韓国の銀行6行にサイバー攻撃 計2万5000人超の個人情報流出──AIエージェントを使った可能性も 現地報道
韓国の銀行で9月末からサイバー攻撃が相次ぎ、新韓銀行やKB国民銀行など4行で個人情報が流出したと、現地紙のハンギョレや朝鮮日報が報じた。単一の攻撃者が複数の銀行を同時に狙ったとみられ、自律的に作業をこなす「AIエージェント」を使った可能性もあるという。
流出を確認したのは新韓銀行・KB国民銀行・ハナ銀行・BNK釜山銀行の4行。新韓銀行が10月1日に顧客約2万5000人分の流出を発表したのに続き、2日にはKB国民銀行で顧客119人分、ハナ銀行で89人分、BNK釜山銀行で外部委託先の開発担当者11人分の被害が判明した。KB国民銀行とハナ銀行では氏名や電話番号、韓国のマイナンバーに当たる住民登録番号(KB国民銀行は暗号化済み)などが漏えいした。
一方、ほかに攻撃を受けたウリ銀行とNH農協銀行の2行は、情報流出を確認していないという。
個人情報が流出した4行では、いずれも外部からアクセスできる業務支援・照会システムが侵入口になった。攻撃者は、新韓銀行では融資の仲介業者が使う照会サービスを、他の3行では従業員が業務で使うシステムを狙った。
ハンギョレが伝えた新韓銀行の報告書の内容によると、攻撃者は9月28日午後6時ごろに侵入したとみられ、融資申請の結果照会など6つのサービスに集中してアクセスしたという。新韓銀行は翌朝に攻撃を検知し、日本や米国などからの接続を遮断したものの、攻撃者は香港やシンガポールなど別の国・地域のIPアドレスから攻撃を継続。最後の接続元を遮断した30日未明まで、攻撃は止まらなかった。
攻撃手法をめぐっては、ハナ銀行とBNK釜山銀行がいずれもAIエージェントを使った攻撃だと推定している。朝鮮日報によると、攻撃者が使ったとみられるサーバの1つでは、AIエージェントによる「自律侵入」の形跡も見つかったという。
韓国の金融委員会は10月2日に緊急会議を開き、銀行やカード会社などに対し、外部からアクセスできるシステム全般のセキュリティ点検を指示した。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
個人向けGeminiのモデル選択が厳格化 無料ユーザーが使えるのは「Flash-Lite」のみに
-
2
大阪公立大、システム障害で1週間近く休講に 出願期間中で入試にも影響
-
3
日経社員のGoogle Workspaceに不正ログイン 1646人分の個人情報漏えいか
-
4
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
5
「OpenAIの文化は壊れている」──安全性報告書を統括した従業員が退社し、寄稿
-
6
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
7
渋谷区でシステム障害、窓口業務を縮小 復旧の見通し立たず
-
8
日本交通、不正アクセスで停止していた「電話でタクシー配車」再開へ 約3カ月ぶり
-
9
「SpaceXAI」→「SpaceXSI」に改名へ マスク氏、トランプ大統領の“AI呼称廃止”に追随
-
10
再び浮上した「クレカ表現規制問題」 クリスタやpixiv FANBOXの騒動からマンガ家が感じた不安と焦り
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR