[ITmedia News] 韓国の銀行6行にサイバー攻撃 計2万5000人超の個人情報流出──AIエージェントを使った可能性も 現地報道
著者
林裕也
[ITmedia]
韓国の銀行で9月末からサイバー攻撃が相次ぎ、新韓銀行やKB国民銀行など4行で個人情報が流出したと、現地紙のハンギョレや朝鮮日報が報じた。単一の攻撃者が複数の銀行を同時に狙ったとみられ、自律的に作業をこなす「AIエージェント」を使った可能性もあるという。
流出を確認したのは新韓銀行・KB国民銀行・ハナ銀行・BNK釜山銀行の4行。新韓銀行が10月1日に顧客約2万5000人分の流出を発表したのに続き、2日にはKB国民銀行で顧客119人分、ハナ銀行で89人分、BNK釜山銀行で外部委託先の開発担当者11人分の被害が判明した。KB国民銀行とハナ銀行では氏名や電話番号、韓国のマイナンバーに当たる住民登録番号(KB国民銀行は暗号化済み)などが漏えいした。
一方、ほかに攻撃を受けたウリ銀行とNH農協銀行の2行は、情報流出を確認していないという。
顧客約2万5000人分の情報が流出した新韓銀行(出典:新韓銀行の公式Webサイト)
個人情報が流出した4行では、いずれも外部からアクセスできる業務支援・照会システムが侵入口になった。攻撃者は、新韓銀行では融資の仲介業者が使う照会サービスを、他の3行では従業員が業務で使うシステムを狙った。
ハンギョレが伝えた新韓銀行の報告書の内容によると、攻撃者は9月28日午後6時ごろに侵入したとみられ、融資申請の結果照会など6つのサービスに集中してアクセスしたという。新韓銀行は翌朝に攻撃を検知し、日本や米国などからの接続を遮断したものの、攻撃者は香港やシンガポールなど別の国・地域のIPアドレスから攻撃を継続。最後の接続元を遮断した30日未明まで、攻撃は止まらなかった。
攻撃手法をめぐっては、ハナ銀行とBNK釜山銀行がいずれもAIエージェントを使った攻撃だと推定している。朝鮮日報によると、攻撃者が使ったとみられるサーバの1つでは、AIエージェントによる「自律侵入」の形跡も見つかったという。
韓国の金融委員会は10月2日に緊急会議を開き、銀行やカード会社などに対し、外部からアクセスできるシステム全般のセキュリティ点検を指示した。
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.