塔斯娱乐资讯网

韩国银行业正在经历一轮连环泄露,而且失守的全是"边门"。 据韩媒报道,9月底以来

韩国银行业正在经历一轮连环泄露,而且失守的全是"边门"。
据韩媒报道,9月底以来,新韩、国民、韩亚、BNK釜山四家银行的员工或外部合作系统接连发生数据泄露。其中最严重的是新韩银行:贷款代理查询系统从9月28日起连续被攻击3天,25729名客户的信息外泄,包括姓名、电话、年收入、贷款额度,甚至有66个居民登记号和97条关联识别信息。国民银行是员工移动业务支持系统被入侵,119名客户信息被窃;韩亚银行的销售支持系统泄露89名客户、涉及7类数据;釜山银行则泄露了11名外包开发人员的个人信息。
这轮攻击有两个很不寻常的特点。
第一,打的都不是核心系统。网银、手机银行这些交易主阵地一个没破,失守的全是贷款代理查询、员工业务支持、销售辅助这类"外围系统"——它们的共同点是都有面向外部的访问入口。安全专家点破了问题所在:银行把重兵堆在核心系统上,外围通道的防护却相对薄弱,贷款代理商、外包开发商、云服务商这些第三方环节,安全标准参差不齐。
第二,疑似用人工智能自动化实施。韩国金融部门表示,多处发现同一攻击者利用AI工具的痕迹:不断更换IP地址、自动轮换攻击多家金融机构。友利银行和农协银行也检测到同类访问尝试,所幸被拦截,未确认泄露。
影响还在扩大。据最新统计,确认遭泄露的金融机构已增至7家,除银行外还包括储蓄银行和资本公司,涉及约6.6万名个人和2200家企业客户的信息。
韩国金融委员会已召开紧急会议,决定对全行业IT环境展开检查,检查范围明确扩大到员工业务系统和外部合作方系统,并要求各机构排查外部暴露漏洞、强化身份验证和访问控制,共享攻击IP和手法情报。
这起事件对哪国银行业都有参考价值:真正的突破口往往不在防守最严的地方,而在那条"方便大家用"的外围通道上。你收到过银行数据泄露的通知吗?评论区聊聊。