韩国四大银行外围系统泄露数据 疑AI智能体作案

据韩国科技媒体The Elec 10月3日报道,韩国多家主要银行接连发生数据泄露事件。与以往直击网银等核心金融系统不同,本轮攻击瞄准的都是员工或贷款代理人使用的外围系统,韩国金融监管机构已启动对银行业IT系统的全面排查。
受影响最重的是新韩银行:面向贷款代理人的查询系统自9月28日起遭连续三天攻击,25729名客户的信息被泄露。国民银行9月30日通报,员工使用的移动业务支持系统中有119名客户信息被盗;同日韩亚银行表示其销售支持系统泄露89名客户信息;BNK釜山银行10月1日披露11名外包开发人员个人信息外泄。友利银行与农协银行也检测到异常外部访问尝试。
值得注意的是,韩国网络安全业内提出了一个可能性:攻击者利用AI智能体来自动化实施这轮攻击。攻击者身份与具体手法尚未确认,但所有失陷系统均属具备外部访问入口的外围渠道,而非核心账务系统。
东国大学国际信息安全研究生院教授黄锡镇指出,这些事件都不是从核心系统、而是从相对脆弱的外围渠道开始的;当务之急是识别脆弱环节,而非只盯着个案处罚。他认为银行业应审查外部访问入口与认证体系,建立覆盖AI异常检测与第三方安全管理的统一标准。
安全公司安哲研(AhnLab)10月2日也发布声明,呼吁把员工与合作伙伴使用的业务系统纳入安全检查范围,对每一个API请求核验访问权限,并阻断重复查询等异常请求。
韩国金融委员会秘书长申珍昌已下令金融业强化排查,范围从互联网与手机银行扩展到员工业务系统及第三方合作系统,包括检查对外暴露的IT系统、认证与访问控制、阻断不必要的信息暴露,并通过威胁情报共享建立跨机构联动响应。监管机构还将向金融公司下发安全漏洞自查清单并收集整改结果。
编译自 The Elec,原标题:「Four Korean Banks Suffer Data Leaks Through Peripheral Systems」