AI摘要
文章摘要整理:
南韩多家金融机构接连遭骇致个资外泄,李在明下令彻查,监管机关也紧急研商对策;韩电同日再传员工数据外流,显示事件持续扩大。
南韩至少七家金融机构已因黑客攻击事件,而陷入个资外泄风暴,促使南韩总统李在明4日下令彻底调查,金融监管当局也与产业代表紧急开会研商对策。韩国电力公社(KEPCO,简称韩电)同日也通报员工个资外流,显示风暴范围持续扩大。
韩亚银行、新韩银行、BNK釜山银行及KB国民银行上周都通报遭黑客攻击,客户个资外泄,新韩银行约2.5万名客户的资讯外泄,韩亚银行发现89名客户的资讯外流。Welcome储蓄银行4日也确定有企业客户资讯外泄,被骇走的数据估计约有2,200笔,包括企业名称、企业联系人姓名、电子邮件地址及电话号码等。
迄今已有七家金融业者揭露个资外泄,其他还包括艺加蓝储蓄银行(Yegaram)与现代资本,这些攻击事件都未影响网络与行动银行服务,迄今也还没证实造成金钱损失。友利银行及NH农协银行也成为黑客攻击目标,但这两家银行都成功阻止了未经授权的系统访问行为,没有客户资讯外泄。李在明4日听取事件报告后,指示有关官员「要以严肃的态度面对此事,竭尽全力进行彻底调查并制定对策」。
金融服务委员会(FSC)主席李亿远与金融监督院(FSS)院长李灿镇,4日也召集受影响金融企业的负责人开会,检讨损害情况及应对体制。李亿远表示,短时间内发现多个领域有多个安全弱点,目前看来尚未有可被用于未经授权付款的敏感资讯外泄,敦促金融业维持「最高程度的警戒」。
分析师表示,黑客似乎运用开源码的自动化人工智能(AI)安全检测工具「ARTEX AI自主渗透测试系统」,辅助发动攻击。
韩电4日也表示,约2.4万名员工的个资已外流,并被放到外部网站上,包括姓名、职称及电话号码,成为最新一家个资外流事件的受害者。韩电表示,还在确认这起事件的肇因,但似乎和金融业近来遭遇的AI相关黑客攻击无关,客户资讯则存在另一个系统,未被入侵。
精华 FAQ
-
目前至少有7家金融业者揭露遭骇,其中包括韩亚银行、新韩银行、BNK釜山银行、KB国民银行、Welcome储蓄银行、艺加蓝储蓄银行与现代资本;韩电也同步通报员工个资外流。
-
李在明已指示相关官员以严肃态度彻底调查并提出对策;金融服务委员会与金融监督院也紧急召开会议,与受影响金融业者检讨损害情况及应对体制。
-
已知外泄多为客户或员工联系数据,如姓名、电话、电子邮件与职称等;目前尚未证实影响网银服务,也没有确认造成金钱损失或未授权付款。
