韓国の金融機関に対してAIを用いたハッキングが発生、少なくとも7行から6万8000人分の個人情報が流出か

韓国4大メガバンクのうち新韓銀行、KB国民銀行、ハナ銀行の3行を含む少なくとも7つの金融機関がサイバー攻撃を受け、6万8000人分の個人情報が流出した恐れがあることがわかりました。李在明大統領は、攻撃にAIエージェントが利用された兆候があると延べ、何が起きたか迅速に捜査を行うよう指示を出しています。
신한은행 해킹 서버서 '중국어 AI 침투도구' 흔적 | 연합뉴스
https://www.yna.co.kr/view/AKR20261002042300017
Lee orders dedication of personnel, resources to handling hacking attacks - The Korea Herald
https://www.koreaherald.com/article/10894156
South Korea Investigates Possible Use of A.I. in Hackings on Its Banks - The New York Times
https://www.nytimes.com/2026/10/06/world/asia/south-korea-banks-hacked-ai.html
Hackers Use Chinese AI Tool Artex to Hit South Korean Banks, Exposing New Risk - WSJ
https://www.wsj.com/world/asia/hackers-use-chinese-ai-tool-to-hit-south-korean-banks-exposing-new-risk-5d4d3885
South Korean officials believe AI agents were used to hack several banks | The Record from Recorded Future News
https://therecord.media/south-korean-bank-hacks-ai-agents
2026年9月30日、新韓銀行のローン申請サービスに対して本人確認を回避した不正アクセスがあり、約2万5000人分の個人情報が流出しました。攻撃にはアメリカ、日本、ドイツなど10カ国以上のドメインが使われていて、悪用されたとみられるウェブサーバーからはオープンソースのAI侵入テストツール「ARTEX AI」の利用を示唆する、「ARTEX-自主渗透試控制台」という中国語の文字列が見つかりました。
ARTEXは中国のセキュリティエンジニア・李普華氏が開発したAIエージェントで、ネットワークの弱点を探し出してセキュリティ向上につなげるためのツールです。
GitHub - Autumn-27/ARTEX: AI 自主渗透测试系统 | 百度“agent+”攻防挑战赛冠军项目 · GitHub
https://github.com/Autumn-27/ARTEX
ただし、オープンソースで公開されているため、悪意を持った攻撃者が侵入・攻撃を目的としてコードを書き換えて悪用した可能性があります。
李在明大統領は「一部のハッキング事件においてAIが使用された可能性についての詳細が明らかになり、人々の間に大きな懸念と不安が生まれています。状況を迅速かつ明確に判断し、被害を最小限に抑えるよう人員と資源を集中して下さい」と指示を出したとのこと。
これまでに確認された情報によると、被害が最も大きかったのはイェガラム貯蓄銀行で、氏名、生年月日、連絡先などを含む個人情報がおよそ4万人分流出。
공지사항 상세 < 공지사항 목록 < 공지사항 < 예가람저축은행
https://www.yegaramsb.co.kr/center/noticeView.frm?LINK_ACT=BBS_SELECT&txGbnCd=DT&bdGbnCd=N&srchSeq=2528
ウェルカム貯蓄銀行からも2299件の個人情報流出が確認されています。
Welcome Savings Bank was hacked for about 120 hours, but it turned out that five days after the acci.. - MK
https://www.mk.co.kr/en/economy/12169715
このほか、メガバンクのKB国民銀行とハナ銀行、釜山に本拠を置くBNKフィナンシャルグループ傘下のBNK釜山銀行、現代自動車グループの金融会社・現代キャピタルなどでも一部の個人情報の流出があったとのことです。
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.

