Перейти к содержанию
РегионАзиатско-Тихоокеанский регион

СреднийII Кибервойна и критическая инфраструктура5 октября 2026 г., понедельник

Утечка в Корее затронула семь финансовых организаций, след ведёт к ИИ-инструменту

Утечки данных, начавшиеся в начале октября в южнокорейских банках, к 5 октября затронули 7 финансовых организаций и около 68 000 клиентов. Комиссия по финансовым услугам подозревает, что один злоумышленник мог использовать открытый ИИ-инструмент для тестирования на проникновение.

Местоположение: СЕУЛ

Как пишет Korea Herald 5 октября, крупнейшие потери пришлись на сберегательный банк Yegaram — около 40 000 человек — и Shinhan Bank — около 25 000. В сберегательном банке Welcome затронуты 2200 записей, в Hyundai Capital — 146 человек, в KB Kookmin — 153, в Hana Bank — 89; в BNK Busan Bank утекли данные 11 сотрудников подрядчиков. Woori и NH NongHyup остановили атаки без потери данных. Ранее для KB Kookmin называлась цифра 119; это расхождение между источниками не устранено.

Злоумышленники целились не в основные банковские системы, а во внешние сайты и серверы поддержки продаж, которыми пользуются кредитные посредники и сотрудники и которые хуже отслеживаются. По данным Yonhap в изложении Insurance Journal, на использованных в атаке IP-адресах найдены следы открытой автономной системы тестирования на проникновение ARTEX. Эта система построена на больших языковых моделях. По словам чиновников, поскольку инструмент общедоступен, а IP-адреса разбросаны по нескольким странам, личность исполнителя неясна.

Председатель Комиссии по финансовым услугам Ли Огвон после экстренного совещания поручил всем организациям в срочном порядке завершить внутренние проверки безопасности и сообщить результаты. По данным Korea Herald, проверки требуется закончить до четверга и закрыть необязательный внешний доступ. Как сообщает BleepingComputer, президент Ли Чжэмён также распорядился всесторонне расследовать утечки персональных данных в финансовых и государственных учреждениях.

Ограничение видно в бюджетах. По данным Korea Herald, бюджет Shinhan на безопасность в 40,59 млрд вон — самый низкий среди крупных банков, у KB Kookmin он составляет 86,07 млрд вон. Чем дешевле атака благодаря ИИ-инструментам, тем охотнее слабо защищённые вспомогательные системы становятся самым дешёвым входом в банк.

Оценка Talay

Вывод

Расширение утечки с 4 банков до 7 организаций показывает, что злоумышленник продвигался, сканируя не основные, а слабо защищённые вспомогательные системы. След открытого ИИ-инструмента для проникновения указывает, что такое сканирование дёшево и быстро; исполнитель же не установлен. Наиболее вероятно, что проверки выявят новые утечки, а регулятор введёт постоянные ограничения на внешний доступ.

Возможные последствия

  • Доверие к банкам КореиНегативноНедели

    Утечка идентификационных и контактных данных около 68 000 клиентов повышает риск фишинга и мошенничества с личностью и может увеличить компенсационную нагрузку на банки.

  • Регулирование и издержкиНеопределённо1–6 месяцев

    Указание комиссии закрыть внешний доступ и штрафы до 10% годовой выручки за крупные нарушения вынудят банки увеличить бюджеты на безопасность.

  • Урок для турецких банковНеопределённо1–6 месяцев

    То, что атака шла не на основные системы, а на порталы посредников и продаж, показывает: и в Турции приоритетом проверок должны стать вспомогательные системы, открытые внешним партнёрам.

Вероятные сценарии

  1. 1
    Проверки выявляют новые утечки55 %

    Проверки, завершённые к четвергу, выявляют доступ или утечку как минимум в одной новой организации; число пострадавших растёт.

    Что отслеживать: Объявление Комиссии по финансовым услугам о результатах проверок и новые уведомления о нарушениях

  2. 2
    Инцидент остаётся в нынешнем масштабе30 %

    Проверки не находят новых утечек; дискуссия смещается к бюджетам и регулированию штрафов.

    Что отслеживать: Отсутствие в октябре уведомлений о нарушениях от новых корейских финорганизаций

  3. 3
    Официальная атрибуция исполнителя15 %

    Расследование связывает атаку с конкретной группой или государством, и инцидент приобретает дипломатическое измерение.

    Что отслеживать: Заявление полиции Кореи или органов кибербезопасности об исполнителе

Вероятности — это откалиброванное суждение на основе источников, а не измерение; они пересматриваются с появлением новых данных. Не является инвестиционной рекомендацией.

Реакция рынка

Затронутые индикаторы

  • Финорганизации с утечкой▼ 7
  • Затронутые клиенты (всего)▼ ≈68 000
  • Затронуто в Yegaram▼ ≈40 000

Источники

  1. The Korea Herald — корейские банки в состоянии повышенной готовности после волны кибератак
  2. Insurance Journal — Южная Корея распорядилась провести проверки безопасности после утечек в финансовом секторе
  3. BleepingComputer — Южная Корея расследует взломы банков на фоне подозрений в атаках с применением ИИ
  4. KED Global — Сеул бьёт тревогу из-за предполагаемых взломов кредиторов с помощью ИИ