![]()
近期,韩国金融业遭遇一轮大范围网络攻击。
![]()
最新调查显示,包括新韩银行、KB 国民银行、韩亚银行在内的 7 家金融机构已经发生网络安全事件,部分机构出现客户或工作人员信息泄露。
![]()
韩国金融监管部门还在多起事件中发现相同攻击者 IP,并发现 ARTEX AI 工具相关痕迹,初步判断攻击者可能利用 AI 对大量金融机构实施自动化攻击。
截至 10 月 4 日,确认发生安全事件的 7 家机构分别为新韩银行、KB 国民银行、韩亚银行、BNK 釜山银行、Yegaram 储蓄银行、Welcome 储蓄银行、现代资本。
其中,目前披露规模最大的是 Yegaram 储蓄银行。
Yegaram 储蓄银行确认,9 月 30 日发现身份不明的黑客访问存有客户个人信息的服务器,预计约 4 万人的姓名、出生日期和联系方式等信息遭到泄露。
Yegaram 储蓄银行初步判断,攻击者可能利用该行正在使用的一款第三方软件存在的远程漏洞侵入服务器。
新韩银行此前确认,外部人员未经授权访问部分服务并获取客户信息,约 2.5 万名客户受到影响,泄露内容涉及姓名、电话号码、年收入、测算贷款额度等,其中包括 66 条居民登记号码和 97 条 CI 关联识别信息。
新韩金融集团随后向美国证券交易委员会(SEC)提交文件,正式披露此次网络安全事件。文件显示,新韩银行正在与监管部门及外部网络安全专家联合调查攻击原因、范围和潜在影响,并全面检查其信息安全体系。
![]()
现代资本也确认发生信息泄露。
攻击者 10 月 2 日通过海外 IP 对房贷中介信息查询页面反复发起查询,导致 146 名贷款中介人员的信息泄露,包括姓名、手机号码、电子邮箱、居民登记号码等。现代资本表示,没有零售客户信息泄露,攻击者也没有进入其内部系统。
与此同时,攻击范围并不限于已经发生信息泄露的机构。
韩国新村金库中央会发现了与新韩银行事件相同攻击者 IP 的访问尝试,但安全设备成功拦截,没有发生数据泄露;农协互助金融也遭遇类似入侵尝试并成功阻止。
此前,友利银行和 NH 农协银行同样发现类似攻击尝试。
韩国金融监管部门调查发现,多家受攻击机构出现了相同攻击者 IP。虽然攻击商业银行的 IP 与攻击储蓄银行、资本公司的 IP 并不完全相同,但攻击方式相似,攻击者还会不断更换 IP。
新韩银行向韩国国会提交的资料显示,攻击者使用的 IP 分布于韩国、美国、日本、中国香港、新加坡、越南、泰国和英国等多个国家和地区。
调查中最受关注的是 AI 工具。
金融安全人员在攻击银行的 IP 中发现 ARTEX AI 痕迹,目前韩国警察厅网络调查部门已经介入调查。
ARTEX AI 是一个公开在 GitHub 上的基于大模型(LLM)的自主渗透测试系统,采用多 Agent 架构,可以自动执行信息收集、漏洞发现、攻击路径规划、安全工具调用和漏洞验证等任务。
韩国金融监管部门根据目前掌握的攻击特征判断,攻击者可能借助 AI 工具,对大量金融机构实施自动化扫描和攻击,而安全措施存在薄弱环节的机构最终遭到入侵。
不过,目前仍不能直接认定 AI Agent 已经完成了这些金融机构的入侵。
ARTEX AI 是公开的开源项目,全球用户均可获取,加上攻击 IP 分散在多个国家和地区,目前也没有足够证据判断攻击者的真实身份或来源。
监管部门还将已经发现的攻击方式归纳为三类。
1)针对缺少身份验证的信息查询服务,攻击者可以直接查询或获取相关数据;
2)针对 PB、RM、贷款中介等工作人员使用的辅助业务系统,利用终端访问控制不足或 Web 漏洞实施攻击;
3)则利用已知漏洞植入恶意程序,并获取包含客户信息的日志文件。
调查同时发现,多因素认证和及时修复已知漏洞对阻止攻击起到了重要作用。一些金融机构虽然遭到相似攻击,但由于部署了多因素认证或提前修补漏洞,并未造成信息泄露。
目前遭到入侵的主要是金融机构员工、贷款中介等人员使用的外围或辅助系统。监管部门尚未发现互联网银行、手机银行等主要客户服务受到影响,也没有发现此次攻击直接造成客户资金损失。
随着事件范围扩大,韩国金融监督院已经向约 500 家金融机构发送攻击 IP 和安全注意事项,要求按照包含 12 项内容的清单进行紧急检查,包括封锁攻击 IP、调查是否已经受到攻击、识别暴露在互联网中的 IT 资产和服务并检查安全措施。
银行和信用卡公司需要在 10 月 6 日前完成检查,证券、保险、储蓄银行及电子金融企业等机构需要在 10 月 8 日前完成。
韩国金融监管部门同时正在推进持续至 11 月的金融业 IT 基础控制自查,如果因检查不到位再次发生大规模 IT 或网络安全事故,相关机构可能面临严厉处理。
截至 10 月 4 日,韩国金融监管部门已经就此次事件连续召开 3 次紧急应对会议,并召集金融行业负责人及发生安全事件的机构高管讨论应对措施。
事件也已经上升至韩国政府层面。
![]()
韩国总统李在明 10 月 4 日要求对近期银行、金融公司和公共机构发生的个人信息泄露事件展开彻底调查,并制定相应措施。
![]()
目前韩国警方和金融监管部门仍在调查各起攻击之间的具体关联,以及 ARTEX AI 等 AI 自动化工具在攻击过程中究竟发挥了什么作用。
云头条声明:如以上内容有误或侵犯到你公司、机构、单位或个人权益,请联系我们说明理由,我们会配合,无条件删除处理。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.