Sikkerhet · 8. oktober 2026

Også publisert på Polski

Seks sørkoreanske banker rammet av cyberangrep med lekkasje av personopplysninger

a group of people standing around a display of video screens
Maxim Hopman / Unsplash

Seks banker i Sør-Korea har blitt utsatt for cyberangrep fra slutten av september, noe som har ført til lekkasje av personopplysninger fra fire av institusjonene.

Shinhan Bank kunngjorde den 1. oktober at opplysninger om omtrent 25 000 kunder var lekket. KB Kookmin Bank bekreftet den 2. oktober at 119 kunder var rammet, mens Hana Bank rapporterte om 89 kunder. BNK Busan Bank oppdaget at opplysninger om 11 utviklere hos en ekstern leverandør var på avveie. For KB Kookmin Bank og Hana Bank inkluderte lekkasjen navn, telefonnumre og nasjonale identifikasjonsnumre, men opplysningene hos KB Kookmin Bank var kryptert.

Uri Bank og NH Nonghyup Bank ble også angrepet, men disse to bankene har ikke bekreftet noen lekkasje av informasjon.

Inntrengerne benyttet systemer for forretningsstøtte og forespørsler som var tilgjengelige utenfra. I Shinhan Bank ble en forespørselstjeneste for lånemeglere målrettet, mens de andre tre bankene opplevde angrep mot systemer brukt av ansatte i deres arbeid.

I Shinhan Bank skal angrepet ha startet rundt klokken 18 den 28. september, med fokus på seks tjenester, inkludert forespørsler om lånesøknader. Banken oppdaget angrepet neste morgen og blokkerte tilkoblinger fra Japan og USA, men angriperne fortsatte via IP-adresser fra Hong Kong og Singapore. Angrepet opphørte først tidlig den 30. september da den siste tilkoblingskilden ble stengt.

Hana Bank og BNK Busan Bank antar at angrepene ble utført ved hjelp av AI-agenter. Det er funnet spor etter autonom inntrenging via en av serverne som angriperne skal ha benyttet.

Den sørkoreanske finanskomiteen holdt et hastemøte den 2. oktober. Komiteen har instruert banker og kortutstedere om å gjennomføre sikkerhetskontroller av alle systemer som er tilgjengelige fra utsiden.