韩国多家银行接连信息泄露,监管部门启动全行业 IT 排查

多家银行外围系统接连中招

据韩媒 The Elec 报道,韩国多家主要银行近期接连发生信息泄露事件。与以往直接攻击网上银行等核心金融网络不同,本轮事件的目标主要集中在银行员工及贷款代理机构使用的外围业务系统。韩国金融监管部门已着手对金融机构的 IT 系统展开全面检查。

具体来看,新韩银行用于贷款代理机构查询业务的系统,自 9 月 28 日起连续 3 天遭到攻击,共有 25729 名客户的信息可能因此泄露。国民银行于 9 月 30 日通报,其员工使用的移动业务支持系统遭到攻击,119 名客户的信息被窃取。同日,韩亚银行也表示其销售支持系统发生信息泄露,涉及 89 名客户。此外,BNK 釜山银行于 10 月 1 日发现 11 名外包开发人员的个人信息遭到泄露;友利银行与 NH 农协银行也发现了异常的外来访问尝试。

值得注意的是,此次涉及的系统均非银行核心金融系统,攻击目标主要包括新韩银行的贷款代理机构查询服务、国民银行的员工移动业务支持系统,以及韩亚银行的销售支持系统。这些系统都存在面向外部的访问入口。

疑似 AI 智能体参与攻击

韩国网络安全业界部分人士认为,攻击方不排除利用 AI 智能体自动化执行攻击的可能性。不过,截至目前,攻击者的身份与具体攻击手法尚未得到确认。

受影响的银行多为韩国本土主要金融机构,尽管泄露规模相对有限,但事件暴露出外围业务系统在身份认证、访问控制与暴露面管理方面的薄弱环节。由于这些系统普遍设有对外访问入口,一旦权限管控不到位,便可能成为攻击者切入金融网络的跳板。

监管启动全行业排查

针对上述情况,韩国金融监管部门决定对整个金融行业的 IT 环境展开检查。

韩国金融委员会(FSC)秘书长申镇昌表示,金融行业应当加强对外部暴露 IT 系统的漏洞检查,同时完善身份认证与访问控制机制,阻止不必要的信息暴露及未经授权的访问,并通过共享威胁情报来加强金融机构之间的联合响应能力。监管部门需要全面分析此次信息泄露事件的原因与攻击手法,尽快制定必要措施,进一步完善相关监管制度。

这一事件也再度提示,在 AI 工具被越来越多地用于自动化渗透与攻击的背景下,金融机构对面向外部系统的安全加固与持续监测,正变得比以往更加重要。该消息由 IT之家于 2026 年 10 月 4 日编译报道。