IT之家 10 月 4 日消息,根据韩国媒体 The Elec 报道,韩国多家主要银行近期接连出现信息泄露事件。与以往直接攻击网上银行等核心金融网络的方式不同,此次事件的重点集中在银行员工及贷款代理机构使用的外围业务系统。韩国金融监管部门已启动对金融机构 IT 系统的全面排查。
在新韩银行,用于贷款代理机构查询业务的系统自 9 月 28 日起连续 3 天遭受攻击,可能导致 25729 名客户的信息泄露。国民银行于 9 月 30 日透露,其员工使用的移动业务支持系统遭到攻击,119 名客户的信息被窃取。同一天,韩亚银行也表示,其销售支持系统发生信息泄露,涉及 89 名客户。而 BNK 釜山银行于 10 月 1 日发现 11 名外包开发人员的个人信息遭到泄露,友利银行和 NH 农协银行也检测到异常的外部访问尝试。
值得关注的是,此次涉及的系统均非银行核心金融系统,攻击目标主要包括新韩银行的贷款代理机构查询服务、国民银行员工的移动业务支持系统以及韩亚银行的销售支持系统。这些系统都设有面向外部的访问入口。
韩国网络安全业界部分人士认为,攻击者不排除利用 AI 智能体自动化执行攻击。不过,目前攻击者的身份以及具体的攻击方式尚未得到确认。
目前,韩国金融监管部门已就上述情况决定对韩国整个金融行业的 IT 环境展开检查。
韩国金融委员会(FSC)秘书长申镇昌表示,金融行业应加强对暴露于外部的 IT 系统的漏洞检查,同时完善身份认证和访问控制机制,以防止不必要的信息泄露及未经授权的访问,并通过共享威胁情报来增强金融行业间的联合响应能力。监管部门需要全面分析此次信息泄露事件的原因及攻击手法,并尽快制定必要措施,进一步完善相关监管制度。
社区评论精选