韩国多家银行遭AI相关攻击致客户信息泄露

2026年10月4日,韩国金融监管部门通报,新韩银行约2.5万名客户信息、KB国民银行119名客户个人信用信息、韩亚银行89名客户信息及BNK釜山银行11名外包人员信息相继遭泄露,系近年首次五大商业银行同步遭遇疑似人工智能驱动的网络攻击。

据韩国金融部门和IT之家报道,攻击目标并非核心交易系统,而是银行员工及贷款代理机构使用的外围业务系统,包括新韩银行贷款代理查询服务、国民银行员工移动办公支持系统、韩亚银行销售支持系统(ODS)等,均存在面向外部的访问入口。

新韩银行确认,其贷款招募人员所用查询服务自9月28日起连续3天遭攻击,泄露信息含客户姓名、联系方式、年收入、贷款额度及关联识别码(CI);国民银行称被窃信息包括经加密处理的身份证号、地址及电话号码;韩亚银行泄露内容还包括邮箱、工作单位及就诊状态等敏感字段。

韩国网络安全业界部分人士指出,攻击者可能利用AI智能体自动化扫描与渗透脆弱接口,目前攻击者身份及具体手法尚未确认,黑客疑似位于海外。金融委员会秘书长申镇昌表示,将全面检查全行业IT系统,重点强化对外暴露系统的漏洞管理、身份认证与访问控制。

除银行业外,今年韩国已发生OTT平台TVING、医美平台“江南姐姐”(21.9万余用户受影响,含481名中国大陆用户)、电子支付平台“Toss支付”等多起跨行业信息泄露事件,部分案件调查指向AI技术被用于攻击链的侦察与执行环节。