多家銀行淪陷,數萬筆個資遭竊

韓國金融圈近期風聲鶴唳,耶佳藍儲蓄銀行於9月30日證實偵測到駭客攻擊,近40,000筆客戶紀錄外洩,內容涵蓋姓名、出生日期及聯絡資訊。幾乎同一時間,新韓銀行超過25,000筆貸款業務客戶個資、威金儲蓄銀行約2,300名客戶個資,以及現代資本146名房貸經理人資料也相继遭竊。此外,KB國民銀行、韓亞銀行與BNK金融集團釜山銀行亦分別有119名、89名及11名客戶或開發人員個資外流,顯示駭客攻擊範圍廣泛且集中於9月底至10月初。

政府緊急徹查,系統弱點成關鍵

針對接連爆發的外洩案,韓國金融服務委員會主席Lee Eog-weon上周日召開緊急會議,要求金融業正視嚴重性。初步調查指出,系統驗證薄弱、資料保存期過長及存取管理鬆散是主要成因,不排除部分攻擊利用AI或代理人發動。政府已要求銀行及其他金融機構立即展開調查,特別針對外部可連結的系統弱點,並將結果回報主管機關,同時要求受害機構快速分享事件資訊,以防範災情進一步蔓延。

新法上路,重罰威懾力十足

為了強化監管,韓國政府於9月加強大宗個資外洩的企業罰則。根據9月上路的新法規,若因故意或重大過失造成1,000萬人以上個資外洩,企業最高將處以年營收10%的罰款。此舉旨在透過高額罰則倒逼金融機構提升資安防護等級,確保在數位化轉型過程中,客戶隱私能得到更嚴密的保護,避免類似大規模外洩事件再次衝擊市場信心。