---
title: Sześć banków w Korei Południowej celem cyberataków, wyciek danych ponad 25 tysięcy osób
url: https://www.dataloco.com/pl/szesc-bankow-w-korei-poludniowej-celem-cyberatakow-wyciek-danych-ponad-25-tysiecy-osob
published: 2026-10-08T09:46:34+00:00
language: pl
section: Bezpieczeństwo
source: https://www.itmedia.co.jp/news/article/2610/05/2000002009/
organizations: Shinhan Bank, KB Kookmin Bank, Hana Bank, BNK Busan Bank, Woori Bank, NH Nonghyup Bank
publisher: Dataloco
---

# Sześć banków w Korei Południowej celem cyberataków, wyciek danych ponad 25 tysięcy osób

Sześć banków w Korei Południowej stało się celem serii cyberataków, które rozpoczęły się pod koniec września, prowadząc do wycieku danych osobowych w czterech z tych instytucji.

Wycieki potwierdzono w Shinhan Bank, KB Kookmin Bank, Hana Bank oraz BNK Busan Bank. Shinhan Bank ogłosił 1 października wyciek danych około 25 000 klientów. Następnie 2 października stwierdzono utratę danych 119 klientów w KB Kookmin Bank, 89 klientów w Hana Bank oraz 11 pracowników ds. rozwoju z zewnętrznego podmiotu w BNK Busan Bank. W przypadku KB Kookmin Bank i Hana Bank wyciekły imiona, numery telefonów oraz numery rejestracyjne mieszkańców, przy czym w KB Kookmin Bank dane te były zaszyfrowane.

Dwie pozostałe instytucje, Woori Bank oraz NH Nonghyup Bank, również zostały zaatakowane, jednak nie potwierdziły wycieku informacji.

W czterech bankach, w których doszło do wycieku, punktem wejścia były systemy zapytania i wsparcia operacyjnego dostępne z zewnątrz. Atakujący w Shinhan Bank wykorzystał usługę zapytania używaną przez pośredników kredytowych, natomiast w pozostałych trzech bankach celem były systemy wykorzystywane przez pracowników do celów służbowych.

Z raportu Shinhan Bank wynika, że włamanie nastąpiło około godziny 18:00 28 września, a sprawca skoncentrował się na sześciu usługach, w tym na sprawdzaniu wyników wniosków kredytowych. Bank wykrył atak następnego ranka i zablokował połączenia z Japonii oraz Stanów Zjednoczonych, jednak napastnik kontynuował działania, korzystając z adresów IP z Hongkongu i Singapuru. Ataki trwały do wczesnych godzin rannych 30 września, kiedy zablokowano ostatnie źródło połączenia.

Hana Bank oraz BNK Busan Bank przypuszczają, że w atakach wykorzystano agentów sztucznej inteligencji. Na jednym z serwerów, których używał sprawca, znaleziono ślady autonomicznego włamania przeprowadzonego przez agenta sztucznej inteligencji. Podejrzewa się, że jeden atakujący uderzył w wiele banków jednocześnie.

Komisja Finansowa Korei Południowej zwołała 2 października nadzwyczajne spotkanie, podczas którego poleciła bankom i firmom kartowym przeprowadzenie kontroli bezpieczeństwa wszystkich systemów dostępnych z zewnątrz.

## This story in other languages

- [Norsk](https://www.dataloco.com/no/seks-sorkoreanske-banker-rammet-av-cyberangrep-med-lekkasje-av-personopplysninger)
