微信

突发!多家银行客户数据泄露!韩国金融业炸锅,系统遭黑客攻击

券商中国07:41

近日,韩国金融系统经历了前所未有的“黑客风暴”。

 

9月底至10月初,从排名前20的韩国耶加兰储蓄银行(Yegaram Savings Bank),到韩国五大商业银行新韩银行、KB国民银行、韩亚银行、友利银行、NH农协银行,再到BNK釜山银行,几乎在同一时间窗口内接连沦陷。此次攻击波及范围覆盖韩国头部商业银行梯队,不同机构的泄露规模、受影响系统各有差异。

 

如此多重要银行同时遇袭在韩国金融业历史上尚属首次,引发韩国金融监管层和普通储户的高度关注。多家银行和韩国媒体均提到“AI驱动”或 人工智能 技术参与的新型攻击模式。韩国金融当局已迅速行动,要求金融系统全面检查内部系统,并向部分银行派遣人员严防追加损失。

 

韩国重要银行系统接连沦陷

 

近日,韩国耶加兰储蓄银行在官网发布行长文允锡(Moon Yoon-seok)署名的致歉公告:2026年9月30日,身份不明攻击者访问了存放客户个人信息的 服务器 ,导致姓名、出生日期、联系电话等数据外泄;受影响客户暂估约4万人,最终人数仍在核查。

 

该银行表示,事发后,银行紧急中断了相关服务,封锁了外部IP,并加强安全监控。同时,银行方面已开通客服中心,协助客户处理后续的损失救济问题。

 

然而,让韩国民众感到不安的是,这并非孤立事件。就在此前,2026年9月底至10月初,新韩银行、国民银行、韩亚银行、友利银行、NH农协银行,再到BNK釜山银行等韩国头部大型商业银行,几乎在同一时间窗口内接连沦陷,接连出现外部异常访问或客户信息泄露。

 

其中,新韩银行约2.5万客户信息流出,国民银行、韩亚银行分别涉及119人、89人,釜山银行则是外包开发人员信息被盗。韩国耶加兰储蓄银行虽然不是大型商业银行,但估算泄露规模反而最大,意味着攻击面正在从“大行核心系统”外溢到二线城市金融机构、储蓄银行、外包系统和边缘业务平台。

 

如此多重要银行同时遇袭在韩国金融业尚属首次。韩国多方机构的初步判断是,攻击疑似由AI工具驱动。从大型商业银行蔓延至储蓄银行,韩国金融系统的安全防线似乎正遭遇全面挑战。

 

银行系统外部 软件 成为“突破口”

 

韩国耶加兰储蓄银行明确指出外部软件漏洞为入侵路径。外部软件漏洞指向的正是第三方或外包软件,这类系统往往权限高、日志监控弱、补丁更新滞后,且安全边界由供应商与银行共同分担,责任容易悬空。

 

事实上,韩国金融机构长期依赖外部软件供应商提供核心系统组件,而对此类供应链的安全审查、渗透测试和持续监控严重不足。韩国银行将绝大部分安全资源集中于核心交易系统(网银、手机银行),而职员办公系统、外包人员管理系统等“外围地带”安全等级明显偏低。此次攻击恰恰证明,外围系统正成为最薄弱环节。

 

根据韩方有关报道,此次黑客并未直接冲击网银、手机银行等核心交易系统,而是瞄准职员移动办公系统、业务支持系统(ODS)等“次核心”环节。这些系统虽不直接控制资金,却存储大量高价值个人数据,且安全防护等级远低于核心系统。

 

从黑客攻击模式来看,多家银行和韩国媒体均提到“AI代理”或人工智能技术参与的新型攻击模式。与传统人工渗透不同,AI工具可自主扫描漏洞、测试登录凭证、扩大攻击面,使防御难度呈指数级上升。

 

韩国金融监督院已派驻现场调查,金融委员会10月2日召集银行与信用卡公司开紧急会议,10月4日召集行业负责人及涉事企业CEO研讨处置方案,计划10月7日根据自查结果讨论后续措施。但是金融监督院尚未确认耶加兰储蓄银行的攻击手段是否与五大行事件同源。

come-here