多間銀行淪陷,數萬客戶資料外洩

南韓金融業近期成為網路攻擊的重災區。根據報導,自9月底起,多家大型銀行相繼發生資安事故。其中新韓銀行(Shinhan Bank)受害最重,約2.5萬名客戶的姓名、電話、年收入及貸款額度等敏感資料外洩。此外,KB國民銀行(KB Kookmin Bank)與韓亞銀行(Hana Bank)也分別有119名及89名客戶受到影響。雖然韓亞銀行的業務支援系統遭異常存取,但尚未發現金融交易資訊外洩,不過整體風險已引起高度關注。

攻擊手法疑似與ARTEX AI有關

南韓資安業者Genians安全中心主管文鍾賢分析指出,攻擊新韓銀行的Web伺服器HTML標題中出現「ARTEX」字樣,以及簡體中文「自主滲透測試控制臺」字串。這暗示攻擊者可能使用了ARTEX AI,這是一款在GitHub開源、以中文為主、採用LLM與多代理架構的自主滲透測試系統,能自動執行目標情報蒐集、漏洞探索及攻擊路徑規畫。儘管ARTEX AI是否為實際攻擊工具仍待確認,但此線索顯示攻擊手法可能已結合最新AI技術,傳統防禦面臨挑戰。

監管機構緊急應對,總統下令徹查

面對短時間內接連發生的資安事件,南韓金融委員會(FSC)於10月2日緊急邀集金融監督院、金融保安院及主要銀行、信用卡公司召開會議。會議重點在於討論近期攻擊手法,並要求業者迅速共享攻擊IP等威脅情報,強化共同防禦機制。FSC更要求金融機構全面檢查可從外部存取的IT資產與服務,確認是否存在安全漏洞及存取控制問題。根據路透社10月4日報導,南韓總統李在明已明確要求徹底調查近期銀行及其他金融機構的個資外洩事件,並提出具體因應措施,顯示政府對此次資安危機的重視程度。