多數人以為金融核心交易系統固若金湯,資安便萬無一失;但當攻擊轉向人工智慧化,外圍辦公系統反而成了致命破口。
據韓聯社(Yonhap News Agency)報導,南韓五大商業銀行首度集體遭遇疑似人工智慧驅動的自動化駭客攻擊。新韓銀行(Shinhan Bank)、KB 國民銀行(KB Kookmin Bank)與韓亞銀行(Hana Bank)接連傳出個資遭竊,累計波及逾 2.5 萬名用戶。這場針對後台支援節點的精密滲透,正式為傳統金融防禦體系拉響警報。
瞄準行動辦公與支援架構漏洞:避開核心交易直搗隱私資料
KB 國民銀行證實,內部共有 119 名客戶個資在本次事件中外流,受害範疇包含姓名、電話號碼、住址以及經雜湊加密處理的身分證字號,每位用戶的受損項目並不相同。調查指出,駭客切入點為行員專用的行動辦公支援系統;所幸該平台與網路銀行、行動銀行等帳務核心完全實體隔離,未傷及任何實質交易款項。
韓亞銀行的入侵途徑如出一轍。外部攻擊者鎖定獨立運作的外訪業務支援系統(Outdoor Sales, ODS)強行滲透,導致 89 名客戶的身分證字號、姓名、住址與工作單位外洩。官方強調該系統獨立於交易網路之外,客戶資產未受衝擊。
除了大型金融機構,區域型的 BNK 釜山銀行(BNK Busan Bank)同樣難逃波及,共有 11 名外包協力人員的個人資訊遭到外洩,凸顯供應鏈與外聘人力往往也是邊界防禦上的脆弱環節。
兩家銀行入侵防禦機制即時阻斷攻勢
在此波集體受害潮中,最早遭難的新韓銀行災情最為慘重。外部未授權存取直接侵入敏感資料庫,造成約 2.5 萬名客戶資料外流,內容不僅包含姓名、連絡電話與身分識別碼(Connecting Information, CI),甚至連個人年收入與核貸額度等極度隱私的財務信用數據都被看光。
相較之下,友利銀行(Woori Bank)與 NH 農協銀行(NH Nonghyup Bank)則在攻擊發起當下展現了防禦縱深。兩家銀行的入侵防禦系統即時捕捉到異常攻擊特徵並精準阻斷,並未讓自動化滲透腳本跨越邊界,目前清查確認無任何資料外洩。
五大商業銀行同遭突襲在南韓金融史上尚屬首例,也暴露了「交易核心與行政外圍」雙軌架構下的防守盲點。面對疑似由人工智慧演算法輔助的高頻弱點刺探,南韓金融監理機關與各家行庫正全面檢視內部協作網路,未來金融資安的決勝關鍵,勢必將從核心金庫轉向外圍邊界的動態防禦。
- 延伸閱讀:2026臺灣製造業韌性轉型:零信任物聯網資安防護推動計畫協助廠商打造供應鏈資安防線
- 延伸閱讀:【COMPUTEX 2026】十銓雙展區直擊:T-FORCE 十週年碳纖美學、解放 AI PC 完全效能與「一鍵自毀」資安防護技術革命
- 延伸閱讀:Zoom 發布 2026 年人工智慧趨勢預測:代理式 AI 將改變工作流程與資安防護
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!