Bezpieczeństwo · 8 października 2026
Dostępne również w Norsk
Sześć banków w Korei Południowej celem cyberataków, wyciek danych ponad 25 tysięcy osób
Sześć banków w Korei Południowej stało się celem serii cyberataków, które rozpoczęły się pod koniec września, prowadząc do wycieku danych osobowych w czterech z tych instytucji.
Wycieki potwierdzono w Shinhan Bank, KB Kookmin Bank, Hana Bank oraz BNK Busan Bank. Shinhan Bank ogłosił 1 października wyciek danych około 25 000 klientów. Następnie 2 października stwierdzono utratę danych 119 klientów w KB Kookmin Bank, 89 klientów w Hana Bank oraz 11 pracowników ds. rozwoju z zewnętrznego podmiotu w BNK Busan Bank. W przypadku KB Kookmin Bank i Hana Bank wyciekły imiona, numery telefonów oraz numery rejestracyjne mieszkańców, przy czym w KB Kookmin Bank dane te były zaszyfrowane.
Dwie pozostałe instytucje, Woori Bank oraz NH Nonghyup Bank, również zostały zaatakowane, jednak nie potwierdziły wycieku informacji.
W czterech bankach, w których doszło do wycieku, punktem wejścia były systemy zapytania i wsparcia operacyjnego dostępne z zewnątrz. Atakujący w Shinhan Bank wykorzystał usługę zapytania używaną przez pośredników kredytowych, natomiast w pozostałych trzech bankach celem były systemy wykorzystywane przez pracowników do celów służbowych.
Z raportu Shinhan Bank wynika, że włamanie nastąpiło około godziny 18:00 28 września, a sprawca skoncentrował się na sześciu usługach, w tym na sprawdzaniu wyników wniosków kredytowych. Bank wykrył atak następnego ranka i zablokował połączenia z Japonii oraz Stanów Zjednoczonych, jednak napastnik kontynuował działania, korzystając z adresów IP z Hongkongu i Singapuru. Ataki trwały do wczesnych godzin rannych 30 września, kiedy zablokowano ostatnie źródło połączenia.
Hana Bank oraz BNK Busan Bank przypuszczają, że w atakach wykorzystano agentów sztucznej inteligencji. Na jednym z serwerów, których używał sprawca, znaleziono ślady autonomicznego włamania przeprowadzonego przez agenta sztucznej inteligencji. Podejrzewa się, że jeden atakujący uderzył w wiele banków jednocześnie.
Komisja Finansowa Korei Południowej zwołała 2 października nadzwyczajne spotkanie, podczas którego poleciła bankom i firmom kartowym przeprowadzenie kontroli bezpieczeństwa wszystkich systemów dostępnych z zewnątrz.