跳至正文
地区亚太

中II 网络战与关键基础设施2026年10月5日, 星期一

韩国数据泄露扩至七家金融机构,指向AI工具

10月初始于银行的数据泄露事件,截至10月5日已波及韩国7家金融机构、约6.8万名客户。金融委员会怀疑,一名攻击者可能使用了开源的人工智能渗透测试工具。

首尔位置

据《韩国先驱报》10月5日报道,损失最大的是Yegaram储蓄银行约4万人和新韩银行约2.5万人。Welcome储蓄银行有2200条记录、现代资本146人、KB国民银行153人、韩亚银行89人受影响;BNK釜山银行有11名外包员工的数据外泄。友利银行和NH农协银行在数据流失前阻止了攻击。KB国民银行此前公布的数字为119人;各来源之间的这一差异尚未弥合。

攻击者的目标不是核心银行系统,而是贷款中介和员工使用、监控较弱的外部网站和销售支持服务器。据Insurance Journal援引韩联社报道,攻击所用的IP地址中发现了名为ARTEX的开源自主渗透测试系统的痕迹。该系统基于大语言模型构建。官员表示,由于工具公开可得、IP地址分散在多个国家,攻击者身份尚不清楚。

金融委员会委员长李亿源召开紧急会议后,要求所有机构尽快完成内部安全检查并上报结果。据《韩国先驱报》报道,检查须在周四前完成,并关闭非必要的外部访问。据BleepingComputer报道,总统李在明也下令全面调查金融和公共机构的个人数据泄露事件。

约束体现在预算上。据《韩国先驱报》报道,新韩银行405.9亿韩元的安全预算在大型银行中最低,KB国民银行为860.7亿韩元。人工智能辅助工具不断降低攻击成本,防护薄弱的周边系统正成为进入银行最便宜的入口。

Talay 研判

结论

泄露从4家银行扩大到7家机构,说明攻击者绕开核心系统,通过扫描防护薄弱的周边系统推进。开源人工智能渗透工具的痕迹表明,这类扫描可以低成本、高速度地完成;攻击者身份则仍不明。最可能的走向是,检查中暴露出新的泄露,监管机构对外部访问实施长期限制。

可能影响

  • 韩国银行业信任负面数周内

    约6.8万名客户的身份和联系信息外泄,加大了网络钓鱼和身份诈骗风险,并可能加重银行的赔偿负担。

  • 监管与成本不确定1至6个月

    金融委员会关闭外部访问的指令,以及重大违规最高可达年收入10%的罚款,将迫使银行提高安全预算。

  • 对土耳其银行的启示不确定1至6个月

    攻击针对的是中介和销售门户而非核心系统,说明在土耳其,向外部合作方开放的周边系统同样应成为审查重点。

可能情形(按概率排序)

  1. 1
    检查发现新的泄露55%

    周四前完成的检查至少在一家新机构中发现访问或泄露;受影响人数增加。

    观察指标: 金融委员会公布检查结果以及新的违规通报

  2. 2
    事件维持现有规模30%

    检查未发现新的泄露;讨论转向预算和处罚规定。

    观察指标: 整个10月没有新的韩国金融机构通报违规

  3. 3
    官方认定攻击者15%

    调查将攻击归于某个特定团体或国家,事件具有外交层面。

    观察指标: 韩国警方或网络安全部门公布攻击者

概率是基于来源的校准判断,并非测量结果,会随新信息更新。不构成投资建议。

市场反应

受影响的指标

  • 数据外泄的金融机构▼ 7
  • 受影响客户(合计)▼ ≈68000
  • Yegaram受影响人数▼ ≈40000

来源

  1. The Korea Herald — 一波网络攻击之后,韩国银行进入高度戒备
  2. Insurance Journal — 金融业数据泄露后,韩国下令开展安全检查
  3. BleepingComputer — 疑似人工智能驱动的攻击之下,韩国调查银行数据泄露
  4. KED Global — 疑似人工智能辅助的黑客攻击席卷金融机构,首尔拉响警报