台灣即時新聞 · 快速準確全面
快訊

南韓銀行接連傳資安事件 金融主管機關召開緊急會議

南韓銀行接連傳資安事件 金融主管機關召開緊急會議 cover

南韓金融業近期接連發生網路攻擊與個資外洩事件。金融委員會已召開緊急會議,要求金融機構全面檢查可從外部存取的資訊資產與服務,確認是否有安全漏洞和存取控制問題。

這波事件從九月底起陸續發生。外部人士未經授權存取新韓銀行供貸款招攬人員使用的服務,造成約兩萬五千名客戶資料外洩,內容包括姓名、電話、年收入及貸款額度。

同一期間,KB 國民銀行與韓亞銀行也相繼發生個資外洩,分別影響一百一十九名與八十九名客戶。兩家銀行的事件都涉及外部入侵。

韓亞銀行的業務支援系統遭到異常存取,但目前未發現客戶的金融交易資訊因此外洩。

南韓資安業者 Genians 安全中心主管文鍾賢分析,疑似用於攻擊新韓銀行的網路伺服器,其網頁標題出現 ARTEX 字樣,還有一串意指「自主滲透測試控制臺」的簡體中文字串。

文鍾賢據此研判,攻擊使用的相關基礎設施,可能曾運作 ARTEX AI 或使用相關環境。ARTEX AI 是以中文為主、在程式碼託管平台開源的大型語言模型自主滲透測試系統,採用多代理架構,可自動執行情報蒐集、漏洞探索與攻擊路徑規畫。

不過 ARTEX AI 是否實際用於這次銀行攻擊,目前仍待確認。

因應多家金融機構短時間內接連出事,金融委員會在十月二日邀集金融監督院、金融保安院、主要銀行及信用卡公司開會,討論近期的資安事件與攻擊手法,並要求業者迅速共享攻擊來源等威脅情報,強化金融業共同應對。

根據外電十月四日的報導,南韓總統李在明已要求徹底調查近期銀行及其他金融機構的個資外洩事件,並提出相關因應措施。

後續值得關注的,是金融委員會要求全面檢查的結果,以及調查是否能釐清攻擊來源與手法。這起事件也提醒,金融機構對外開放的服務入口,正成為攻擊者鎖定的重點。