韓國總統李在明(Lee Jae Myung)周日(10月4日)下令,對近期銀行、金融公司及公共機構接連發生的個人資料洩露事件展開全面調查,並制定應對措施。
總統下令徹查
據《路透社》(Reuters)周日報道,韓國總統發言人康裕貞(Kang Yu-jung)表示,李在明要求有關部門充份認識事件的嚴重性,並盡全力應對。
韓國金融委員會(FSC)主席李億遠(Lee Eog-weon)和金融監督院(FSS)院長李昌鎮(Lee Chan-jin)同日召集了銀行、證券、保險、信用卡、儲蓄銀行和金融科技公司代表召開緊急會議。李億遠呼籲整個金融業保持最高警戒。
金融委員會已要求金融機構全面檢查安全狀況、加強訪問控制、限制外部系統連接,並強化消費者保護,同時要求業界及時共享攻擊手段、IP地址等威脅情報。
監管機構還提出了「用人工智能應對人工智能攻擊」的策略,並敦促企業參與政府主導的人工智能安全測試。
受影響機構增至七家
據《韓國時報》(Korea Times)周日報道,新韓銀行(Shinhan Bank)9月30日報告,該機構的數據發生了洩露,約2.5萬名客戶受到影響。
隨後KB國民銀行(KB Kookmin Bank)、韓亞銀行(Hana Bank)和BNK釜山銀行(BNK Busan Bank)也報告發生類似事件。
其中,韓亞銀行發現89名客戶資料外流。洩露訊息包括了客戶姓名、電話號碼、年收入及貸款額度等,部份客戶的居民登記號碼也被曝光。
之後,此次訊息洩露事件的範圍又從大型銀行擴大到非銀行金融機構。其中,睿佳蘭儲蓄銀行(Yegaram Savings Bank)約4萬名客戶的個人資料洩露;現代資本(Hyundai Capital)146名按揭代理人的部份個人資料曝光。
Welcome儲蓄銀行周日(10月4日)也確認,有企業客戶資料外洩,被盜數據估計約2200筆,包括企業名稱、企業聯繫人姓名、電子郵件地址和電話號碼等。
至此,已有七家金融業者證實發現訊息洩露情況。
其它個人資訊外流
友利銀行(Woori Bank)和NH農協銀行據報也成為了攻擊目標,但兩個機構宣布成功阻止了未經授權的系統訪問,沒有客戶資料外洩。
不過,《韓聯社》(Yonhap News Agency)援引消息人士披露,友利銀行也發生了數據洩露。兩種說法有出入。
另據報道,韓國電力公社(KEPCO)周日透露,大約2.4萬名員工的姓名、職稱和電話號碼外流,並被放到外部網站上。
韓國電力公社說,仍在確認訊息洩露原因,但似乎與金融業近日遭遇的人工智能相關黑客攻擊無關,其客戶資料被存放在另一個系統,且未被入侵。
攻擊來源與後續風險
韓國監管機構說,攻擊流量來自美國、日本、新加坡、越南和英國等多個國家的IP地址。監管機構評估,攻擊者可能是在廣泛掃描多家金融公司的系統漏洞,而非針對某一間機構。
目前當局尚未發現可被用於未經授權支付的敏感資訊遭到洩露,網絡和手機銀行服務未受影響,也未證實出現資金損失。
不過,監管機構警告,洩露的資訊可能被用於語音釣魚詐騙等後續犯罪。韓國警方已對相關攻擊展開調查。
黑客藉中國AI系統輔助攻擊
據韓國金融業人士介紹,涉嫌攻擊新韓銀行的黑客可能位於海外,並被認為使用了先進的人工智能(AI)工具提取客戶資訊。
分析師認為,相關證據顯示,黑客可能藉助開源自動化安全檢測工具ARTEX輔助攻擊。
ARTEX由中國公司開發,基於大型語言模型(LLM)構建,是一款開源人工智能自主滲透測試系統。
據報道,在一台疑似用於此次攻擊的伺服器上,發現了中文AI滲透測試工具的痕跡,該伺服器網頁標題中包含了中文「人工智能自主滲透測試控制台」字樣。
目前,韓國官方並未公布最終調查結論,相關資訊主要來自分析師和媒體報道。金融委員會也只表示,不能排除攻擊者使用了AI的可能性。#
-------------------
局勢持續演變
與您見證世界格局重塑
-------------------
🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand
📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores