
南韩多家金融机构疑遭AI辅助黑客攻击,至少7家业者通报客户个资外泄,李在明已下令彻查,监管机关也紧急开会应对,韩电同日再爆员工数据外流。AI摘要
文章摘要整理:
南韩至少七家金融机构上周至少遭遇黑客疑似以人工智能(AI)工具辅助所进行的攻击,并通报客户个资外泄,促使南韩总统李在明4日下令彻底调查,金融监管当局也与产业代表召开紧急会议,研商对策。韩国电力公社(KEPCO,简称韩电)同日也通报员工个资外流,显示这起风暴范围持续扩大。
韩亚银行、新韩银行、BNK釜山银行及KB国民银行近日都通报遭黑客攻击,客户个资外泄,新韩银行约2.5万名客户的资讯外泄,韩亚银行发现89名客户的资讯外流,随后Welcome储蓄银行4日也确定有企业客户资讯外泄,被骇走的数据估计约有2,200笔,包括企业名称、企业联系人姓名、电子邮件地址及电话号码等。
迄今已有七家金融业者揭露个资外泄,其他还包括艺加蓝储蓄银行(Yegaram)与现代资本,这些攻击事件都未影响网络与行动银行服务,迄今也还没证实造成金钱损失。友利银行及NH农协银行也成为黑客攻击目标,但这两家银行都成功阻止了未经授权的系统访问行为,没有客户资讯外泄。
李在明4日听取事件报告后,指示有关官员「要以严肃的态度面对此事,竭尽全力进行彻底调查并制定对策」。
金融服务委员会(FSC)主席李亿远与金融监督院(FSS)院长李灿镇,4日也召集受影响金融企业的负责人开会,检讨损害情况及应对体制。李亿远表示,短时间内发现多个领域有多个安全弱点,目前看来尚未有可被用于未经授权付款的敏感资讯外泄,敦促金融业维持「最高程度的警戒」。
分析师表示,黑客似乎运用开源码的自动化安全检测工具「ARTEX: AI自主渗透测试系统」辅助攻击。
韩电4日也表示,约2.4万名员工的个资已外流,并被放到外部网站上,包括姓名、职称及电话号码,成为最新一家个资外流事件受害者。韩电表示,还在确认这起事件的肇因,但似乎和金融业近来遭遇的AI相关黑客攻击无关,客户资讯则存在另一个系统,未被入侵。
截至目前,至少7家金融业者传出个资外泄,包括韩亚银行、新韩银行、BNK釜山银行、KB国民银行等,外泄内容多为客户或企业联系资讯,部分案件已确认受害规模。 李在明已要求有关官员彻底调查并制定对策,金融服务委员会与金融监督院也召集受影响业者开会,查看损害情况与应变体系,并要求金融业维持最高警戒。 目前尚未证实有金钱损失,受影响的银行也表示网络与行动银行服务未受波及;部分银行成功阻止未授权访问,韩电则称客户数据存于另一系统,未被入侵。精华 FAQ

