新闻正文
近日,南韩金融体系遭遇前所未有的「黑客风暴」,因为从9月底至10月初,从耶加兰储蓄银行到新韩、KB国民、韩亚、友利、NH农协等五大商业银行,再到BNK釜山银行,几乎在同一时间内接连遭外部攻击,客户信息大规模外泄,如此多重要金融机构同时遇袭,为南韩金融史上首见,引发监理层与民众高度重视。
根据耶加兰储蓄银行公告,上周三(9月30日)遭不明攻击者入侵客户信息服务器,约4万人姓名、出生日期、电话等数据外泄,为该轮攻击估算规模最大。其他银行外泄规模相对较小,但新韩银行约2.5万名客户数据流出,国民、韩亚银行分别涉及119人、89人,釜山银行则发生外包开发人员信息被窃。攻击面正从大行内核系统外溢至储蓄银行、外包平台等边缘环节。
多家银行与韩媒均指向「AI驱动」的新型攻击模式。与传统人工渗透不同,AI工具可自主扫描漏洞、测试凭证、扩大攻击面,使防御难度飙升。黑客并未直接冲击网银等内核交易系统,而是瞄准职员行动办公、业务支持系统等「次内核」环节,这些区域保存大量高价值数据,但安全等级偏低。
南韩金融监督院已派驻现场调查,金融委员会接连召开紧急会议,要求全面自查并研讨处置方案。初步判断,外部软件漏洞是主要突破口,反映出南韩金融业长期依赖外包供应商、外围系统安全投入不足、供应链审查缺位等深层隐忧。这次事件警示,在AI赋能网络攻击的时代,金融安全防线亟待从内核向边缘全面升级。