СреднийII Кибервойна и критическая инфраструктура5 октября 2026 г., понедельник
Утечка в Корее затронула семь финансовых организаций, след ведёт к ИИ-инструменту
Утечки данных, начавшиеся в начале октября в южнокорейских банках, к 5 октября затронули 7 финансовых организаций и около 68 000 клиентов. Комиссия по финансовым услугам подозревает, что один злоумышленник мог использовать открытый ИИ-инструмент для тестирования на проникновение.
Как пишет Korea Herald 5 октября, крупнейшие потери пришлись на сберегательный банк Yegaram — около 40 000 человек — и Shinhan Bank — около 25 000. В сберегательном банке Welcome затронуты 2200 записей, в Hyundai Capital — 146 человек, в KB Kookmin — 153, в Hana Bank — 89; в BNK Busan Bank утекли данные 11 сотрудников подрядчиков. Woori и NH NongHyup остановили атаки без потери данных. Ранее для KB Kookmin называлась цифра 119; это расхождение между источниками не устранено.
Злоумышленники целились не в основные банковские системы, а во внешние сайты и серверы поддержки продаж, которыми пользуются кредитные посредники и сотрудники и которые хуже отслеживаются. По данным Yonhap в изложении Insurance Journal, на использованных в атаке IP-адресах найдены следы открытой автономной системы тестирования на проникновение ARTEX. Эта система построена на больших языковых моделях. По словам чиновников, поскольку инструмент общедоступен, а IP-адреса разбросаны по нескольким странам, личность исполнителя неясна.
Председатель Комиссии по финансовым услугам Ли Огвон после экстренного совещания поручил всем организациям в срочном порядке завершить внутренние проверки безопасности и сообщить результаты. По данным Korea Herald, проверки требуется закончить до четверга и закрыть необязательный внешний доступ. Как сообщает BleepingComputer, президент Ли Чжэмён также распорядился всесторонне расследовать утечки персональных данных в финансовых и государственных учреждениях.
Ограничение видно в бюджетах. По данным Korea Herald, бюджет Shinhan на безопасность в 40,59 млрд вон — самый низкий среди крупных банков, у KB Kookmin он составляет 86,07 млрд вон. Чем дешевле атака благодаря ИИ-инструментам, тем охотнее слабо защищённые вспомогательные системы становятся самым дешёвым входом в банк.
Оценка Talay
Вывод
Расширение утечки с 4 банков до 7 организаций показывает, что злоумышленник продвигался, сканируя не основные, а слабо защищённые вспомогательные системы. След открытого ИИ-инструмента для проникновения указывает, что такое сканирование дёшево и быстро; исполнитель же не установлен. Наиболее вероятно, что проверки выявят новые утечки, а регулятор введёт постоянные ограничения на внешний доступ.
Возможные последствия
- Доверие к банкам КореиНегативноНедели
Утечка идентификационных и контактных данных около 68 000 клиентов повышает риск фишинга и мошенничества с личностью и может увеличить компенсационную нагрузку на банки.
- Регулирование и издержкиНеопределённо1–6 месяцев
Указание комиссии закрыть внешний доступ и штрафы до 10% годовой выручки за крупные нарушения вынудят банки увеличить бюджеты на безопасность.
- Урок для турецких банковНеопределённо1–6 месяцев
То, что атака шла не на основные системы, а на порталы посредников и продаж, показывает: и в Турции приоритетом проверок должны стать вспомогательные системы, открытые внешним партнёрам.
Вероятные сценарии
- 1Проверки выявляют новые утечки55 %
Проверки, завершённые к четвергу, выявляют доступ или утечку как минимум в одной новой организации; число пострадавших растёт.
Что отслеживать: Объявление Комиссии по финансовым услугам о результатах проверок и новые уведомления о нарушениях
- 2Инцидент остаётся в нынешнем масштабе30 %
Проверки не находят новых утечек; дискуссия смещается к бюджетам и регулированию штрафов.
Что отслеживать: Отсутствие в октябре уведомлений о нарушениях от новых корейских финорганизаций
- 3Официальная атрибуция исполнителя15 %
Расследование связывает атаку с конкретной группой или государством, и инцидент приобретает дипломатическое измерение.
Что отслеживать: Заявление полиции Кореи или органов кибербезопасности об исполнителе
Вероятности — это откалиброванное суждение на основе источников, а не измерение; они пересматриваются с появлением новых данных. Не является инвестиционной рекомендацией.
Реакция рынка
Затронутые индикаторы
- Финорганизации с утечкой▼ 7
- Затронутые клиенты (всего)▼ ≈68 000
- Затронуто в Yegaram▼ ≈40 000
Источники
- The Korea Herald — корейские банки в состоянии повышенной готовности после волны кибератак
- Insurance Journal — Южная Корея распорядилась провести проверки безопасности после утечек в финансовом секторе
- BleepingComputer — Южная Корея расследует взломы банков на фоне подозрений в атаках с применением ИИ
- KED Global — Сеул бьёт тревогу из-за предполагаемых взломов кредиторов с помощью ИИ