至少7家韓國金融機構發生客戶個資外洩,調查線索顯示攻擊過程疑似使用人工智慧(AI)工具。ChainCatcher報導,從9月底至10月初,包含新韓銀行、KB國民銀行與韓亞銀行等金融機構陸續傳出資料外洩。
ChainCatcher指出,新韓銀行約2萬5000名客戶、禮加藍儲蓄銀行約4萬名客戶受到影響,外洩資料包括姓名、電話號碼、年收入及貸款額度等。該媒體表示,目前尚未確認有資金遭竊。
韓聯社報導,李在明總統10月6日在國務會議上表示,部分駭客攻擊疑似運用了AI,引發民眾高度憂慮,並指示迅速查明事件經過、將損害降至最低。
CrowdStrike於10月7日發布的報告指出,位於香港的伺服器是攻擊者的主要基礎設施,另一台伺服器則存有開源AI滲透測試工具ARTEX。CrowdStrike表示,調查人員在該伺服器發現Claude Code工作階段紀錄及ARTEX設定檔等資料;目前尚無法確認攻擊涉及多少家金融機構。
留言 0