Перейти к содержанию
Небоскрёбы Ёыйдо, финансового района Сеула, вид через реку Хан

II Кибервойна и критическая инфраструктура·Анализ·Азиатско-Тихоокеанский регион

Утечки из корейских банков показали, насколько тонка база киберстрахования

С 30 сентября по 2 октября данные клиентов утекли из 4 корейских банков. Минимальное покрытие единственного обязательного киберполиса в стране — 1 млрд вон, а совокупные киберпремии составляют лишь 0,02% мирового рынка.

Отдел киберугроз и критической инфраструктуры · 3 октября 2026 г. · 7 мин чтения · 8 источников

Ёыйдо, финансовый район Сеула, март 2024 года — архивное фото, иллюстративноеФото: S h y numis / Wikimedia Commons · CC BY 4.0 · размер изменён · Источник

Почему это важно

Волна атак на корейские банки — проблема не патчей, а идентификации и баланса. В Shinhan данные о доходах и кредитных лимитах примерно 25 000 клиентов ушли через внешний вспомогательный сервис, и CEO пообещал полностью возместить убытки. Минимальное покрытие обязательной страховки от утечек — 1 млрд вон, а штраф Coupang превысил его более чем в 600 раз. Регулятор обсуждает сокращение охвата с 380 000 компаний примерно до 200. Итог: в Азии киберубытки ложатся не на страховщиков, а на балансы компаний и банков.

Последствия

  • С 30 сентября по 2 октября данные утекли из Shinhan, KB Kookmin, Hana и BNK; в Shinhan затронуто около 25 000 клиентов, а попытки взлома Woori и NH NongHyup оказались безуспешными.
  • Киберстраховые премии Кореи в 2024 году составили около 3 млн долларов, или 0,02% мирового рынка объёмом 15,3 млрд долларов; в Сингапуре та же статья достигла 39 млн долларов.
  • Минимальное покрытие обязательной страховки от утечек данных — 1 млрд вон; штраф в 624,7 млрд вон, наложенный на Coupang в июне 2026 года, превысил эту базу в 600 раз.
Карта: Утечки из корейских банков показали, насколько тонка база киберстрахования

Волна вошла через боковую дверь

По данным Korea Times, с 30 сентября по 2 октября данные утекли из 4 корейских банков. В Shinhan пострадали около 25 000 клиентов, в KB Kookmin — 119, в Hana — 89; в BNK утекли данные 11 сотрудников подрядчиков. Две попытки взлома Woori и NH NongHyup к потере данных не привели.

Общий знаменатель — не основная банковская система. В Shinhan атаке подвергся сервис, которым пользуются кредитные посредники, в KB Kookmin — мобильная рабочая система сотрудников, в Hana — система поддержки продаж. Эксперты указывают как минимум в одном случае на подбор учётных данных, то есть массовую проверку паролей, похищенных при других утечках.

Korea Times сообщила, что на одном из серверов обнаружена надпись на китайском языке «консоль автономного тестирования на проникновение с ИИ». Это подкрепляет версию, согласно которой автоматизированный инструмент за 3 дня прощупал 6 банков. Однако утверждение об использовании ИИ-агента по состоянию на 2 октября официально подтвердить не удалось.

Обещание компенсации ложится на баланс

По данным Aju Press, CEO Shinhan Чон Сан Хёк (Jung Sang-hyuk) 1 октября заявил, что банк полностью покроет все убытки от утечки. В тот же день акции Shinhan Financial подешевели примерно на 1%. Размер и сроки компенсации по состоянию на 2 октября не раскрыты.

Главный вопрос — кто в итоге заплатит по этому обещанию. По данным Insurance Business, единственный обязательный киберполис в Корее — страхование ответственности за утечку данных, и его минимальное покрытие составляет 1 млрд вон. Штраф в 624,7 млрд вон, наложенный на Coupang в июне 2026 года, превышает эту базу более чем в 600 раз. Поправка февраля 2026 года поднимает потолок штрафа при грубой небрежности с 3% до 10% выручки.

Сам рынок тоже узок. Согласно апрельским данным Korea Times за 2026 год, киберстраховые премии Кореи в 2024 году составили около 3 млн долларов, то есть 0,02% мирового рынка объёмом 15,3 млрд долларов. В том же году премии в Сингапуре достигли 39 млн долларов, в Таиланде — 5 млн долларов. Число корпоративных полисов в 2025 году выросло на 42%, но остановилось на отметке 7683.

Регулятор обсуждает сужение базы

Угроза растёт, а обязательный охват может сократиться. По данным Insurance Business, Комиссия по защите персональной информации предлагает уменьшить число компаний, обязанных страховаться, примерно с 380 000 до 200 или около того. Новым порогом станут выручка в 150 млрд вон и 1 млн субъектов данных; действующий порог — 1 млрд вон и 10 000 человек.

Такое предложение сохранит крупные банки в периметре, но выведет за его пределы мелких посредников в цепочке поставок. То, что в случае Shinhan дверью стал сервис кредитного посредника, показывает: риск копится именно в этих мелких звеньях. По данным Korea Times, в 2025 году Корея пережила 2383 киберинцидента — почти вдвое больше, чем в 2023 году.

Комиссия по финансовым услугам на экстренном совещании потребовала от всех организаций поимённо инвентаризировать внешние ИТ-активы. По данным JKN, в 2026 году анализу уязвимостей подвергнутся веб-сайты, мобильные приложения и облачные среды 178 финансовых организаций. В краткосрочной перспективе эта проверка может вывести на свет новые утечки.

Тот же пробел по всей Азии

Корея — не единственный пример. По данным BleepingComputer, японская Keio утром 26 сентября подверглась атаке программы-вымогателя; 85 км железной дороги продолжали работать, но в гостиничном подразделении из 25 отелей сбоили платёжные системы. В Малайзии порт Танджунг-Пелепас в ночь на 9 сентября остановил контейнерные операции из-за киберинцидента; в 2025 году порт обработал 14 028 375 TEU.

Общий итог этих случаев — большая часть издержек от простоев и компенсаций остаётся незастрахованной. Объёма премий в Корее в 3 млн долларов может не хватить даже на обещанную одним банком компенсацию 25 000 клиентам; это сравнение подтвердить не удалось, поскольку сумма компенсации не раскрыта. Актуальных данных о том, какая доля перестраховочной ёмкости региона выделена под киберриск, также найти не удалось.

Вероятности

Сценарии

СценарийВероятностьТриггерВлияние на рынки
H1Волна проверок при ограниченном счёте55 %Проверка 178 организаций выявляет ещё несколько мелких утечек, но ни одна не превышает 25 000 человек, а компенсации банки покрывают из собственных средств.FSC ужесточает правила аутентификации и работы внешних сервисов; дискуссия об обязательном страховании остаётся в повестке весь октябрь, но решения не принимается.
H2Вторая крупная утечка30 %Тем же методом утекают данные более чем 100 000 клиентов либо под удар попадает компания-эмитент карт.Регулятор переходит к крупным штрафам, в повестку выходит повышение базы обязательного страхования, а банки временно отключают внешние сервисы.
H3Быстрое закрытие темы15 %Новых уведомлений об утечках не поступает, и FSC в течение 30 дней публикует новый стандарт аутентификации для внешних сервисов.Волна ограничивается 4 банками, спор о компенсациях закрывается небольшими суммами.

Модуль A

Матрица ограничений

СРЕДНЕЕ СТРУКТ. 4,3 · СРЕДНЕЕ ОПЕР. 2,7Преобладают структурные ограничения: исход определяется скорее этими рамками, чем предпочтениями участников.

Структурные ограниченияустойчивые · не зависят от воли участников

  • База обязательного покрытия

    5/5

    Минимальное покрытие страховки от утечек данных — 1 млрд вон; штраф Coupang в 624,7 млрд вон превысил эту базу в 600 раз.

  • Узкий пул премий

    4/5

    Киберстраховые премии Кореи в 2024 году — около 3 млн долларов, или 0,02% мирового рынка объёмом 15,3 млрд долларов.

  • Потолок штрафов растёт

    4/5

    Поправка февраля 2026 года поднимает потолок штрафа при грубой небрежности с 3% до 10% выручки; незастрахованный разрыв увеличивается.

Операционное трениевременное · ослабевает со временем

  • Нераскрытая компенсация недели

    3/5

    Shinhan 1 октября пообещал полную компенсацию, но сумма и сроки по состоянию на 2 октября не раскрыты.

  • Предложение сузить охват месяцы

    3/5

    Предложение сократить число компаний, обязанных страховаться, примерно с 380 000 до 200 может вывести мелких посредников за пределы охвата.

  • Неподтверждённая версия об ИИ недели

    2/5

    Утверждение об использовании в атаке ИИ-агента по состоянию на 2 октября официально не подтверждено; страховщики закладывают эту неопределённость в оценку риска.

Модуль B

Сигнал и шум

СИГНАЛ 60 % · ШУМ 40 %

Модуль C

Выводы по классам активов и позиционированию

Класс активовЭкспозицияКанал трансмиссииH1H2H3ОжидаемоеУверенностьГоризонтЧто отслеживать
АкцииБанковский сектор КореиКомпенсации, штрафной риск и затраты на надзор напрямую бьют по прибыли банков, а страховая подушка тонка0−−+−0,45●●●0–3 мес.Заявления FSC/FSS с названиями новых организаций и сумма компенсации Shinhan
Фрахт и страхованиеЦенообразование киберстрахования в АзииЧереда утечек и растущий потолок штрафов толкают вверх цену покрытия и размеры франшиз+++0+1,15●●●3–12 мес.Решение о пороге обязательного страхования в Корее и изменение цен в региональный сезон продлений
КредитКредитный риск финансовых организаций АзииВторая крупная утечка усилит восприятие операционного риска, но прочность балансов ограничит эффект0−0−0,30●●●0–3 мес.Уведомление о разовой утечке данных более 100 000 человек
ВолатильностьГлобальный аппетит к рискуНа глобальной волатильности отразится лишь финансовый сбой системного масштаба0+0+0,30●●●0–3 мес.Отметка 22 по VIX

Как читать: ++ сильная структурная поддержка · + поддержка · 0 нейтрально · − давление · −− сильное давление. «Ожидаемое» — направление, взвешенное по вероятностям сценариев. H1: Волна проверок при ограниченном счёте · H2: Вторая крупная утечка · H3: Быстрое закрытие темы.

Общий анализ на уровне классов активов с учётом сценариев. Не содержит конкретных ценных бумаг, целевых цен или сроков сделок и не является индивидуальной инвестиционной рекомендацией (Закон Турции № 6362 «О рынках капитала»).

Эффекты второго порядка

И что потом?

Отправная точка

С 30 сентября по 2 октября данные утекли из 4 корейских банков; Shinhan пообещал полную компенсацию примерно 25 000 клиентов, тогда как база обязательной страховки — 1 млрд вон.

  1. 1

    Надзор и уведомленияв течение недель

    Проверка FSC 178 организаций и инвентаризация внешних активов в течение октября выводят на свет новые мелкие утечки; число уведомлений растёт.

    Что отслеживать: Заявления FSC/FSS с названиями новых организаций

  2. 2

    Баланс банковв течение недель

    Каждый новый случай увеличивает счёт за компенсации и штрафы; база в 1 млрд вон недостаточна, поэтому убытки ложатся на балансы банков, а повышение потолка штрафа до 10% усиливает риск.

    Что отслеживать: Раскрываемые банками суммы компенсаций и резервов

  3. 3

    Страхование и перестрахованиев течение месяцев

    Давление на балансы повышает спрос на киберпокрытие; но из-за узкого пула премий и нехватки данных страховщики открывают ёмкость дорого и ограниченно, а регулятор обсуждает повышение базы.

    Что отслеживать: Решение о базе обязательного покрытия и пороге в Корее

Что обрывает цепочку

Цепочка прервётся на первом звене, если FSC в течение 30 дней введёт обязательную многофакторную аутентификацию для внешних сервисов и новых утечек не последует. Небольшая сумма компенсации Shinhan также ослабит второе звено.

Триггеры

Пороги для наблюдения

ПоказательПорогСегодняЗначение
Индекс волатильности VIX> 2216,34Если волна в 4 корейских банках или похожий азиатский случай совпадёт с волатильностью выше отметки 22, киберинцидент перейдёт из разряда локальной проблемы комплаенса в глобальную оценку риска.

Источники

  1. The Korea Times — Утечки в Shinhan, Kookmin и Hana усилили опасения насчёт кибератак с применением ИИ
  2. The Korea Times — Корея отстаёт от мировых аналогов в киберстраховании, несмотря на волну взломов
  3. Insurance Business — Рекордный штраф Coupang затмил базу киберстрахования Кореи
  4. Aju Press — Shinhan Bank предлагает выплаты после утечки кредитных данных 25 000 клиентов
  5. JKN — Финансовые регуляторы провели экстренное совещание на фоне распространения кибератак на банки
  6. Insurance Journal — Во взломе Shinhan Bank подозревают использование ИИ-инструментов, сообщает Yonhap
  7. BleepingComputer — Японская Keio подтвердила, что атака программы-вымогателя нарушила работу её систем
  8. WorldCargo News — Порт Танджунг-Пелепас возобновил работу после кибератаки

Правила работы с источниками и проверки: методология · Сообщить об ошибке: контакты

Связанные доклады

IIКибер и инфраструктура·Анализ·Азиатско-Тихоокеанский регион

Периферийные устройства стали общей дверью, а окно для патчей сжалось до трёх дней

В сентябре в перечень эксплуатируемых уязвимостей CISA попало 43 записи, из них 18 касаются сетевых и периферийных продуктов. Медианный федеральный срок установки патча сократился с 21 до 3 дней, а киберстрахование дешевеет уже 12 кварталов.

Отдел киберугроз и критической инфраструктуры · 2 октября 2026 г. · 6 мин

VТехнологии и ИИ·Анализ·Азиатско-Тихоокеанский регион

Последнее слово в продажах чипов Китаю теперь за Пекином

В мае США разрешили 10 китайским компаниям покупать H200, но поставки так и не начались. 27 сентября Пекин дал сигнал одобрения выбранной им самим RTX Pro 5500; по сообщениям, ByteDance рассматривает закупку около 1 млн штук.

Отдел технологической геополитики · 29 сентября 2026 г. · 6 мин

VТехнологии и ИИ·Анализ·Азиатско-Тихоокеанский регион

TSMC обещает Аризоне, а мощности корпусирования собираются на Тайване

На план TSMC для Аризоны стоимостью 265 млрд долларов Тайвань с 2020 года одобрил 44 млрд. На той же неделе в Цзяи открылся путь для 5 новых заводов корпусирования; цель для парка — 10 предприятий.

Отдел технологической геополитики · 28 сентября 2026 г. · 5 мин