駭客疑用AI網攻金融業 韓總統李在明下令徹查
近期韓國多家銀行、金融公司及公共機構接連發生個資外洩事件,韓國金融委員會(FSC)不排除駭客使用AI輔助網攻。韓國總統李在明(Lee Jae Myung)4日下令展開全面調查,並制定應對措施。
韓金融委員會:保持最高警戒
據路透社報導,韓國總統辦公室發言人姜由楨表示,李在明要求有關部門充分認識事件的嚴重性,並盡全力應對。韓國金融委員會主席李億遠和金融監督院(FSS)院長李燦鎮同日召集銀行、證券、保險、信用卡、儲蓄銀行和金融科技公司代表召開緊急會議。李億遠呼籲金融業保持最高警戒。
金融委員會已要求金融機構全面檢查網路安全狀況、加強訪問控制、限制外部系統連接,並強化消費者保護,同時要求業界及時共享攻擊手段、IP位址等威脅情報。監管機構也提出「用AI應對AI攻擊」的策略,並敦促企業參與政府主導的AI安全測試。
受影響機構增至7家
萬名客戶個資外洩
迄今,已有七家金融業者證實發現個資外洩情況。據《韓國時報》(Korea Times)報導,新韓銀行9月30日報告,約2.5萬名客戶個資外流。隨後KB國民銀行、韓亞銀行和BNK釜山銀行也報告發生類似事件。
其中,韓亞銀行發現89名客戶個資外流。外洩資訊包括客戶姓名、電話號碼、年收入及貸款額度等,部分客戶的居民登記號碼也被曝光。
之後,外洩事件的範圍又從大型銀行擴大到非銀行金融機構。其中,睿佳蘭儲蓄銀行約4萬名客戶個資外洩;現代資本公司146名住房貸款代理人的部分個人資料曝光。Welcome儲蓄銀行也確認,被盜數據估計約2,200筆,包括企業名稱、企業聯繫人姓名、電子郵件地址和電話號碼等。
駭客藉中國AI系統輔助攻擊
據韓國監管機構指出,攻擊來自美國、日本、新加坡、越南和英國等多國的IP位址。韓國金融業人士透露,涉嫌攻擊新韓銀行的駭客可能位於海外,並被認為使用了先進的AI工具提取客戶資訊。
分析師認為,相關證據顯示,駭客可能藉助開源資安測試工具ARTEX輔助攻擊,據信這是中國AI系統。據報導,在一台疑似用於此次攻擊的伺服器上,發現了中文AI滲透測試工具的痕跡,該伺服器網頁標題中包含了中文「人工智能自主滲透測試控制台」字樣。◇











