多家韩国银行遭黑客攻击 李在明下令彻查
来源:中国经营报
近日,韩国金融系统经历了一场前所未有的“黑客风暴”。
9月底至10月初,从排名前20的韩国耶加兰储蓄银行,到韩国五大商业银行——新韩银行、KB国民银行、韩亚银行、友利银行、NH农协银行,再到BNK釜山银行,几乎在同一时间窗口内接连被黑客攻击。此次攻击波及范围覆盖韩国头部商业银行梯队,不同机构的泄露规模、受影响系统各有差异。
如此多重要银行同时遇袭,在韩国金融业历史上尚属首次,引发韩国金融监管层和普通储户的高度关注。多家银行和韩国媒体均提到“AI驱动”或人工智能技术参与的新型攻击模式。
韩国总统李在明当地时间10月6日指示有关部门“高度重视此事,进行彻底调查,并全力制定应对措施”。
韩国多家重要银行接连沦陷
近日,韩国耶加兰储蓄银行在官网发布行长文允锡署名的致歉公告:2026年9月30日,身份不明攻击者访问了存放客户个人信息的服务器,导致姓名、出生日期、联系电话等数据外泄;受影响客户暂估约4万人,最终人数仍在核查。
该银行表示,事发后已紧急中断相关服务,封锁外部IP,并加强安全监控。同时,银行已开通客服中心,协助客户处理后续损失救济问题。
然而,让韩国民众感到不安的是,这并非孤立事件。就在此前,2026年9月底至10月初,新韩银行、国民银行、韩亚银行、友利银行、NH农协银行,再到BNK釜山银行等韩国头部大型商业银行,几乎在同一时间窗口内接连沦陷,接连出现外部异常访问或客户信息泄露。
其中,新韩银行10月1日称约2.5万客户信息流出,包括姓名、电话号码和年收入。有消息人士称,该银行遭到使用先进人工智能工具的黑客攻击。国民银行、韩亚银行分别涉及119人、89人,釜山银行则是外包开发人员信息被盗。而韩国友利银行和韩国农协银行也遭遇类似黑客攻击,但由于银行阻止了未经授权的访问,并未发生个人信息泄露。
韩国耶加兰储蓄银行虽然不是大型商业银行,但估算泄露规模反而最大,意味着攻击面正在从“大行核心系统”外溢到二线城市金融机构、储蓄银行、外包系统和边缘业务平台。
如此多重要银行同时遇袭,在韩国金融业历史上尚属首次。韩国多方机构的初步判断是,攻击疑似由AI工具驱动。从大型商业银行蔓延至储蓄银行,韩国金融系统的安全防线似乎正遭遇全面挑战。
此外,《韩国时报》称,此次个人数据泄露事件已从大型银行蔓延至非银行金融机构。韩国现代资本表示,有146名住房贷款代理人的部分个人数据被曝光。
银行系统外部软件成为“最薄弱一环”
韩国耶加兰储蓄银行明确指出,外部软件漏洞为入侵路径。外部软件漏洞指向的正是第三方或外包软件。这类系统往往权限高、日志监控弱、补丁更新滞后,且安全边界由供应商与银行共同分担,责任容易悬空。
事实上,韩国金融机构长期依赖外部软件供应商提供核心系统组件,而对此类供应链的安全审查、渗透测试和持续监控严重不足。韩国银行将绝大部分安全资源集中于核心交易系统(网银、手机银行),而职员办公系统、外包人员管理系统等“外围地带”安全等级明显偏低。此次攻击恰恰证明,外围系统正成为最薄弱环节。
根据韩方有关报道,此次黑客并未直接冲击网银、手机银行等核心交易系统,而是瞄准职员移动办公系统、业务支持系统(ODS)等“次核心”环节。这些系统虽不直接控制资金,却存储大量高价值个人数据,且安全防护等级远低于核心系统。
从黑客攻击模式来看,多家银行和韩国媒体均提到“AI代理”或人工智能技术参与的新型攻击模式。与传统人工渗透不同,AI工具可自主扫描漏洞、测试登录凭证、扩大攻击面,使防御难度呈指数级上升。
目前,当局尚未公布攻击者使用了哪些AI工具,也未透露资料外泄的完整规模。
李在明下令彻查
据韩联社、韩国《朝鲜日报》等媒体报道,针对近期韩国金融和公共机构发生的一系列个人信息泄露事件,韩国总统李在明当地时间10月6日在内阁会议上表示:“一些黑客攻击事件出现了使用AI的迹象,引起民众相当大的担忧和不安。”他要求有关部门进行彻底调查,并全力制定应对措施,将损失降至最低。
《韩国时报》称,韩国金融监督院已派驻现场调查,金融委员会10月2日召集银行与信用卡公司召开紧急会议,10月4日召集行业负责人及涉事企业CEO研讨处置方案,计划10月7日根据自查结果讨论后续措施。但金融监督院尚未确认耶加兰储蓄银行的攻击手段是否与五大行事件同源。韩国警方也对此次事件展开调查。
文章来源:《中国经营报》综合自环球网、《证券时报》等
(来源:中国经营报)
