CI)も流出した。KB国民銀行とHana Bankでも、行員向けの業務支援システムや営業支援システムを通じて個人情報が漏えいしたという。
Woori BankとNH農協銀行も攻撃を受けたが、現時点では情報流出の被害は確認されていない。
被害は銀行にとどまらず、Yegaram Savings Bank、Welcome Savings Bank、Hyundai Capitalなど、貯蓄銀行やキャピタル会社を含む第2金融圏にも広がった。金融当局は、Shinhan Bank、KB国民銀行、Hana Bank、BNK釜山銀行、Yegaram Savings Bank、Welcome Savings Bank、Hyundai Capitalの7社で発生した侵害事案について、同一の攻撃者に関連するIPアドレスを確認したと明らかにした。
侵入経路として悪用されたのは、基幹の金融取引網ではなく、ローン募集人向け照会サービスや行員向け業務支援システムなどの外部公開システムだった。当局は、こうした対外接続面の脆弱性が集中的に狙われたとみている。
また、攻撃者がIPアドレスを切り替えながら、AIツールを使った自動化攻撃を仕掛けた可能性もあるとして調査を進めている。金融当局は金融業界を緊急招集し、外部公開システムとアクセス制御体制を全面的に再点検するよう指示した。
当局は、同様の事故が再発した場合、関連法令に基づいて厳正に責任を問う方針も示した。