|
10 月 4 日消息,据韩媒 The Elec 报道,韩国多家主要银行近日接连发生信息泄露事件。与以往直接针对网上银行等核心金融网络的攻击不同,此次事件的目标主要集中在银行员工及贷款代理机构使用的外围业务系统。韩国金融监管部门已开始对金融机构 IT 系统展开全面检查。 其中,新韩银行用于贷款代理机构查询业务的系统自 9 月 28 日起连续 3 天遭到攻击,共有 25729 名客户的信息可能因此泄露。国民银行 9 月 30 日透露自家员工使用的移动业务支持系统遭到攻击,119 名客户的信息被窃取。同日,韩亚银行也表示,其销售支持系统发生信息泄露,涉及 89 名客户。而 BNK 釜山银行 10 月 1 日发现 11 名外包开发人员的个人信息遭到泄露,友利银行和 NH 农协银行也发现异常外部访问尝试。 值得注意的是,此次涉及的系统均不是银行核心金融系统,攻击目标主要包括新韩银行的贷款代理机构查询服务、国民银行员工移动业务支持系统以及韩亚银行销售支持系统。这些系统均存在面向外部的访问入口。 韩国网络安全业界部分人士认为,攻击者不排除利用 AI 智能体自动化执行攻击。不过,目前攻击者身份以及具体攻击方式尚未得到确认。 目前,韩国金融监管部门就上述情况决定对韩国整个金融行业的 IT 环境展开检查。 韩国金融委员会(FSC)秘书长申镇昌表示,金融行业应当加强针对外部暴露 IT 系统的漏洞检查,同时完善身份认证和访问控制机制,阻止不必要的信息暴露及未经授权的访问,并通过共享威胁情报加强金融行业之间的联合响应能力。监管部门需要全面分析此次信息泄露事件的原因以及攻击手法,并尽快制定必要措施,进一步完善相关监管制度。 AI 解读 外围系统为何成了突破口
这次事件的关键不在泄露人数,而在攻击路径的选择。核心金融系统通常防护最严,外围业务系统却因为要对接代理机构、外包人员和移动办公,不得不开放外部入口,安全投入和监控强度往往低一档。攻击者绕开正面,从这些侧门切入,说明金融安全的短板已经转移到外围环节。 对普通用户来说,目前能确认的是部分客户信息可能泄露,但原文没有说明具体泄露了哪些字段,也没有公布赔偿或通知方案。韩国金融监管部门已启动全行业IT环境检查,重点方向是漏洞排查、身份认证和访问控制。 需要留意的是,攻击者身份和手法都还没有定论,AI自动化攻击目前只是业界推测,不是已确认的事实。后续值得关注的是监管检查会否形成统一的系统准入和审计标准。 外围系统不设防,核心系统再严也白搭;等监管排查结果出来再判断影响范围。 以上内容由 AI 依据原文补充生成,不代表本站观点,仅供参考。 |

© 2013-2016 Discuz Team. Powered by Discuz! X3.5