南韩新韩银行遭骇 2.5万名客户个资遭洩 骇客疑似使用AI工具
南韩新韩银行(Shinhan Bank)传出资安事件,约 2.5万名客户的个人与财务资料遭到外洩。外洩内容包含客户姓名、电话号码、年收入及贷款额度等敏感资讯,攻击者疑似利用先进 AI 代理(AI Agent)入侵贷款招募专员所使用的服务系统。新韩银行已紧急封锁外部 IP 存取并暂停受影响服务,以降低潜在伤害。
据《韩联社》报导,位于海外的骇客利用自动化 AI 工具广泛扫描平台漏洞,专家认为新韩银行并非被特定锁定,而是在随机攻击中遭波及,凸显出金融机构面临自动化攻击的风险。一名金融业界人士对此指出:整个金融业都容易受到 AI 代理辅助攻击的威胁,金融机构需要立即进行自我安全检查以解决潜在漏洞。
对于攻击手法,资安公司 Genians 总监Mun Chong-hyun分析,许多近期攻击使用的 AI 工具原为防御用途,却成为犯罪者的双面刃。他提醒:随着 AI 相关技术发展,原始码被无差别分享并用于恶意 AI 骇客攻击,许多人需要提高警觉。
NordVPN 南韩区经理Sungho Hwang表示:这次外洩特别令人担忧,因为它同时暴露了个人与财务资讯。 他补充说:生成式 AI 使这些攻击变得更具说服力。
事件发生后,南韩金融监督院(FSS)已派员展开实地检查,金融委员会计画与当地银行开会讨论资安威胁。虽然本次受害规模小于过去酷澎(Coupang)或乐天卡(Lotte Card)等巨量外洩案,但在 KB 国民银行近期同样传出少数资料外洩的情况下,已引发南韩金融业对资安漏洞的高度关注。