近日,韩国多家主要银行接连发生信息泄露事件,引发广泛关注。与以往针对核心金融网络的攻击不同,此次事件主要集中在银行员工及贷款代理机构使用的外围业务系统。
多家银行遭遇信息泄露
新韩银行用于贷款代理机构查询业务的系统自9月28日起连续3天遭到攻击,涉及25729名客户的信息可能泄露。国民银行于9月30日透露其员工使用的移动业务支持系统遭受攻击,导致119名客户信息被窃取。同日,韩亚银行也发现销售支持系统的漏洞,影响了89名客户。此外,BNK釜山银行、友利银行和NH农协银行也报告了不同程度的信息安全问题。
攻击目标并非核心系统
值得注意的是,此次事件涉及的均为外围业务系统,而非银行的核心金融网络。这些系统包括新韩银行的贷款代理机构查询服务、国民银行员工移动业务支持系统以及韩亚银行销售支持系统,均存在外部访问入口。
可能利用AI进行攻击
韩国网络安全业界部分人士认为,此次攻击不排除利用AI智能体自动化执行的可能性。但目前尚无法确认攻击者身份及具体攻击方式。
监管机构加强检查与防范
为应对这一情况,韩国金融监管部门决定对整个金融行业的IT环境展开全面检查。韩国金融委员会(FSC)秘书长申镇昌表示,金融机构应强化外部暴露系统的漏洞检查,完善身份认证和访问控制机制,避免信息泄露及未经授权的访问。同时,行业间需加强威胁情报共享与联合响应能力。监管部门将深入分析此次事件原因及攻击手法,并制定相应监管措施。
文章素材来源于:网络

观察数据








