
II Кибервойна и критическая инфраструктура·Анализ·Азиатско-Тихоокеанский регион
Утечки из корейских банков показали, насколько тонка база киберстрахования
С 30 сентября по 2 октября данные клиентов утекли из 4 корейских банков. Минимальное покрытие единственного обязательного киберполиса в стране — 1 млрд вон, а совокупные киберпремии составляют лишь 0,02% мирового рынка.
Отдел киберугроз и критической инфраструктуры · 3 октября 2026 г. · 7 мин чтения · 8 источников
Почему это важно
Волна атак на корейские банки — проблема не патчей, а идентификации и баланса. В Shinhan данные о доходах и кредитных лимитах примерно 25 000 клиентов ушли через внешний вспомогательный сервис, и CEO пообещал полностью возместить убытки. Минимальное покрытие обязательной страховки от утечек — 1 млрд вон, а штраф Coupang превысил его более чем в 600 раз. Регулятор обсуждает сокращение охвата с 380 000 компаний примерно до 200. Итог: в Азии киберубытки ложатся не на страховщиков, а на балансы компаний и банков.
Последствия
- С 30 сентября по 2 октября данные утекли из Shinhan, KB Kookmin, Hana и BNK; в Shinhan затронуто около 25 000 клиентов, а попытки взлома Woori и NH NongHyup оказались безуспешными.
- Киберстраховые премии Кореи в 2024 году составили около 3 млн долларов, или 0,02% мирового рынка объёмом 15,3 млрд долларов; в Сингапуре та же статья достигла 39 млн долларов.
- Минимальное покрытие обязательной страховки от утечек данных — 1 млрд вон; штраф в 624,7 млрд вон, наложенный на Coupang в июне 2026 года, превысил эту базу в 600 раз.
Волна вошла через боковую дверь
По данным Korea Times, с 30 сентября по 2 октября данные утекли из 4 корейских банков. В Shinhan пострадали около 25 000 клиентов, в KB Kookmin — 119, в Hana — 89; в BNK утекли данные 11 сотрудников подрядчиков. Две попытки взлома Woori и NH NongHyup к потере данных не привели.
Общий знаменатель — не основная банковская система. В Shinhan атаке подвергся сервис, которым пользуются кредитные посредники, в KB Kookmin — мобильная рабочая система сотрудников, в Hana — система поддержки продаж. Эксперты указывают как минимум в одном случае на подбор учётных данных, то есть массовую проверку паролей, похищенных при других утечках.
Korea Times сообщила, что на одном из серверов обнаружена надпись на китайском языке «консоль автономного тестирования на проникновение с ИИ». Это подкрепляет версию, согласно которой автоматизированный инструмент за 3 дня прощупал 6 банков. Однако утверждение об использовании ИИ-агента по состоянию на 2 октября официально подтвердить не удалось.
Обещание компенсации ложится на баланс
По данным Aju Press, CEO Shinhan Чон Сан Хёк (Jung Sang-hyuk) 1 октября заявил, что банк полностью покроет все убытки от утечки. В тот же день акции Shinhan Financial подешевели примерно на 1%. Размер и сроки компенсации по состоянию на 2 октября не раскрыты.
Главный вопрос — кто в итоге заплатит по этому обещанию. По данным Insurance Business, единственный обязательный киберполис в Корее — страхование ответственности за утечку данных, и его минимальное покрытие составляет 1 млрд вон. Штраф в 624,7 млрд вон, наложенный на Coupang в июне 2026 года, превышает эту базу более чем в 600 раз. Поправка февраля 2026 года поднимает потолок штрафа при грубой небрежности с 3% до 10% выручки.
Сам рынок тоже узок. Согласно апрельским данным Korea Times за 2026 год, киберстраховые премии Кореи в 2024 году составили около 3 млн долларов, то есть 0,02% мирового рынка объёмом 15,3 млрд долларов. В том же году премии в Сингапуре достигли 39 млн долларов, в Таиланде — 5 млн долларов. Число корпоративных полисов в 2025 году выросло на 42%, но остановилось на отметке 7683.
Регулятор обсуждает сужение базы
Угроза растёт, а обязательный охват может сократиться. По данным Insurance Business, Комиссия по защите персональной информации предлагает уменьшить число компаний, обязанных страховаться, примерно с 380 000 до 200 или около того. Новым порогом станут выручка в 150 млрд вон и 1 млн субъектов данных; действующий порог — 1 млрд вон и 10 000 человек.
Такое предложение сохранит крупные банки в периметре, но выведет за его пределы мелких посредников в цепочке поставок. То, что в случае Shinhan дверью стал сервис кредитного посредника, показывает: риск копится именно в этих мелких звеньях. По данным Korea Times, в 2025 году Корея пережила 2383 киберинцидента — почти вдвое больше, чем в 2023 году.
Комиссия по финансовым услугам на экстренном совещании потребовала от всех организаций поимённо инвентаризировать внешние ИТ-активы. По данным JKN, в 2026 году анализу уязвимостей подвергнутся веб-сайты, мобильные приложения и облачные среды 178 финансовых организаций. В краткосрочной перспективе эта проверка может вывести на свет новые утечки.
Тот же пробел по всей Азии
Корея — не единственный пример. По данным BleepingComputer, японская Keio утром 26 сентября подверглась атаке программы-вымогателя; 85 км железной дороги продолжали работать, но в гостиничном подразделении из 25 отелей сбоили платёжные системы. В Малайзии порт Танджунг-Пелепас в ночь на 9 сентября остановил контейнерные операции из-за киберинцидента; в 2025 году порт обработал 14 028 375 TEU.
Общий итог этих случаев — большая часть издержек от простоев и компенсаций остаётся незастрахованной. Объёма премий в Корее в 3 млн долларов может не хватить даже на обещанную одним банком компенсацию 25 000 клиентам; это сравнение подтвердить не удалось, поскольку сумма компенсации не раскрыта. Актуальных данных о том, какая доля перестраховочной ёмкости региона выделена под киберриск, также найти не удалось.
Вероятности
Сценарии
| Сценарий | Вероятность | Триггер | Влияние на рынки |
|---|---|---|---|
| H1Волна проверок при ограниченном счёте | 55 % | Проверка 178 организаций выявляет ещё несколько мелких утечек, но ни одна не превышает 25 000 человек, а компенсации банки покрывают из собственных средств. | FSC ужесточает правила аутентификации и работы внешних сервисов; дискуссия об обязательном страховании остаётся в повестке весь октябрь, но решения не принимается. |
| H2Вторая крупная утечка | 30 % | Тем же методом утекают данные более чем 100 000 клиентов либо под удар попадает компания-эмитент карт. | Регулятор переходит к крупным штрафам, в повестку выходит повышение базы обязательного страхования, а банки временно отключают внешние сервисы. |
| H3Быстрое закрытие темы | 15 % | Новых уведомлений об утечках не поступает, и FSC в течение 30 дней публикует новый стандарт аутентификации для внешних сервисов. | Волна ограничивается 4 банками, спор о компенсациях закрывается небольшими суммами. |
Модуль A
Матрица ограничений
СРЕДНЕЕ СТРУКТ. 4,3 · СРЕДНЕЕ ОПЕР. 2,7Преобладают структурные ограничения: исход определяется скорее этими рамками, чем предпочтениями участников.
Структурные ограниченияустойчивые · не зависят от воли участников
База обязательного покрытия
5/5Минимальное покрытие страховки от утечек данных — 1 млрд вон; штраф Coupang в 624,7 млрд вон превысил эту базу в 600 раз.
Узкий пул премий
4/5Киберстраховые премии Кореи в 2024 году — около 3 млн долларов, или 0,02% мирового рынка объёмом 15,3 млрд долларов.
Потолок штрафов растёт
4/5Поправка февраля 2026 года поднимает потолок штрафа при грубой небрежности с 3% до 10% выручки; незастрахованный разрыв увеличивается.
Операционное трениевременное · ослабевает со временем
Нераскрытая компенсация недели
3/5Shinhan 1 октября пообещал полную компенсацию, но сумма и сроки по состоянию на 2 октября не раскрыты.
Предложение сузить охват месяцы
3/5Предложение сократить число компаний, обязанных страховаться, примерно с 380 000 до 200 может вывести мелких посредников за пределы охвата.
Неподтверждённая версия об ИИ недели
2/5Утверждение об использовании в атаке ИИ-агента по состоянию на 2 октября официально не подтверждено; страховщики закладывают эту неопределённость в оценку риска.
Модуль B
Сигнал и шум
СИГНАЛ 60 % · ШУМ 40 %
- СИГНАЛ
Атака была нацелена не на ядро, а на вспомогательные сервисы
Под удар попали сервис кредитных посредников в Shinhan, мобильная система сотрудников в KB Kookmin и система поддержки продаж в Hana; данные утекли из 4 банков.
- СИГНАЛ
Компенсация ложится на собственный баланс банка
CEO Shinhan 1 октября пообещал полностью покрыть убытки; минимальное покрытие обязательной страховки составляет всего 1 млрд вон.
Aju Press — Shinhan Bank предлагает выплаты после утечки кредитных данных 25 000 клиентов
- СИГНАЛ
Регулятор распространяет проверку на весь сектор
FSC потребовала от всех организаций инвентаризировать внешние ИТ-активы; в 2026 году анализу уязвимостей подвергнутся 178 финансовых организаций.
JKN — Финансовые регуляторы провели экстренное совещание на фоне распространения кибератак на банки
- ШУМ
ИИ-агенты взломали банки самостоятельно
На сервере нашли надпись на китайском об автономном тестировании на проникновение, и Yonhap передало подозрения; но по состоянию на 2 октября версия официально не подтверждена, а в крупнейшем случае на первый план выходит подбор учётных данных.
- ШУМ
Утечка затронула также интернет- и мобильный банкинг
В KB Kookmin пострадала мобильная рабочая система сотрудников; по данным Korea JoongAng Daily, она не связана с транзакционными платформами, и клиентский банкинг в безопасности.
Korea JoongAng Daily — KB Kookmin стал очередным банком, подвергшимся кибератаке
Модуль C
Выводы по классам активов и позиционированию
| Класс активов | Экспозиция | Канал трансмиссии | H1 | H2 | H3 | Ожидаемое | Уверенность | Горизонт | Что отслеживать |
|---|---|---|---|---|---|---|---|---|---|
| Акции | Банковский сектор Кореи | Компенсации, штрафной риск и затраты на надзор напрямую бьют по прибыли банков, а страховая подушка тонка | 0 | −− | + | −0,45 | ●●● | 0–3 мес. | Заявления FSC/FSS с названиями новых организаций и сумма компенсации Shinhan |
| Фрахт и страхование | Ценообразование киберстрахования в Азии | Череда утечек и растущий потолок штрафов толкают вверх цену покрытия и размеры франшиз | + | ++ | 0 | +1,15 | ●●● | 3–12 мес. | Решение о пороге обязательного страхования в Корее и изменение цен в региональный сезон продлений |
| Кредит | Кредитный риск финансовых организаций Азии | Вторая крупная утечка усилит восприятие операционного риска, но прочность балансов ограничит эффект | 0 | − | 0 | −0,30 | ●●● | 0–3 мес. | Уведомление о разовой утечке данных более 100 000 человек |
| Волатильность | Глобальный аппетит к риску | На глобальной волатильности отразится лишь финансовый сбой системного масштаба | 0 | + | 0 | +0,30 | ●●● | 0–3 мес. | Отметка 22 по VIX |
Эффекты второго порядка
И что потом?
Отправная точка
С 30 сентября по 2 октября данные утекли из 4 корейских банков; Shinhan пообещал полную компенсацию примерно 25 000 клиентов, тогда как база обязательной страховки — 1 млрд вон.
- 1
Надзор и уведомленияв течение недель
Проверка FSC 178 организаций и инвентаризация внешних активов в течение октября выводят на свет новые мелкие утечки; число уведомлений растёт.
Что отслеживать: Заявления FSC/FSS с названиями новых организаций
- 2
Баланс банковв течение недель
Каждый новый случай увеличивает счёт за компенсации и штрафы; база в 1 млрд вон недостаточна, поэтому убытки ложатся на балансы банков, а повышение потолка штрафа до 10% усиливает риск.
Что отслеживать: Раскрываемые банками суммы компенсаций и резервов
- 3
Страхование и перестрахованиев течение месяцев
Давление на балансы повышает спрос на киберпокрытие; но из-за узкого пула премий и нехватки данных страховщики открывают ёмкость дорого и ограниченно, а регулятор обсуждает повышение базы.
Что отслеживать: Решение о базе обязательного покрытия и пороге в Корее
Что обрывает цепочку
Цепочка прервётся на первом звене, если FSC в течение 30 дней введёт обязательную многофакторную аутентификацию для внешних сервисов и новых утечек не последует. Небольшая сумма компенсации Shinhan также ослабит второе звено.
Триггеры
Пороги для наблюдения
| Показатель | Порог | Сегодня | Значение |
|---|---|---|---|
| Индекс волатильности VIX | > 22 | 16,34 | Если волна в 4 корейских банках или похожий азиатский случай совпадёт с волатильностью выше отметки 22, киберинцидент перейдёт из разряда локальной проблемы комплаенса в глобальную оценку риска. |
Источники
- The Korea Times — Утечки в Shinhan, Kookmin и Hana усилили опасения насчёт кибератак с применением ИИ
- The Korea Times — Корея отстаёт от мировых аналогов в киберстраховании, несмотря на волну взломов
- Insurance Business — Рекордный штраф Coupang затмил базу киберстрахования Кореи
- Aju Press — Shinhan Bank предлагает выплаты после утечки кредитных данных 25 000 клиентов
- JKN — Финансовые регуляторы провели экстренное совещание на фоне распространения кибератак на банки
- Insurance Journal — Во взломе Shinhan Bank подозревают использование ИИ-инструментов, сообщает Yonhap
- BleepingComputer — Японская Keio подтвердила, что атака программы-вымогателя нарушила работу её систем
- WorldCargo News — Порт Танджунг-Пелепас возобновил работу после кибератаки
Правила работы с источниками и проверки: методология · Сообщить об ошибке: контакты
Связанные доклады
IIКибер и инфраструктура·Анализ·Азиатско-Тихоокеанский регион
Периферийные устройства стали общей дверью, а окно для патчей сжалось до трёх дней
В сентябре в перечень эксплуатируемых уязвимостей CISA попало 43 записи, из них 18 касаются сетевых и периферийных продуктов. Медианный федеральный срок установки патча сократился с 21 до 3 дней, а киберстрахование дешевеет уже 12 кварталов.
Отдел киберугроз и критической инфраструктуры · 2 октября 2026 г. · 6 мин
VТехнологии и ИИ·Анализ·Азиатско-Тихоокеанский регион
Последнее слово в продажах чипов Китаю теперь за Пекином
В мае США разрешили 10 китайским компаниям покупать H200, но поставки так и не начались. 27 сентября Пекин дал сигнал одобрения выбранной им самим RTX Pro 5500; по сообщениям, ByteDance рассматривает закупку около 1 млн штук.
Отдел технологической геополитики · 29 сентября 2026 г. · 6 мин
VТехнологии и ИИ·Анализ·Азиатско-Тихоокеанский регион
TSMC обещает Аризоне, а мощности корпусирования собираются на Тайване
На план TSMC для Аризоны стоимостью 265 млрд долларов Тайвань с 2020 года одобрил 44 млрд. На той же неделе в Цзяи открылся путь для 5 новых заводов корпусирования; цель для парка — 10 предприятий.
Отдел технологической геополитики · 28 сентября 2026 г. · 5 мин