韩金融业陷个资外泄风暴 监管当局紧急与产业代表研商对策
南韩至少七家金融机构已因骇客攻击事件,而陷入个资外泄风暴,促使南韩总统李在明4日下令彻底调查,金融监管当局也与产业代表紧急开会研商对策。韩国电力公社(KEPCO,简称韩电)同日也通报员工个资外流,显示风暴范围持续扩大。
韩亚银行、新韩银行、BNK釜山银行及KB国民银行上周都通报遭骇客攻击,客户个资外泄,新韩银行约2.5万名客户的资讯外泄,韩亚银行发现89名客户的资讯外流。Welcome储蓄银行4日也确定有企业客户资讯外泄,被骇走的资料估计约有2,200笔,包括企业名称、企业联络人姓名、电子邮件地址及电话号码等。
迄今已有七家金融业者揭露个资外泄,其他还包括艺加蓝储蓄银行(Yegaram)与现代资本,这些攻击事件都未影响网路与行动银行服务,迄今也还没证实造成金钱损失。友利银行及NH农协银行也成为骇客攻击目标,但这两家银行都成功阻止了未经授权的系统存取行为,没有客户资讯外泄。李在明4日听取事件报告后,指示有关官员「要以严肃的态度面对此事,竭尽全力进行彻底调查并制定对策」。
金融服务委员会(FSC)主席李亿远与金融监督院(FSS)院长李灿镇,4日也召集受影响金融企业的负责人开会,检讨损害情况及应对体制。李亿远表示,短时间内发现多个领域有多个安全弱点,目前看来尚未有可被用于未经授权付款的敏感资讯外泄,敦促金融业维持「最高程度的警戒」。
分析师表示,骇客似乎运用开源码的自动化人工智慧(AI)安全检测工具「ARTEX AI自主渗透测试系统」,辅助发动攻击。
韩电4日也表示,约2.4万名员工的个资已外流,并被放到外部网站上,包括姓名、职称及电话号码,成为最新一家个资外流事件的受害者。韩电表示,还在确认这起事件的肇因,但似乎和金融业近来遭遇的AI相关骇客攻击无关,客户资讯则存在另一个系统,未被入侵。
