跳至正文
地区亚太

中II 网络战与关键基础设施2026年10月2日, 星期五

韩国银行接连遭入侵,四家银行客户数据外泄

新韩银行约25000名客户的收入和贷款数据外泄后,KB国民银行和韩亚银行也于10月2日通报泄露。针对友利银行和NH农协银行的攻击未造成数据损失;金融委员会召开了紧急会议。

首尔位置

据《韩国时报》报道,一名外部攻击者绕过了新韩银行贷款中介所用服务的身份验证。约25000名客户的姓名、电话、年收入和贷款额度遭到暴露,其中66条记录还包含身份证号。该行于9月30日确认泄露,并于10月1日致歉。KB国民银行员工移动办公系统中119名客户、韩亚银行销售支持系统中89名客户的数据外泄;BNK有11名外包员工受到影响。

攻击手法上有两条渠道较为突出。专家认为新韩银行遭遇的是撞库攻击,即批量尝试从其他泄露事件中获取的密码。《韩国时报》报道称,一台服务器上发现了中文“人工智能自主渗透测试控制台”字样。据《保险杂志》(Insurance Journal)报道,韩联社也称怀疑有人利用人工智能代理寻找漏洞。截至10月2日,这一说法尚无法获得官方证实。

金融委员会和金融监督院在接到泄露通报后随即向各银行派出检查人员。攻击者的IP地址和手法已与相关机构共享。《韩国中央日报》称KB国民银行受影响客户约100人,而《韩国时报》和《保险杂志》使用的是119人。

此事也让韩国网络保险的底线成为焦点。据Insurance Business报道,数据泄露保险是韩国唯一的强制性网络保单,最低保额为10亿韩元。同一来源称,Coupang于2026年6月被处以的6247亿韩元罚款,是这一底线的600多倍。

Talay 研判

结论

3天内4家银行数据外泄,表明攻击并非源于单一软件漏洞,而是来自银行对外开放的周边系统和重复使用的密码。受影响客户虽仅略多于25000人,但收入和贷款额度数据对诈骗而言价值很高。最可能的路径是检查中发现新的泄露,身份验证规则随之收紧。

可能影响

  • 韩国银行业负面数周内

    由于监管要求扫描所有对外开放的IT资产,10月2日之后可能出现新的泄露通报;合规成本将上升。

  • 网络保险负面1至6个月

    韩国强制性数据泄露保险的底线为10亿韩元;一场涉及25000人的赔偿潮使这一底线的不足显而易见。

  • 地区金融业负面1至6个月

    如果人工智能驱动的自动化攻击说法得到证实,日本和台湾的银行也将不得不收紧身份验证规则。

可能情形(按概率排序)

  1. 1
    检查发现新案例55%

    自查与现场检查将在其他银行或信用卡公司发现小规模泄露。

    观察指标: 金融委员会与金融监督院点名更多机构的新声明

  2. 2
    风波止于4家银行35%

    封锁的IP和新的密码规则阻止了攻击,整个10月未再出现新的通报。

    观察指标: 30天内没有新的银行泄露通报

  3. 3
    第二次大规模泄露10%

    以同一手法泄露超过10万名客户的数据,监管机构启动重罚程序。

    观察指标: 单次涉及超过10万名客户的泄露通报

概率是基于来源的校准判断,并非测量结果,会随新信息更新。不构成投资建议。

市场反应

受影响的指标

  • 新韩银行受影响客户▼ ≈25000
  • 数据外泄的银行▼ 4
  • 未遂攻击▲ 2家银行

来源

  1. 《韩国时报》— 新韩、国民、韩亚银行数据泄露引发对人工智能驱动网络攻击的担忧
  2. 《韩国时报》— 新韩银行遭数据泄露,25000名客户受影响
  3. 《韩国中央日报》— KB国民银行成为最新遭网络攻击的银行
  4. Insurance Journal — 韩联社称新韩银行遭黑客攻击疑涉人工智能工具
  5. Insurance Business — Coupang创纪录罚款远超韩国网络保险底线